Главная Технология Остерегайтесь этой новой аферы с Gmail, которая обманывает даже технически подкованных пользователей

Остерегайтесь этой новой аферы с Gmail, которая обманывает даже технически подкованных пользователей

Ваш гороскоп на завтра

Хакеры запустили новую фишинговую атаку, которая обманывает даже технически подкованных пользователей. Вот что вам нужно знать, чтобы обезопасить себя.



Атака работает следующим образом: хакеры, взломавшие чью-то учетную запись электронной почты, просматривают электронные письма в ней на предмет корреспонденции, содержащей вложения. Затем они отправляют электронные письма со скомпрометированной учетной записи, выдавая себя за владельца учетной записи, причем каждое электронное письмо использует сходство с предыдущей перепиской, чтобы новые сообщения казались законными и знакомыми. Например, в фишинговых письмах может использоваться тема, которая использовалась ранее.

Хакеры встраивают изображение вложения, которое использовалось в прошлом, в каждое фишинговое письмо, но настраивают изображение так, чтобы открывать не вложение, а скорее фишинговую страницу, которая выглядит как логин Google. Поскольку пользователь открывает вложение Gmail, представление фальшивой страницы входа в Gmail не кажется тревожным, особенно когда человек, открывающий вложение, чувствует, что просматривает «безопасную и знакомую» переписку. Конечно, как только новая жертва вводит учетные данные на поддельную страницу входа в Google, преступники используют их для доступа к учетной записи своей жертвы. Атака, вероятно, продолжалась около года и становилась все более интенсивной.

Как ты можешь оставаться в безопасности?

Что другие представители индустрии информационной безопасности говорят о мошенничестве с Gmail?

Джон Ганн, вице-президент по коммуникациям, VASCO Data Security

«По мере того как методы атаки становятся все более изощренными - как демонстрирует эта атака - защита должна идти в ногу со временем, иначе число жертв будет продолжать расти. Пароли - это технология 30-летней давности, и они просто создают ложное ощущение безопасности без реальной защиты. 2017 должен стать годом, когда индустрия заменит пароли на многофакторную аутентификацию ».



Кристиан Лис, директор по информационной безопасности, InfoArmor

«У злоумышленников есть крайняя изобретательность и время в их пользу, когда дело доходит до бесконечных кампаний, направленных на взлом учетных записей пользователей. Применение нескольких уровней безопасности - во многом аналогично тому, что корпоративные организации обычно используют сегодня - несложно. Для этого требуется: 1) использование современных программ мониторинга кражи личных данных, которые позволяют пользователям отслеживать взломанные учетные данные, которые, вероятно, предлагают злоумышленникам переход в скомпрометированную учетную запись, позволяя им быстро изменять учетные данные; и 2) включение двухфакторной аутентификации для предотвращения доступа злоумышленника к скомпрометированной учетной записи. Этот шаг дополнительно защищает ничего не подозревающих жертв, которые могут появиться из взломанной учетной записи ».

Балаж Шайдлер, соучредитель и технический директор, Balabit

«Методы фишинга совершенствуются и могут быть настолько сложными, что могут обмануть даже технически подкованных людей, таких как привилегированные пользователи, у которых есть доступ к конфиденциальным корпоративным активам. В случае взлома такой учетной записи злоумышленники могут нанести большой ущерб. Очевидно, что наличия учетных данных для учетной записи может быть недостаточно, чтобы гарантировать, что вошедший в систему пользователь действительно является законным пользователем. Фактическое поведение пользователя - это то, что помогает специалистам по безопасности обнаруживать неправомерно используемые учетные записи, автоматически обнаруживая различия в поведении злоумышленника и обычного пользователя. Поведенческая аналитика может точно идентифицировать те случаи, когда злоумышленники используют украденные учетные данные, и может предотвратить возникновение утечки данных ».

Берт Рэнкин, директор по маркетингу, Lastline

«К сожалению, постоянное развитие и совершенствование фишинговых атак теперь стало для всех нас образом жизни в Интернете. Для ИТ-администраторов предприятия, задачей которых является защита организации, недостаточно обучать сотрудников. Иногда достаточно одного случайного и благонамеренного нажатия на вредоносное письмо, чтобы нанести необратимый ущерб всей организации. В дополнение к обучению сотрудников и осведомленности о том, как работают фишинговые атаки и как определять подозрительные электронные письма, крайне важно, чтобы ИТ-специалисты внедрили механизмы фильтрации, которые используют технологии, а не людей, для сортировки, тестирования и удаления таких вредоносных писем раньше. у них даже есть шанс проверить глаза сотрудников ».

Джефф Хилл, директор по управлению продуктами, Prevalent

«Сегодняшняя тревожная реальность такова, что нет эффективной защиты от хорошо продуманной фишинг-атаки. Опора на электронную почту, ее объем и безумный ритм жизни в совокупности создают чрезвычайно плодородную среду, которую могут использовать кибер-злоумышленники. Задача состоит в том, чтобы быстро обнаружить вторжение после неизбежно успешной фишинг-атаки, закрыть ее и тем временем усложнить доступ злоумышленникам к конфиденциальной информации, даже если они получат доступ к сети ».



Интересные статьи

Выбор редакции

Кристиан ДельГроссо Био
Кристиан ДельГроссо Био
Знайте о Кристиане ДельГроссо Биография, роман, отношения, состояние, этническая принадлежность, зарплата, возраст, национальность, рост, звезда Instagram, звезда Vine, личность в социальных сетях, Wiki, социальные сети, пол, гороскоп. Кто такой Кристиан ДельГроссо? Кристиан ДельГроссо - канадская звезда Instagram, звезда Vine и личность в социальных сетях, чрезвычайно популярная благодаря своей работе в качестве звезды Vine с более чем 7 миллионами подписчиков.
Тери Хэтчер Био
Тери Хэтчер Био
Знайте о Тери Хэтчер Биография, роман, развод, состояние, этническая принадлежность, возраст, национальность, рост, актерское мастерство, певица, писатель, Wiki, социальные сети, пол, гороскоп. Кто такая Тери Хэтчер? Тери Хэтчер - американская писательница, ведущая, актриса, певица, Ю Тубер и официальная болельщица Национальной футбольной лиги.
Восьмерка, угловая луза: подумайте на 6 шагов впереди конкурентов
Восьмерка, угловая луза: подумайте на 6 шагов впереди конкурентов
Хотите взрывной рост? Разрабатывайте стратегию, как всемирно известный игрок в бильярд.
25 лучших онлайн-курсов на основе 125 000 отзывов
25 лучших онлайн-курсов на основе 125 000 отзывов
Только что был выпущен новый список лучших онлайн-классов.
Конец закона Мура изменит то, как нам нужно думать об инновациях
Конец закона Мура изменит то, как нам нужно думать об инновациях
Переход от разрушения рынков к решению серьезных проблем.
7 вещей, которые делают действительно смелые люди
7 вещей, которые делают действительно смелые люди
Смелость - это лидерское качество, которое необходимо освоить. Вот действия, которые делают смелых достойными восхищения.
Клейн Кроуфорд биография
Клейн Кроуфорд биография
Знайте о Клэйн Кроуфорд Биография, роман, женат, жена, состояние, возраст, национальность, рост, Wiki, социальные сети, пол, гороскоп. Кто такой Клейн Кроуфорд? Клейн Кроуфорд - американский актер и режиссер, родившийся в городе Клей, штат Алабама, США.