Злоумышленники рассылают пользователям электронные письма с обещанием вознаграждения якобы за высокую покупательскую активность. Как отмечает доцент Финансового университета при Правительстве РФ Дмитрий Морковкин, в основе схемы лежит тонкое понимание психологических уязвимостей жертвы: преступники умело эксплуатируют естественное желание получить приз и одновременно паразитируют на высоком доверии людей к узнаваемым брендам электронной коммерции. Получатель видит знакомую стилистику платформы и теряет бдительность, ожидая легкой выгоды.
С технической точки зрения данные атаки опираются на продвинутые механизмы обхода спам-фильтров и защитных почтовых шлюзов. Преступники активно задействуют легитимные почтовые платформы для рассылок, фальсифицируют заголовки писем с помощью технологий спуфинга (spoofing) и в точности копируют графические элементы и логотипы оригинальных торговых площадок. Особую опасность представляет создание сайтов-клонов, доменные имена которых отличаются от подлинных всего одной буквой или зарегистрированы в альтернативных доменных зонах. Неподготовленный человек практически не замечает разницы и добровольно переходит на вредоносную страницу. Противодействие сложным фишинговым кампаниям требует комплексного подхода и базовой цифровой дисциплины. По словам профессора Финансового университета при Правительстве РФ Надежды Капустиной (д.э.н.), отправной точкой защиты должен стать критический анализ любых входящих сообщений с заманчивыми предложениями. Легитимные платформы практически никогда не принуждают переходить по сторонним ссылкам для выдачи наград: все реальные бонусы отображаются непосредственно в личном кабинете пользователя. Эксперт рекомендует выработать привычку предварительно проверять адреса без перехода — достаточно просто навести курсор мыши на ссылку, чтобы увидеть фактический URL в нижней панели программы и выявить подозрительные искажения или лишние символы в названии домена.
Фундаментальным барьером против взлома выступает многофакторная аутентификация на торговых площадках и в привязанных платежных сервисах: даже при утечке пароля преступник не сумеет завладеть аккаунтом без одноразового кода из SMS, push-уведомления или аппаратного ключа. Кроме того, Надежда Капустина подчеркивает критическую важность регулярного обновления операционных систем, браузеров и антивирусного ПО, поскольку фишинг нередко служит каналом для внедрения шпионских программ, перехватывающих данные.
Источник: tmn.aif.ru
Другие материалы рубрики Общество
"Сердечко" не должно утонуть: как спасти кусты клубники после ливней
Агрономы рассказали, что делать, если после дождей грядки «просели», а клубника в опасности
Александр Моор поздравил работников лесного комплекса с профессиональным праздником
Уважаемые работники лесного комплекса! Поздравляю вас с профессиональным праздником! …
Александр Моор поздравил жителей Тюменской области с Днем многодетной семьи
Уважаемые земляки! Ежегодно в третье воскресенье сентября в Тюменской области мы отмечаем День …








