Пользователи в Азербайджане становятся мишенью сложных фишинговых атак

Пользователи в Азербайджане становятся мишенью сложных фишинговых атак

Fərid Əlizadə · Texnologiya ·

Почему электронные письма теперь выглядят как настоящие и как от этого защититься

В Азербайджане резко возрос интерес к использованию цифровых услуг – от онлайн-покупок до корпоративного документооборота. Наряду с этим, увеличилось и количество атак социальной инженерии: злоумышленники имитируют деловую переписку, отправляют QR-коды, поддельные счета, информацию о доставке или даже голосовые сообщения от имени «сотрудников банка». Фишинг стал более сложным, агрессивным и, что самое опасное, более убедительным.

Как отмечают эксперты, в современных атаках всё реже полагаются на массовые фишинговые электронные письма и всё чаще используют целевые атаки, то есть персонализированные, визуально приятные и хорошо оформленные, с правильной подписью, логотипом, стилем деловой переписки и даже имитацией внутренних корпоративных электронных писем.

«Мы наблюдаем постоянный рост атак, в которых киберпреступники используют не только поддельные электронные письма, но и QR-коды, голосовые сообщения и фальшивые страницы оплаты или входа. Социальная инженерия остаётся основным инструментом – манипуляция, побуждающая людей к эмоциональным действиям без проверки, с вероятностью риска или потери доступа», – заявляет Роман Деденко, эксперт по социальной инженерии Kaspersky.

Пользователи, активно участвующие в онлайн-покупках, переговорах, тендерах или получающие большое количество электронных писем, особенно уязвимы к этим атакам. Чем больше у вас цифровых связей, тем выше риск стать мишенью.

«Мы также наблюдаем рост числа мошеннических схем в Азербайджане. Злоумышленники всё чаще сочетают социальную инженерию с технологическими уловками, такими как QR-коды, голосовые сообщения или имитация деловой переписки. Пользователям важно помнить: чем реалистичнее выглядит электронное письмо, тем выше риск того, что это фишинг. Для надёжной защиты важны не только технические решения, но и цифровая грамотность. Важно проверять отправителя, избегать перехода по ссылкам в неожиданных письмах и использовать многофакторную аутентификацию только через официальные каналы», – отмечает Мушвиг Мамедов, официальный представитель Kaspersky в Азербайджане.

Как определить фишинг, даже если электронное письмо выглядит идеально.

Обратите внимание:

  • неожиданные электронные письма, помеченные как «срочные»;

запросы на обновление пароля, оплату счёта или подтверждение доставки;

  • вложенные файлы в незнакомых форматах (.iqy, html, zip, xlsm);
  • ссылки, ведущие на страницы, которые выглядят законными, но имеют другой домен;
  • электронные письма, якобы от коллег или руководства, но с другими доменными адресами.

Как защититься: рекомендации экспертов Kaspersky

  • Всегда проверяйте адрес отправителя, даже если электронное письмо выглядит официальным.
  • Никогда не переходите по ссылкам в неожиданных письмах – вводите адрес вручную.
  • Используйте многофакторную аутентификацию, активированную только через официальные приложения или веб-сайты.
  • Установите решения безопасности с антифишинговыми функциями (Kaspersky Premium, Kaspersky Plus).
  • Пройдите обучение по кибербезопасности – это самый эффективный способ предотвратить человеческие ошибки.