
Новогодние «открытки» в цифровом формате нередко становятся удобным прикрытием для атак. Основной вектор риска связан не с изображениями или анимацией как таковыми, а с механизмом их доставки. Наиболее распространённый сценарий предполагает использование гиперссылок, сопровождающих поздравительные сообщения.
Об этом предупредил в беседе с RT Андрей Рыбников, преподаватель кафедры инструментального и прикладного программного обеспечения Института информационных технологий РТУ МИРЭА.
«Переход по подобной ссылке может перенаправлять пользователя на фишинговый ресурс, визуально имитирующий интерфейс популярного сервиса или страницы авторизации. Целью таких страниц является хищение учётных данных, персональной информации или реквизитов банковских карт. Опасность представляют и файлы, передаваемые под видом открыток. Злоумышленники могут использовать исполняемые файлы с двойными расширениями, например: Открытка.jpg.exe», — объяснил специалист.
По его словам, в условиях, когда в операционной системе скрыт показ расширений, такой файл визуально неотличим от изображения.
«Запуск подобного объекта приводит к установке вредоносного ПО: от шпионских модулей, фиксирующих активность пользователя, до программ-вымогателей, способных блокировать данные и требовать выкуп», — рассказал собеседник RT.
Отмечается, что для минимизации рисков рекомендуется придерживаться базовых практик информационной безопасности.
«С осторожностью относиться к поздравительным сообщениям от неизвестных или малознакомых отправителей.
Избегать перехода по укороченным или непрозрачным ссылкам, а также не вводить персональные данные на ресурсах, подлинность которых вызывает сомнение. Не скачивать и не открывать файлы, происхождение которых нельзя достоверно подтвердить. При необходимости следует уточнять у знакомого отправителя факт пересылки, используя альтернативный канал связи», — посоветовал аналитик.Он подчеркнул, что в праздничный период именно критическое отношение к цифровому контенту становится наиболее эффективным инструментом защиты.
Ранее россиянам объяснили, для чего мошенникам нужен код из смс.
Свежие комментарии