Клонированные сайты, фальшивые профили в социальных сетях и боты: избегайте цифровых мошенничеств во время национальных праздников

Исследование показало, что 18% чилийцев признают, что не знают, как определить поддельную веб-страницу, а 44% предоставили личные данные в обмен на скидки, не проверив легитимность сайта. В пиковые сезоны, такие как Пасха, зимние каникулы и национальные праздники, наблюдается значительный рост числа цифровых мошенничеств, связанных с туризмом и электронной коммерцией. Во время национальных праздников количество кибератак может увеличиваться на 20-30%, поскольку злоумышленники пользуются отвлеченностью пользователей и сокращением персонала в компаниях. Кроме того, сегодня Чили сталкивается с более чем 1300 кибератаками в минуту, и подделка личных данных по-прежнему остается основным способом взлома, согласно исследованию Kaspersky. «Национальные праздники — это не только культурное торжество, но и период высокой экономической и цифровой активности. В этом году, благодаря удлиненным праздникам, которые стимулировали внутренний туризм, электронную коммерцию и онлайн-бронирования, условия стали особенно благоприятными для киберпреступников, которые применяют все более изощренные тактики», — объясняет Зади Парра, заместитель директора по операционной деятельности и безопасности Zenta Group, чилийского технологического акселератора с 18-летним опытом. К этому он добавляет, что в Zenta наблюдается четкая тенденция, при которой злоумышленники больше не ограничиваются общими письмами или подозрительными ссылками. В настоящее время они используют клонированные сайты с действительными сертификатами, фальшивые профили в социальных сетях и ботов, которые имитируют реальные разговоры. Социальная инженерия стала более точной, апеллируя к срочности и эмоциональности пользователя, чтобы вызвать критические ошибки. «Поэтому мы рекомендуем, чтобы кибербезопасность не была сезонной, а стала частью цифровой культуры всех людей и организаций. Некоторые практики, которые имеют большое значение, — это ручная проверка URL-адресов, отказ от переводов за пределами официальных платформ, активация двухэтапной аутентификации и недоверие к слишком привлекательным рекламным акциям», — комментирует Парра. Кроме того, он уверяет, что очень важно проводить поиск изображений на таких платформах, как Google Lens или TinEye, чтобы обнаружить, были ли фотографии скопированы с других сайтов. Также очень полезно изучить цифровой след владельца арендуемого объекта, например, активные социальные сети, комментарии других пользователей и предыдущие публикации, поскольку они являются признаками подлинности. «Мы также рекомендуем активировать двухэтапную аутентификацию на всех цифровых учетных записях и использовать надежные пароли. Еще одна важная тактика – отдавать предпочтение платформам с возможностью отслеживания платежей и избегать прямых переводов вне официальных каналов», – заключает Зади Парра. В пиковые сезоны, такие как Пасха, зимние каникулы и национальные праздники, наблюдается значительный рост числа цифровых мошенничеств, связанных с туризмом и электронной коммерцией. Число кибератак может увеличиться на 20–30 % во время национальных праздников, когда пользователи отвлекаются, а в компаниях сокращается количество персонала. Кроме того, сегодня Чили сталкивается с более чем 1300 кибератаками в минуту, и подделка личных данных по-прежнему остается основным способом взлома, согласно исследованию Kaspersky. «Национальные праздники — это не только культурное торжество, но и период высокой экономической и цифровой активности. В этом году, благодаря удлиненным праздникам, которые стимулировали внутренний туризм, электронную коммерцию и онлайн-бронирования, условия стали особенно благоприятными для киберпреступников, которые применяют все более изощренные тактики», — объясняет Зади Парра, заместитель директора по операционной деятельности и безопасности Zenta Group, чилийского технологического акселератора с 18-летним опытом. Подробнее К этому он добавляет, что в Zenta наблюдается четкая тенденция, при которой злоумышленники больше не ограничиваются общими письмами или подозрительными ссылками. В настоящее время они используют клонированные сайты с действительными сертификатами, фальшивые профили в социальных сетях и ботов, которые имитируют реальные разговоры. Социальная инженерия стала более точной, апеллируя к срочности и эмоциональности пользователя, чтобы вызвать критические ошибки. «Поэтому мы рекомендуем, чтобы кибербезопасность не была сезонной, а стала частью цифровой культуры всех людей и организаций. Некоторые практики, которые имеют большое значение, — это ручная проверка URL-адресов, отказ от переводов за пределы официальных платформ, активация двухэтапной аутентификации и недоверие к слишком привлекательным рекламным акциям», — комментирует Парра. Кроме того, он уверяет, что очень важно проводить поиск изображений на таких платформах, как Google Lens или TinEye, чтобы обнаружить, были ли фотографии скопированы с других сайтов. Также очень полезно изучить цифровой след владельца арендуемого объекта, например, активные социальные сети, комментарии других пользователей и предыдущие публикации, поскольку они являются признаками подлинности. «Мы также рекомендуем активировать двухэтапную аутентификацию на всех цифровых учетных записях и использовать надежные пароли. Еще одна важная тактика — отдавать предпочтение платформам с возможностью отслеживания платежей и избегать прямых переводов вне официальных каналов», — заключает Зади Парра.