Юрий Другач, CEO StopPhish, автор книги «Контролируемый взлом. Библия социальной инженерии»:
#StopPhishотвечает
Средний процент за год в такой ситуации мало что показывает, особенно если атаки были разной сложности. Полезнее оценивать уровень риска на конец периода: сколько сотрудников сейчас переходят по ссылкам, открывают файлы, сканируют QR-коды или подключают найденные носители.
Можно смотреть и на то, сколько писем злоумышленнику потребуется отправить, чтобы поймать хотя бы одного сотрудника. Если раньше было достаточно двух писем, а теперь нужно 50, это уже понятный результат.
Сравнивать начало и конец года имеет смысл, когда есть конкретная цель, например показать, во сколько раз снизилась попадаемость на фишинг. Если в начале года попадались 50% сотрудников, а в конце 2%, значит, показатель снизился в 25 раз. Такая метрика понятнее, чем среднее значение между атаками разной сложности. Само по себе среднее число мало о чём говорит: непонятно, какой вывод из него делать.
#StopPhishотвечает
👍5❤2🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Когда обучение по ИБ выглядит примерно так – пора что-то менять!
Приходите 26 августа в 12:00 МСК. Покажем, как обучать без боли.
🤩 Участие бесплатное, регистрация обязательна. Но без таких методов 😄
Приходите 26 августа в 12:00 МСК. Покажем, как обучать без боли.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣4👍3🔥1
Счёт от контрагента или атака? Как выглядит корпоративный фишинг в 2026 году
Счёт на оплату, документы по закупке, коммерческое предложение. Под такие рабочие письма всё чаще маскируют фишинг и вредоносное ПО.
F6 проанализировала около 1,5 млрд корпоративных писем за первое полугодие 2026 года. За шесть месяцев специалисты выявили 196 тыс. вредоносных писем, в среднем 1086 в сутки, или одно каждые 80 секунд. Ещё 24,8 млн сообщений были отнесены к нежелательным.
Почти 70% тематических групп вредоносных писем были связаны с закупками, коммерческими предложениями, счетами и платежами. На общие корпоративные ящики формата info@ пришлось 12,8% вредоносных сообщений.
Для доставки вредоносного ПО злоумышленники чаще всего использовали ZIP- и RAR-архивы, а также HTML-файлы. Вместе на архивы и HTML пришлось 87% отфильтрованных форматов вредоносных вложений. Архивы могли защищать паролем, чтобы затруднить автоматическую проверку содержимого.
Атаки подстраивают и под рабочий график: 96% вредоносных рассылок фиксировались с понедельника по четверг, большинство писем поступало в рабочие часы.
Больше всего вредоносной активности пришлось на промышленность и производство, 21%. Далее идут e-commerce и ритейл, 14,8%, фармацевтика, 6,6%, пищевая промышленность, 5,8%, и финансовый сектор, 5,6%.
Если учебный фишинг легко отличить от обычной рабочей переписки, он плохо готовит сотрудников к таким атакам. Тренируйте реальные сценарии и повышайте киберграмотность сотрудников вместе с нами.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Счёт на оплату, документы по закупке, коммерческое предложение. Под такие рабочие письма всё чаще маскируют фишинг и вредоносное ПО.
F6 проанализировала около 1,5 млрд корпоративных писем за первое полугодие 2026 года. За шесть месяцев специалисты выявили 196 тыс. вредоносных писем, в среднем 1086 в сутки, или одно каждые 80 секунд. Ещё 24,8 млн сообщений были отнесены к нежелательным.
Почти 70% тематических групп вредоносных писем были связаны с закупками, коммерческими предложениями, счетами и платежами. На общие корпоративные ящики формата info@ пришлось 12,8% вредоносных сообщений.
Для доставки вредоносного ПО злоумышленники чаще всего использовали ZIP- и RAR-архивы, а также HTML-файлы. Вместе на архивы и HTML пришлось 87% отфильтрованных форматов вредоносных вложений. Архивы могли защищать паролем, чтобы затруднить автоматическую проверку содержимого.
Атаки подстраивают и под рабочий график: 96% вредоносных рассылок фиксировались с понедельника по четверг, большинство писем поступало в рабочие часы.
Больше всего вредоносной активности пришлось на промышленность и производство, 21%. Далее идут e-commerce и ритейл, 14,8%, фармацевтика, 6,6%, пищевая промышленность, 5,8%, и финансовый сектор, 5,6%.
Если учебный фишинг легко отличить от обычной рабочей переписки, он плохо готовит сотрудников к таким атакам. Тренируйте реальные сценарии и повышайте киберграмотность сотрудников вместе с нами.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
❤6👍1🤝1
Media is too big
VIEW IN TELEGRAM
Мошенник уже оценил ваш пароль. А вы свой?
Хороший пароль говорит мошеннику: «Даже не пытайся». Плохой – сам открывает дверь и говорит: «Проходи».
⛔️ В шестом выпуске #ВключайПаранойю проверяем, насколько надёжно вы закрываете цифровые двери. Возможно, некоторые ваши привычки пора отправить в бан.
Смотрите до конца, загляните в предыдущие выпуски и подписывайтесь. У нас ещё много способов заставить вас посмотреть на свои привычки подозрительно.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Хороший пароль говорит мошеннику: «Даже не пытайся». Плохой – сам открывает дверь и говорит: «Проходи».
Смотрите до конца, загляните в предыдущие выпуски и подписывайтесь. У нас ещё много способов заставить вас посмотреть на свои привычки подозрительно.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤2👍1
Как понять, что обучение антифишингу действительно работает?
Сотрудники прошли курсы, тесты закрыты, отчёт готов. Но стали ли они реже кликать по фишинговым ссылкам? Быстрее сообщать о подозрительных письмах? И главное, насколько в итоге снизился риск для бизнеса?
В новой статье разбираем:
👉 какие метрики показывают реальную устойчивость сотрудников к фишингу;
👉 зачем отслеживать клики, репортинг и MTTR;
👉 как связать результаты обучения со снижением операционного риска;
👉 как перевести ИБ-метрики на язык руководства;
👉 как рассчитать ROI программы Security Awareness.
На примере показываем, как снижение кликов с 30% до 6% превращается в снижение риска на 80%.
Материал пригодится ИБ-специалистам, которым нужно не просто собрать статистику после обучения, а понять, какие показатели действительно стоит отслеживать и как на их основе обосновывать результат программы перед руководством.
Если готовите отчёт по Security Awareness или пересматриваете метрики программы, забирайте подход в работу.
👉 Читайте статью в блоге StopPhish
Сотрудники прошли курсы, тесты закрыты, отчёт готов. Но стали ли они реже кликать по фишинговым ссылкам? Быстрее сообщать о подозрительных письмах? И главное, насколько в итоге снизился риск для бизнеса?
В новой статье разбираем:
На примере показываем, как снижение кликов с 30% до 6% превращается в снижение риска на 80%.
Материал пригодится ИБ-специалистам, которым нужно не просто собрать статистику после обучения, а понять, какие показатели действительно стоит отслеживать и как на их основе обосновывать результат программы перед руководством.
Если готовите отчёт по Security Awareness или пересматриваете метрики программы, забирайте подход в работу.
👉 Читайте статью в блоге StopPhish
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2🤝1
А потом уже осуждай ИБ-специалиста 😁
Особенно когда сотрудники снова кликают, курсы проходят ради галочки, а виноватым остаётся ИБ.
26 августа разберём, как превратить сотрудников в союзников и выстроить обучение без боли.
Особенно когда сотрудники снова кликают, курсы проходят ради галочки, а виноватым остаётся ИБ.
26 августа разберём, как превратить сотрудников в союзников и выстроить обучение без боли.
🔥5❤2👍2
Media is too big
VIEW IN TELEGRAM
Вы скачали приложение. А вместе с ним могли пригласить кое-кого ещё.
Безобидная иконка на экране – ещё не гарантия безобидных намерений.
В седьмом выпуске #ВключайПаранойю разбираемся, каким приложениям вы доверяете свой смартфон и не знают ли они о вас больше, чем нужно.
🎞 Смотрите выпуск, проверьте свои приложения и подписывайтесь. Паранойя продолжается – лишние разрешения отменяются😎.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Безобидная иконка на экране – ещё не гарантия безобидных намерений.
В седьмом выпуске #ВключайПаранойю разбираемся, каким приложениям вы доверяете свой смартфон и не знают ли они о вас больше, чем нужно.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
«Это IT-служба, срочно подтвердите доступ»: как атакуют сотрудников на удалёнке
Сотруднику приходит сообщение якобы от работодателя: компания готова компенсировать расходы на домашний интернет или личный компьютер. Чтобы получить выплату, нужно пройти «идентификацию» на сайте или назвать код из СМС. О такой схеме рассказал РИА Новости руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев. По его словам, мошенники могут представляться работодателем, государственным органом или партнёром компании.
Другой сценарий строится вокруг привычных рабочих процессов. Сотруднику пишет якобы IT-служба и просит срочно продлить доступ к рабочему сервису, подтвердить учётную запись или установить обновление по ссылке. На удалёнке такое сообщение легко принять за настоящее: большая часть общения с коллегами и техническими специалистами и так проходит через почту и мессенджеры.
Дополнительный риск создаёт домашняя сеть. К одному роутеру могут быть подключены рабочий ноутбук, смартфоны, камеры и другие устройства. Эксперт рекомендует сменить пароли от роутера и Wi-Fi, обновить прошивку, отключить быстрое подключение устройств, а технику умного дома вынести в отдельную гостевую сеть.
Если в рабочей почте или чате появилась неожиданная или срочная просьба:
🔺 проверьте адрес отправителя, а не только отображаемое имя;
🔺 не переходите по ссылке из сообщения, откройте рабочий сервис привычным способом;
🔺 уточните необычную просьбу у IT-службы или коллеги через другой канал связи;
🔺 не сообщайте коды из СМС, пароли и данные для подтверждения входа.
Удалённых сотрудников нужно включать в обучение и учебные атаки наравне с офисными. Причём сценарии стоит адаптировать под их рабочую среду: сообщения от IT-службы, запросы на подтверждение доступа, установку ПО или вход в корпоративный сервис. Такие тренировки показывают, где сотрудники ошибаются на практике, и помогают точечно доработать обучение. Корпоративные данные остаются корпоративными независимо от того, откуда сотрудник подключается к рабочим системам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Сотруднику приходит сообщение якобы от работодателя: компания готова компенсировать расходы на домашний интернет или личный компьютер. Чтобы получить выплату, нужно пройти «идентификацию» на сайте или назвать код из СМС. О такой схеме рассказал РИА Новости руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев. По его словам, мошенники могут представляться работодателем, государственным органом или партнёром компании.
Другой сценарий строится вокруг привычных рабочих процессов. Сотруднику пишет якобы IT-служба и просит срочно продлить доступ к рабочему сервису, подтвердить учётную запись или установить обновление по ссылке. На удалёнке такое сообщение легко принять за настоящее: большая часть общения с коллегами и техническими специалистами и так проходит через почту и мессенджеры.
Дополнительный риск создаёт домашняя сеть. К одному роутеру могут быть подключены рабочий ноутбук, смартфоны, камеры и другие устройства. Эксперт рекомендует сменить пароли от роутера и Wi-Fi, обновить прошивку, отключить быстрое подключение устройств, а технику умного дома вынести в отдельную гостевую сеть.
Если в рабочей почте или чате появилась неожиданная или срочная просьба:
Удалённых сотрудников нужно включать в обучение и учебные атаки наравне с офисными. Причём сценарии стоит адаптировать под их рабочую среду: сообщения от IT-службы, запросы на подтверждение доступа, установку ПО или вход в корпоративный сервис. Такие тренировки показывают, где сотрудники ошибаются на практике, и помогают точечно доработать обучение. Корпоративные данные остаются корпоративными независимо от того, откуда сотрудник подключается к рабочим системам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤝2
Где пробелы в вашей программе Security Awareness?
Пароли и фишинг обычно закрыты. А найденные USB, электронная подпись, мессенджеры, удалённая работа, ИИ?
Собрали чек-лист из 22 тем, чтобы быстро проверить программу обучения сотрудников:
✓ – тема есть
✕ – тема выпала
Нашли пробелы? Необязательно разрабатывать новые материалы с нуля. Все 22 темы уже собраны в общем курсе по повышению осведомлённости StopPhish.
Переходите по ссылке☝ и закажите демо – покажем, как выглядят курсы и как их можно встроить в вашу программу Security Awareness.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Пароли и фишинг обычно закрыты. А найденные USB, электронная подпись, мессенджеры, удалённая работа, ИИ?
Собрали чек-лист из 22 тем, чтобы быстро проверить программу обучения сотрудников:
✓ – тема есть
✕ – тема выпала
Нашли пробелы? Необязательно разрабатывать новые материалы с нуля. Все 22 темы уже собраны в общем курсе по повышению осведомлённости StopPhish.
Переходите по ссылке
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👍4❤2
Специалисты Seqrite обнаружили целевую кампанию Operation QUICSILVER против дипломатов и госслужащих Мьянмы. Злоумышленники использовали приглашение на официальную церемонию от имени Департамента информационных технологий и кибербезопасности страны.
Файл TrainingAnnouncement.jpg выглядел как изображение, но на самом деле был виртуальным диском VHD. После его подключения пользователь видел TrainingAnnouncement.pdf со значком PDF. Фактически это был ярлык Windows LNK.
Цепочка заражения выглядела так:
файл-приманка
→ подключение VHD
→ запуск замаскированного под PDF файла
→ запуск штатного
→ объединение скрытых
→ создание
→ запуск бэкдора QUICAgent.
Параллельно открывался настоящий PDF с приглашением. Для пользователя всё выглядело штатно: он нажал на «документ» и увидел ожидаемый документ.
После заражения QUICAgent собирал имя компьютера и пользователя и устанавливал соединение с C2. Адрес управляющего сервера вредонос получал через Cloudflare Workers, для связи использовал HTTP/3 поверх QUIC на UDP 443, а передаваемые данные дополнительно шифровал RC4.
Бэкдор позволял оператору выполнять команды, просматривать каталоги, загружать и скачивать файлы. Для закрепления в системе создавался ярлык SystemIn.lnk в папке автозагрузки Windows.
Что здесь особенно интересно для ИБ-команд?
🔹 Доверие создаётся сразу на нескольких уровнях. Релевантная дипломатам тема, официальный отправитель, правдоподобное мероприятие, привычная иконка PDF и настоящий документ, который открывается после клика.
🔹 В цепочке активно используются штатные возможности Windows.
🔹 Расширение и иконка файла больше ничего не гарантируют. Пользователь видел PDF, но запускал LNK внутри VHD. Обучение сотрудников должно включать не только проверку отправителя и ссылок, но и работу с нестандартными типами файлов и маскировкой расширений.
🔹 После клика атака не заканчивается. Для защиты важна видимость всей последовательности действий: подключение VHD → запуск LNK → необычный вызов системной утилиты → создание исполняемого файла в
Operation QUICSILVER показывает, насколько сложными становятся целевые фишинговые атаки: злоумышленники маскируют не только вредоносный файл, но и всю цепочку заражения под привычные действия пользователя. Поэтому одной проверки отправителя и расширения файла уже недостаточно – защита должна сочетать обучение сотрудников с контролем подозрительных действий в системе и сетевой активности.
#StopPhish #Кибербезопасность #Фишинг #ИнформационнаяБезопасность #SecurityAwareness
Файл TrainingAnnouncement.jpg выглядел как изображение, но на самом деле был виртуальным диском VHD. После его подключения пользователь видел TrainingAnnouncement.pdf со значком PDF. Фактически это был ярлык Windows LNK.
Цепочка заражения выглядела так:
файл-приманка
TrainingAnnouncement.jpg→ подключение VHD
→ запуск замаскированного под PDF файла
.lnk→ запуск штатного
ftp.exe с локальным сценарием→ объединение скрытых
header.doc и body.doc через copy /b→ создание
Windowsupdate.exe в %LOCALAPPDATA%→ запуск бэкдора QUICAgent.
Параллельно открывался настоящий PDF с приглашением. Для пользователя всё выглядело штатно: он нажал на «документ» и увидел ожидаемый документ.
После заражения QUICAgent собирал имя компьютера и пользователя и устанавливал соединение с C2. Адрес управляющего сервера вредонос получал через Cloudflare Workers, для связи использовал HTTP/3 поверх QUIC на UDP 443, а передаваемые данные дополнительно шифровал RC4.
Бэкдор позволял оператору выполнять команды, просматривать каталоги, загружать и скачивать файлы. Для закрепления в системе создавался ярлык SystemIn.lnk в папке автозагрузки Windows.
Что здесь особенно интересно для ИБ-команд?
🔹 Доверие создаётся сразу на нескольких уровнях. Релевантная дипломатам тема, официальный отправитель, правдоподобное мероприятие, привычная иконка PDF и настоящий документ, который открывается после клика.
🔹 В цепочке активно используются штатные возможности Windows.
ftp.exe, copy /b, LNK и автозагрузка сами по себе не являются однозначными индикаторами вредоносной активности. Это усложняет обнаружение атаки по принципу «запрещаем всё неизвестное».🔹 Расширение и иконка файла больше ничего не гарантируют. Пользователь видел PDF, но запускал LNK внутри VHD. Обучение сотрудников должно включать не только проверку отправителя и ссылок, но и работу с нестандартными типами файлов и маскировкой расширений.
🔹 После клика атака не заканчивается. Для защиты важна видимость всей последовательности действий: подключение VHD → запуск LNK → необычный вызов системной утилиты → создание исполняемого файла в
%LOCALAPPDATA% → закрепление через Startup → исходящий QUIC-трафик.Operation QUICSILVER показывает, насколько сложными становятся целевые фишинговые атаки: злоумышленники маскируют не только вредоносный файл, но и всю цепочку заражения под привычные действия пользователя. Поэтому одной проверки отправителя и расширения файла уже недостаточно – защита должна сочетать обучение сотрудников с контролем подозрительных действий в системе и сетевой активности.
#StopPhish #Кибербезопасность #Фишинг #ИнформационнаяБезопасность #SecurityAwareness
🔥4👍3🤝2
Ваше имя подскажет, что нужно успеть до конца лета ☀️
Осталась неделя. Вы еще можете успеть закрыть всё, что обещали себе в мае. Или хотя бы сделать вид 😄.
Первая буква вашего имени – ваш личный ИБ-навигатор. Нашли на картинке свой пункт? Действуйте! Не нашли? Значит, вам можно ничего не делать 😄.
А если серьёзно – 26 августа в 12:00 МСК разберем, как подружить сотрудников с безопасностью без скучных регламентов.
Регистрируйтесь, будет не больно.
Осталась неделя. Вы еще можете успеть закрыть всё, что обещали себе в мае. Или хотя бы сделать вид 😄.
Первая буква вашего имени – ваш личный ИБ-навигатор. Нашли на картинке свой пункт? Действуйте! Не нашли? Значит, вам можно ничего не делать 😄.
А если серьёзно – 26 августа в 12:00 МСК разберем, как подружить сотрудников с безопасностью без скучных регламентов.
Регистрируйтесь, будет не больно.
❤3👍3👀1
🎒 1 сентября близко. Мошенники уже подготовились к учебному году
Конец августа – сезон школьных покупок, родительских чатов, сборов денег и восстановления доступов к электронным дневникам. Мошенники используют эти привычные ситуации как готовые легенды для социальной инженерии.
Разбираем пять актуальных схем.
1️⃣ «Срочно сдаём деньги на класс»
Мошенники взламывают аккаунты участников родительских чатов или создают их копии, а затем просят перевести деньги на ремонт, учебники или другие нужды класса. Главные инструменты давления – доверие к знакомому отправителю и срочность: «все уже сдали», «нужно до вечера». Времени на проверку намеренно не оставляют.
2️⃣ «Нужно обновить электронный дневник»
«Сотрудник школы» или «техподдержка» сообщает о блокировке аккаунта и просит подтвердить данные. Для этого предлагает перейти на сайт-двойник или назвать код из СМС. Так злоумышленники могут получить учётные данные и доступ к «Госуслугам» и другим сервисам.
3️⃣ «Вам положена выплата к 1 сентября»
Компенсация за форму, сертификат на школьные товары, субсидия или бесплатный набор первоклассника. Чтобы получить «выплату», нужно заполнить анкету и указать персональные или банковские данные. За обещанной помощью может скрываться обычная фишинговая страница.
4️⃣ «Школьные товары со скидкой 70%»
Фейковые магазины предлагают форму, канцелярию и гаджеты по ценам значительно ниже рынка. Чтобы подтолкнуть к покупке, добавляют таймеры и сообщения вроде «осталось три комплекта». Задача та же: заставить человека действовать быстро, прежде чем он успеет проверить магазин и адрес сайта.
5️⃣ «Ваш букет уже в пути»
«Курьер» сообщает о доставке цветов учителю и просит назвать код из СМС для подтверждения получения. Неожиданная доставка создаёт правдоподобный повод начать разговор, а код нужен уже для совсем других действий.
❕ Почему это важно для корпоративной безопасности?
Граница между личной и рабочей цифровой средой размыта. Сотрудник может открыть ссылку из родительского чата на рабочем ноутбуке, использовать корпоративную почту на стороннем сервисе или повторять рабочие пароли в личных аккаунтах.
Кроме того, взлом личного аккаунта даёт злоумышленникам контакты, переписки и контекст для более точной социальной инженерии уже против сотрудника или компании.
Поэтому сезонные схемы стоит включать в Security Awareness-коммуникации. Сейчас хороший момент напомнить сотрудникам: не сообщать коды из СМС, перепроверять неожиданные просьбы другим каналом, проверять адрес сайта перед вводом данных и не использовать рабочие пароли в личных сервисах.
Общий признак этих схем – сочетание доверия, срочности и запроса на действие. Если вас торопят перевести деньги, назвать код или ввести данные, сначала проверьте, кто и зачем этого просит.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Конец августа – сезон школьных покупок, родительских чатов, сборов денег и восстановления доступов к электронным дневникам. Мошенники используют эти привычные ситуации как готовые легенды для социальной инженерии.
Разбираем пять актуальных схем.
Мошенники взламывают аккаунты участников родительских чатов или создают их копии, а затем просят перевести деньги на ремонт, учебники или другие нужды класса. Главные инструменты давления – доверие к знакомому отправителю и срочность: «все уже сдали», «нужно до вечера». Времени на проверку намеренно не оставляют.
«Сотрудник школы» или «техподдержка» сообщает о блокировке аккаунта и просит подтвердить данные. Для этого предлагает перейти на сайт-двойник или назвать код из СМС. Так злоумышленники могут получить учётные данные и доступ к «Госуслугам» и другим сервисам.
Компенсация за форму, сертификат на школьные товары, субсидия или бесплатный набор первоклассника. Чтобы получить «выплату», нужно заполнить анкету и указать персональные или банковские данные. За обещанной помощью может скрываться обычная фишинговая страница.
Фейковые магазины предлагают форму, канцелярию и гаджеты по ценам значительно ниже рынка. Чтобы подтолкнуть к покупке, добавляют таймеры и сообщения вроде «осталось три комплекта». Задача та же: заставить человека действовать быстро, прежде чем он успеет проверить магазин и адрес сайта.
«Курьер» сообщает о доставке цветов учителю и просит назвать код из СМС для подтверждения получения. Неожиданная доставка создаёт правдоподобный повод начать разговор, а код нужен уже для совсем других действий.
Граница между личной и рабочей цифровой средой размыта. Сотрудник может открыть ссылку из родительского чата на рабочем ноутбуке, использовать корпоративную почту на стороннем сервисе или повторять рабочие пароли в личных аккаунтах.
Кроме того, взлом личного аккаунта даёт злоумышленникам контакты, переписки и контекст для более точной социальной инженерии уже против сотрудника или компании.
Поэтому сезонные схемы стоит включать в Security Awareness-коммуникации. Сейчас хороший момент напомнить сотрудникам: не сообщать коды из СМС, перепроверять неожиданные просьбы другим каналом, проверять адрес сайта перед вводом данных и не использовать рабочие пароли в личных сервисах.
Общий признак этих схем – сочетание доверия, срочности и запроса на действие. Если вас торопят перевести деньги, назвать код или ввести данные, сначала проверьте, кто и зачем этого просит.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤝2
Узнали своего сотрудника? 😅
Значит, завтра в 12:00 МСК нам точно есть о чем поговорить.
На вебинаре разберём, как обучать сотрудников ИБ, чтобы Security Awareness всё-таки победил Канье.
👉 Регистрируйтесь!
Значит, завтра в 12:00 МСК нам точно есть о чем поговорить.
На вебинаре разберём, как обучать сотрудников ИБ, чтобы Security Awareness всё-таки победил Канье.
👉 Регистрируйтесь!
🤣5👍3🔥2
Media is too big
VIEW IN TELEGRAM
Как не отдать свои данные мошенникам за 30 секунд
Фото паспорта «для проверки». Настоящий номер телефона «для розыгрыша». Пара личных данных «для регистрации».
Кажется, мелочи. Пока они не оказываются у тех, кому знать их вообще не положено.
В восьмом выпуске #ВключайПаранойю разбираемся, как не раздавать персональные данные направо и налево и что делать, если без фото документа сервис никак не успокоится.
📹 Смотрите и подписывайтесь. Паранойя ещё пригодится.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Фото паспорта «для проверки». Настоящий номер телефона «для розыгрыша». Пара личных данных «для регистрации».
Кажется, мелочи. Пока они не оказываются у тех, кому знать их вообще не положено.
В восьмом выпуске #ВключайПаранойю разбираемся, как не раздавать персональные данные направо и налево и что делать, если без фото документа сервис никак не успокоится.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤1