Эксперт: украденные данные CSDD могут помочь мошенникам проводить более убедительные фишинговые атаки

Информация, похищенная в результате кибератаки на CSDD, может попасть к посредникам, которые впоследствии перепродают ее киберпреступникам, – сообщил в эфире программы TV24 Uz līnijas программист и блогер, специализирующийся на кибербезопасности, Элвис Страздиньш. Об этом пишут латвийские СМИ.

По словам эксперта, украденные сведения могут сначала подвергаться обработке – их очищают, систематизируют и распределяют по различным базам. После этого данные могут оказаться в распоряжении злоумышленников, которые получают возможность использовать реальную информацию о человеке для подготовки более убедительных мошеннических сообщений.

Одной из наиболее серьезных угроз Э. Страздиньш называет целевой фишинг. Если обычное мошенническое сообщение зачастую содержит общие угрозы, например требование срочно оплатить штраф или перейти по ссылке, то в целевой атаке злоумышленники могут использовать конкретные персональные сведения.

К примеру, полученное SMS может содержать персональный код, регистрационный номер автомобиля или информацию о конкретном нарушении. Благодаря этому сообщение может выглядеть максимально правдоподобно и создавать впечатление, что оно действительно поступило от CSDD.

По словам эксперта, основная цель мошенников – завоевать доверие получателя. Для этого они используют сведения, которые человек может считать доступными только государственным учреждениям, полиции или CSDD. Если сообщение кажется достоверным, человек может перейти по указанной ссылке, ввести персональные или банковские данные и в итоге лишиться денег.

При этом Э. Страздиньш советует сохранять осторожность даже в тех случаях, когда человек не переходит по ссылке из сообщения, а самостоятельно ищет нужную информацию в интернете. Как отмечает эксперт, настоящая страница CSDD не обязательно окажется первой в результатах поиска. Поддельный сайт может размещаться среди рекламных результатов и визуально практически не отличаться от настоящего. Если пользователь не заметит, что перед ним рекламная ссылка, он может открыть мошеннический ресурс, ввести свои данные и потерять деньги.

По словам Э. Страздиньша, подобные случаи уже происходили, поэтому при поиске информации о штрафах, нарушениях или других услугах CSDD необходимо внимательно проверять адрес сайта и не доверять странице только из-за ее внешнего сходства с официальным ресурсом.

Комментировать