В новом отчёте компании Check Point освещается, как мошенники используют поддельные сайты и фишинговые электронные письма, имитируя известные бренды, особенно перед “Чёрной пятницей”. Вот ключевые моменты отчёта:
Увеличение киберугроз в секторах доставки и перевозок
- Статистика: В октябре 2023 года было зафиксировано на 13% больше вредоносных файлов, связанных с заказами и доставкой/перевозками, чем в октябре 2022 года.
- Методы атак: Киберпреступники используют различные методы, включая фишинговые письма и вредоносные файлы, маскирующиеся под документы, связанные с заказами и доставкой.
Использование роскошных брендов в мошеннических электронных письмах
- Способ мошенничества: Хакеры создают поддельные электронные письма от известных брендов, таких как Louis Vuitton, Rolex и Ray-Ban, с обещаниями больших скидок.
- Цель: Поддельные сайты, на которые ведут эти письма, выглядят как официальные, но на самом деле они предназначены для кражи личных данных и учетных записей.
Фишинговые сайты, нацеленные на известные бренды
- Примеры сайтов: Сайты, имитирующие такие бренды, как Reebok, On Cloud, Hoka и Salomon, предлагают товары по смехотворно низким ценам.
- Риск: Эти сайты используются для сбора учетных данных и личной информации, включая данные кредитных карт.
Советы по защите от фишинга
- Игнорирование отображаемых имен: Не доверяйте отображаемым именам в электронных письмах, вместо этого проверяйте адрес электронной почты отправителя.
- Проверка домена: Будьте внимательны к доменным именам, особенно к незначительным орфографическим ошибкам или похожим названиям.
- Проверка ссылок: Не спешите нажимать на ссылки. Наведите курсор на ссылку, чтобы увидеть, куда она ведет, и используйте инструменты для проверки фишинговых ссылок.
Заключение
Этот обзор подчеркивает важность бдительности при онлайн-покупках, особенно в периоды высокой активности, такие как ноябрьские распродажи. Пользователям следует быть особенно осторожными с предложениями, которые кажутся слишком хорошими, чтобы быть правдой, и всегда тщательно проверять источники электронной почты и веб-сайтов.