Мошенники усовершенствовали старую схему кражи личных данных у российских компаний. Вместо того, чтобы сразу обманывать сотрудников, они обращаются напрямую к руководителю и предлагают провести консультирование по информационной безопасности. Об этом
«Вечерке» рассказали в пресс-службе МВД.
Начинается все с того, что руководители компаний получают электронные письма от некого ведомства, которое намеревается провести консультацию сотрудников на тему информационной безопасности и защиты личных данных. Официальный бланк вызывает доверие, а содержание беседы с сотрудниками должно оставаться конфиденциальным. Все, что требуется от руководителя — оповестить своих подчиненных о готовящейся проверке.
– После этого «подготовленным» работникам компании поступают звонки, но не от ИБ-специалистов, а от злоумышленников. Они склоняют сотрудников к передаче конфиденциальной информации, в том числе для входа в информационную инфраструктуру компании, — рассказали в полиции. – Полученные данные продаются на черном рынке либо непосредственно используются для совершения атаки.
Полицейские рекомендуют проявлять бдительность. При получении письма от государственных органов без электронной подписи следует немедленно связаться с ведомством и уточнить достоверность информации. Также челябинцам напоминают, что не стоит называть собеседнику никакие одноразовые коды или пароли. Не предоставляйте личные данные как на неофициальных сайтах, так и при разговоре по телефону. Для дополнительной защиты рекомендуется использовать антивирусные программы — они защитят устройство от вмешательства извне.
Мошенники продолжают изобретать новые схемы и совершенствовать старые. Из-за их действий с начала года челябинцы потеряли
более 1,3 миллиарда рублей. Обманщики могут позвонить на телефон и притвориться
сотрудником сотового оператора,
судебным приставом или даже
священником. Любители онлайн-покупок могут натолкнуться на
фальшивый розыгрыш, да и
аккаунт на маркетплейсах могут взломать для кражи личных данных или денег с карт.