Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Microsoft сообщила о крупномасштабной фишинговой атаке, нацеленной на 35 000 пользователей по всему миру. По информации корпорации, эта атака отличается высоким уровнем изощрённости и продуманности. Злоумышленники совершенствуют методы обмана, делая фишинговые кампании всё более трудновыявляемыми даже для опытных пользователей.
В рамках данной кампании атаки были зафиксированы в 26 странах, что свидетельствует о глобальном характере угрозы. Основная цель мошенников — получение конфиденциальной информации пользователей, такой как пароли и персональные данные, посредством поддельных писем и веб-сайтов, маскирующихся под официальные сервисы, в том числе под брендом Microsoft.
Технологии защиты улучшаются, но и уровень атаки не отстаёт: фишинговые письма становятся всё более реалистичными, а поддельные сайты — всё сложнее отличить от оригинальных. Эксперты Microsoft призывают пользователей проявлять повышенную осторожность при получении писем с неожиданными просьбами, ни в коем случае не переходить по подозрительным ссылкам и не вводить свои данные на сомнительных интернет-страницах.
В отчёте отмечается: новая волна фишинга — это не просто массовая рассылка спама от горе-хакеров, а целенаправленные атаки, затрагивающие частных лиц и организации. Их особенность — индивидуализация писем и адаптация мимикрии под конкретные бренды и привычки жертвы. Майкрософт советует активировать двухфакторную аутентификацию, чтобы обезопасить свои учётные записи, и регулярно обновлять актуальные средства защиты от вредоносных программ.
Фишинг теперь похож на спорт для умников — становится хитрее, дороже и, главное, персонализированней. Microsoft обнаружила масштабную кампанию: не какие-то там массовки «спама для новичков», а атаки, где злоумышленники тщательно готовят каждое письмо. 35 000 пользователей из 26 стран — не самая скромная аудитория для утечки паролей и финансов. Бренды подделываются под копирку, сайты практически идентичны настоящим. Всемирная лотерея на тему "кто сегодня потеряет свои данные" продолжается, а советы классические: двухфакторная, осторожность, обновления... Но кому дело до советов, когда главная интрига дня — угадать, что в этот раз не так в письме от "службы поддержки"? Технологии и мошенничество растут параллельно, и ничей почтовый ящик не защищён, если не иметь привычки сомневаться постоянно.