Основные виды фишинга с реальными кейсами

Citizen
Citizen Sec,
Основные виды фишинга с реальными примерами
1. Почтовый фишинг
Самый распространённый тип фишинга, при котором злоумышленники отправляют массовые электронные письма, выдавая себя за легитимные организации. Эти письма часто содержат элементы срочности, чтобы вызвать у получателей немедленные действия, например, перейти по вредоносной ссылке. Примером такой атаки является инцидент с компанией Elara Caring, где злоумышленники получили доступ к личным данным более 100 000 пожилых пациентов.
2. Spear Phishing (спеарфишинг или целевой фишинг)
Спеарфишинг нацелен на конкретных лиц внутри организаций, зачастую используя персонализированные сообщения. В 2019 году была зафиксирована атака на руководителя одной из топ-50 инновационных компаний мира, когда письмо с поддельным вложением финансового отчета привело к краже данных.
3. Whaling (уэйлинг)
Уэйлинг направлен на высшее руководство компаний. В 2020 году атака на соучредителя австралийского хедж-фонда Levitas Capital привела к внедрению вредоносного ПО и краже 800 000 долларов США, что привело к закрытию компании.
4. Smishing (смишинг)
Смишинг использует текстовые сообщения для фишинговых атак. Примером может служить кампания, в которой злоумышленники маскировались под американскую почтовую службу USPS, рассылали сообщения с вредоносными ссылками, ведущими на фальшивые сайты.
5. Vishing (вишинг)
Вишинг использует телефонные звонки для кражи данных. В 2020 году злоумышленники звонили пациентам медицинской организации Spectrum Health System, маскируясь под её сотрудников, чтобы выманить личные данные.
6. Business Email Compromise (BCO, CEO-мошенничество)
CEO-мошенничество заключается в компрометации корпоративной электронной почты. В 2019 году австрийская аэрокосмическая компания FACC потеряла 61 миллион долларов из-за фальшивого письма, якобы отправленного от генерального директора.
Необходимость повышения осведомлённости
Фишинг представляет серьёзную угрозу для частных лиц и организаций по всему миру. С каждым годом методы киберпреступников становятся всё более сложными и изощрёнными, что требует от нас повышения осведомленности и улучшения знаний в области информационной безопасности.
Компании должны инвестировать в обучение своих сотрудников, проводя регулярные тренинги и симуляции фишинговых атак, чтобы развить навыки распознавания таких угроз. Важно также внедрять современные технологии защиты, такие как многослойная аутентификация и использование специализированного программного обеспечения для обнаружения фишинговых писем.
Для индивидуальных пользователей важно быть бдительными: проверять подлинность полученных сообщений, не переходить по подозрительным ссылкам и не передавать личные данные незнакомым или малознакомым источникам. Регулярное обновление паролей и использование антивирусного программного обеспечения также помогут снизить риск стать жертвой фишинга.
В конечном итоге, только совместными усилиями и повышенной осведомлённостью мы сможем противостоять угрозам, которые несёт с собой фишинг, защищая наши данные и наши организации от киберпреступников.
Сізді қызықтыруы мүмкін
Балаларды цифрлық әлемде қалай қорғауға болады: интернеттегі қауіпсіздік неге маңызды?
Қазіргі балалар цифрлық технологиялар дәуірінде өсуде — смартфондар, планшеттер, әлеуметтік желілер және онлайн ойындар олардың өмірінің ажырамас бөлігіне айналды. Интернет оқыту, шығармашылық және қарым-қатынас үшін көптеген мүмкіндіктер ашады, бірақ онымен бірге үлкен қауіптер де бар.

@citizensec
30-05-2025Корпоративтік электрондық поштаны пайдалану регламенті
Корпоративтік поштаны пайдалану ережелері: не рұқсат етіледі, не тыйым салынады, қауіпсіздік шаралары мен жауапкершілік.

@CitizenSec
19-05-2025Қазақстандағы киберқауіпсіздік саласындағы әйелдер
Бұл арнайы шығарылым Қазақстандағы киберқауіпсіздік саласындағы әйелдерге арналады, олар қиындықтарды жеңіп, басқаларға үлгі болып, әлемді қауіпсіз етеді. Біз үш кәсіпқойдың тарихын, олардың АҚ саласындағы жолын, мансап бойынша кеңестерімен және интернет қауіпсіздігі бойынша кеңестерімен бөлісеміз. Киберқауіпсіздік саласында өз жолыңызды қалай бастауға және осы динамикалық салада қалай дамуға болатынын біліңіз.

@citizensec
03-05-2025Күнделікті IT-құралдарға назар аудару: Қытайлық тыңшылық тобының жаңа тактикасы
Microsoft ескертеді: Қытайлық тыңшылар желілерді бұзу үшін күнделікті IT-құралдарды қолдануда
@turin.medet
06-03-2025Zebo-0.1.0 және Cometlogger-0.1 қауіпті бағдарламалары: мәліметтерді ұрлап, компьютерді басқарады
Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.

@CitizenSec
26-12-2024Postman жұмыс кеңістіктерінен 30 000-нан астам API кілттері мен құпия мәліметтер ашылды
Postman жұмыс кеңістіктерінің мыңдағаны API кілттері мен қолжетімдік токендері сияқты маңызды мәліметтерді кездейсоқ ашып қойды. API әзірлеу ортасын қалай қорғауға болатынын және ұйымыңыздың деректерін қалай сақтандыруға болатынын біліңіз.

@CitizenSec
21-11-2024Жаңа SteelFox Трояны бағдарламалық жасақтама активаторларына еліктейді, құпия деректерді ұрлайды және криптовалютаны өндіреді
SteelFox алғаш рет 2023 жылдың тамызында анықталды, бірақ оның белсенділігі айтарлықтай өсті. Соңғы айларда 11000-нан астам жұқтыру әрекеті тіркелді.

@CitizenSec
11-11-2024CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді
Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.

@CitizenSec
05-11-2024ChatGPT-ті 16 биттік форматта жеткізу нұсқаулары арқылы эксплуатация жасауға көндірді
Mozilla зерттеушісі теріс пайдаланудың алдын алу үшін қолданылатын үлкен тілдік модельдердегі (LM) мазмұн сүзгілерін айналып өтудің жаңа әдісін ұсынды.

@CitizenSec
01-11-2024Google Chrome-да cookies шифрлауды айналып өтудің жаңа құралы: ол қалай жұмыс істейді және бұл сіздің желідегі қауіпсіздігіңіз үшін нені білдіреді?
Жақында киберқауіпсіздік зерттеушісі Александр Хагена Google Chrome-да қолданбаға байланысты шифрлау деп аталатын жаңа қорғаныс функциясын айналып өте алатын құралды ойлап тапты.

@CitizenSec
30-10-2024