Хакеры-мошенники вооружились "вирусными" шаблонами документов
Источник изображения: pxhere.com
Эксперты Банка России выявили новую схему мошенничества, которая набирает популярность в интернете. Злоумышленники создают сайты, которые имитируют ресурсы государственных ведомств и популярных справочно-правовых систем, чтобы похитить средства компаний.
Для эффективного продвижения страниц и привлечения большого числа потенциальных жертв они используют метод SEO-poisoning ("отравление" поисковой выдачи). Другими словами, содержание фишинговых ресурсов представлено в таком виде, что в результате поиска мошеннические сайты предлагаются пользователям в числе первых.
- На подобных ресурсах киберпреступники размещают заражённые вирусами шаблоны документов, которые часто ищут в интернете секретари, бухгалтеры или сотрудники, занимающиеся финансовой, налоговой и другой отчетностью. После скачивания вредоносного документа на рабочем компьютере сотрудника запускается программа удаленного доступа. Она позволяет хакерам дистанционно изменять в договорах с подрядчиками и поставщиками банковские реквизиты получателя средств на свои. Обнаружить вирусное программное обеспечение удаётся, как правило, не сразу. В некоторых случаях блокируется доступ к рабочим компьютерам, а за разблокировку хакеры вымогают деньги, - рассказал заместитель управляющего Отделением Банка России в Хакасии Владимир Алферов.
Эксперты советуют: чтобы не стать жертвой фишинговых сайтов, необходимо установить на своих устройствах антивирус и регулярно его обновлять. Необходимо настроить запрет на запуск и установку вспомогательных компьютерных программ для удалённого доступа (обычно официальные сайты государственных органов в популярных поисковых системах маркируются синим кружком с галочкой).
Обращайте внимание на адрес веб-ресурса - поддельный может отличаться от официального всего лишь одной буквой. Соблюдайте осторожность при работе с сайтами, в адресной строке которых отсутствует значок безопасного соединения (замочек). При скачивании документа обращайте внимание на его формат - безопасными, как правило, являются pdf, docx, xlsx, jpg, png.
Заметили опечатку? Выделите текст и нажмите CTRL+ENTER