Шахраї часто вигадують, що вони представляють відомі технологічні компанії та соціальні мережі, щоб обманом отримати ваші гроші та особисту інформацію. Технічні бренди є одними з найчастіших об’єктів для фішингових схем.

Схеми шахрайства з видаванням себе за іншу особу поширені повсюду: зловмисники постійно намагаються переконати вас, що вони представляють такі організації, як LinkedIn, PayPal, ваш банк, ФБР, FTC та IRS, щоб вкрасти ваші гроші та інформацію. Коли йдеться про фішингові схеми, які зазвичай намагаються змусити вас передати конфіденційні дані або облікові дані за допомогою шкідливих посилань, технічні бренди (можливо, не дивно) є одними з найчастіше підроблених.
Згідно з нещодавнім звітом Check Point Research, Microsoft було імітовано майже в чверті всіх брендованих фішингових спроб у четвертому кварталі минулого року – це майже вдвічі більше, ніж наступна найбільш імітована компанія.
Найпопулярніші бренди для фішингових атак
За даними дослідників, технологічні компанії та соціальні мережі стабільно входять до числа найпопулярніших брендів для шахраїв, які займаються фішинговими схемами. Частка цих компаній у загальній кількості атак в останньому кварталі минулого року розподілилася так:
- Microsoft: 22%
- Google: 13%
- Amazon: 9%
- Apple: 8%
- Facebook (Meta): 3%
- PayPal: 2%
- Adobe: 2%
- Booking: 2%
- DHL: 1%
- LinkedIn: 1%
Хоча вам завжди слід бути насторожі щодо поширених фішингових тактик, варто особливо обережно ставитися до непроханих повідомлень від будь-якої з перелічених компаній – особливо якщо це повідомлення стосується безпеки облікового запису та/або закликає вас перейти за посиланням. Ми вже писали про кампанії, що стосуються майже кожного з цих брендів, усі з яких відомі та переважно заслуговують на довіру серед користувачів, що робить їх ідеальними цілями для таких схем. Check Point зазначає, що викрадені облікові дані Microsoft і Google є особливо цінними, оскільки вони широко використовуються у повсякденній роботі.
Поширені фішингові тактики
Загалом, фішингова атака починається з електронного листа, текстового повідомлення або повідомлення в соціальних мережах, яке виглядає так, ніби надійшло з легітимного джерела. Воно, ймовірно, просить вас оновити або перевірити особисту інформацію – часто пов’язану з оплатою або безпекою облікового запису – із посиланням на сайт або сторінку входу, що видається сайтом компанії. Звичайно, це посилання веде на підроблену версію цього сайту, призначену для викрадення ваших облікових даних, номера кредитної картки, банківських даних або іншої особистої інформації, яку шахраї потім можуть використовувати для крадіжки особистих даних, захоплення облікових записів або шахрайства з покупками.
Зауважте, що хоча наведені вище методи є одними з найпоширеніших, фішинг може також відбуватися через телефонні дзвінки, голосові повідомлення та шкідливі спливаючі вікна браузера.
Як захиститися від брендових фішингових атак
Як ми вже згадували, лише тому, що ви загалом довіряєте компанії, не означає, що ви повинні сліпо довіряти всьому спілкуванню від неї. Якщо ви отримали непрохане повідомлення, яке звучить терміново і не пов’язане з будь-якою вашою нещодавньою дією (такою як спроба входу або оплата рахунку), не взаємодійте з ним. Не натискайте жодних посилань, не відкривайте вкладень і не відповідайте безпосередньо. Шукайте друкарські помилки та інші помилки, включно з оригінальним відправником – хоча, оскільки шахраї знайшли способи видавати себе за перевірених відправників, це не завжди очевидна червона картка.
Якщо ви не впевнені щодо вмісту повідомлення, перейдіть безпосередньо на веб-сайт або в додаток і увійдіть, щоб побачити будь-які законні сповіщення. Менеджер паролів пропонує додатковий рівень безпеки, оскільки він захистить вас від введення облікових даних на підробленій сторінці.
Нарешті, увімкніть надійний, стійкий до фішингу метод багатофакторної автентифікації всюди, де це можливо, і особливо для облікових записів, які часто використовуються та мають високу цінність, таких як Microsoft і Google. Якщо ваші облікові дані будуть скомпрометовані, у зловмисників не буде цього додаткового фактора для їх використання.
