Новая схема фишинга через сервисы Google
Недавно в России была выявлена и подтверждена новая схема фишинга, использующая уязвимость в почтовом сервисе Google. Эксперты «Лаборатории Касперского» обнаружили, что мошенники используют легитимный конструктор сайтов Google Sites для распределения фишинговых ссылок, вызывающих доверие у пользователя. Это позволяет злоумышленникам собрать личные данные пользователей без их подозрений.
Фишинговые атаки становятся все коварнее и технологии мошенников не стоят на месте. Они обретают новые способы повторной отправки подлинных писем от адреса no-reply@google.com, изменяя содержимое писем. Пользователи получают уведомления от официального отправителя, но ссылки в письмах ведут на поддельные сайты.
Злоумышленники используют фишинговые письма, чтобы обманным путем получать данные таких, как номера кредитных карт, пароли, коды из SMS и другие конфиденциальные данные. Это происходит, несмотря на кажущуюся легитимность сайта Google.
МВД России рекомендовало временно воздержаться от перехода по ссылкам в письмах, чтобы предотвратить потенциальное мошенничество. Эта рекомендация особенно актуальна для пользователей Gmail.
Как защитить себя от фишинга
Предлагаем вам несколько важных советов, чтобы не стать жертвой мошенников:
- Не переходите по подозрительным ссылкам, даже если они выглядят как официальные.
- Проверяйте подлинность писем, особенно если они требуют от вас личные данные.
- Используйте двухфакторную аутентификацию для дополнительной защиты вашего аккаунта.
- Регулярно обновляйте пароли и не используйте один и тот же пароль для разных сервисов.
- Установите антивирусные программы и регулярно их обновляйте.
Законодательная база
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
- Федеральный закон от 07.02.2011 № 3-ФЗ «О полиции»
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»
Антивирусные программы и инструменты
Использование антивирусных программ помогает защитить ваши данные и предотвратить фишинговые атаки. Список полезных антивирусных программ, работающих на территории РФ:
- Касперский Антивирус
- Dr. Web
- Avast
- Norton
Советы от МВД
МВД России регулярно публикует рекомендации для защиты от мошенничества. Напомню некоторые из них:
- Не передавайте одноразовые пароли и QR-коды.
- Не публикуйте в открытом доступе адрес, геолокацию и телефоны.
- Банки и госорганы никогда не запрашивают коды доступа через мессенджеры.
Важно помнить
Фишинговые схемы становятся все более сложными, и мошенники используют любые лазейки в безопасности, чтобы получить ваши данные. Проверяйте письма и ссылки перед тем, как нажать на них, и будьте на страже своей конфиденциальности. Защищайте свои данные и используйте все доступные методы безопасности. Помните, что осведомленность — ваше самое сильное оружие в борьбе с мошенничеством.










