Новости

Осторожно: актуальные киберугрозы и фишинговые рассылки

В настоящее время фиксируется активность злоумышленников, использующих фишинговые рассылки и вредоносные вложения. Подобные атаки направлены в том числе на органы государственной власти, государственные учреждения и организации Российской Федерации.

Особую опасность представляет то, что вредоносные письма зачастую практически не отличаются от обычной служебной переписки.

Как действуют злоумышленники

Фишинговые письма могут маскироваться под привычные рабочие документы и сообщения:

  • счета на оплату;
  • акты сверок;
  • уведомления;
  • опросные листы;
  • документы на согласование или подпись;
  • другие материалы, характерные для деловой переписки.

К таким письмам могут прикрепляться архивы .rar, .zip или .7z. Внутри них злоумышленники размещают вредоносные или маскирующиеся под документы файлы, в том числе с расширениями .exe, .scr и .lnk.

Запуск подобного файла может привести к установке вредоносного программного обеспечения на компьютер пользователя.

Чем это опасно

В результате заражения злоумышленники могут:

  • получить удалённый доступ к компьютеру;
  • похитить служебную и другую конфиденциальную информацию;
  • получить доступ к учётным данным пользователя;
  • использовать заражённое устройство для дальнейшего распространения вредоносного программного обеспечения;
  • нарушить нормальную работу компьютера и информационных систем организации.

Как снизить риск заражения

При работе с электронной почтой необходимо соблюдать основные меры информационной безопасности:

  • внимательно проверять адрес и имя отправителя;
  • с осторожностью относиться к неожиданным письмам и вложениям, даже если они оформлены как служебные документы;
  • не переходить по подозрительным ссылкам;
  • проверять реальное расширение полученного файла;
  • не запускать файлы .exe, .scr и .lnk, полученные по электронной почте, если их происхождение вызывает сомнения;
  • своевременно устанавливать обновления операционной системы и используемого программного обеспечения;
  • при получении подозрительного письма сообщать ответственному за информационную безопасность.

Помните

Даже если письмо выглядит как обычная рабочая переписка, содержит знакомые формулировки или визуально похоже на официальный документ, это не гарантирует его безопасность.

Современные фишинговые атаки всё чаще строятся именно на доверии пользователя к привычному формату служебной переписки.

Информационная безопасность начинается с внимательности каждого пользователя.