Почему электронные письма теперь выглядят как настоящие и как от этого защититься
В Азербайджане резко возрос интерес к использованию цифровых услуг – от онлайн-покупок до корпоративного документооборота. Наряду с этим, увеличилось и количество атак социальной инженерии: злоумышленники имитируют деловую переписку, отправляют QR-коды, поддельные счета, информацию о доставке или даже голосовые сообщения от имени «сотрудников банка». Фишинг стал более сложным, агрессивным и, что самое опасное, более убедительным.
Как отмечают эксперты, в современных атаках всё реже полагаются на массовые фишинговые электронные письма и всё чаще используют целевые атаки, то есть персонализированные, визуально приятные и хорошо оформленные, с правильной подписью, логотипом, стилем деловой переписки и даже имитацией внутренних корпоративных электронных писем.
«Мы наблюдаем постоянный рост атак, в которых киберпреступники используют не только поддельные электронные письма, но и QR-коды, голосовые сообщения и фальшивые страницы оплаты или входа. Социальная инженерия остаётся основным инструментом – манипуляция, побуждающая людей к эмоциональным действиям без проверки, с вероятностью риска или потери доступа», – заявляет Роман Деденко, эксперт по социальной инженерии Kaspersky.
Пользователи, активно участвующие в онлайн-покупках, переговорах, тендерах или получающие большое количество электронных писем, особенно уязвимы к этим атакам. Чем больше у вас цифровых связей, тем выше риск стать мишенью.
«Мы также наблюдаем рост числа мошеннических схем в Азербайджане. Злоумышленники всё чаще сочетают социальную инженерию с технологическими уловками, такими как QR-коды, голосовые сообщения или имитация деловой переписки. Пользователям важно помнить: чем реалистичнее выглядит электронное письмо, тем выше риск того, что это фишинг. Для надёжной защиты важны не только технические решения, но и цифровая грамотность. Важно проверять отправителя, избегать перехода по ссылкам в неожиданных письмах и использовать многофакторную аутентификацию только через официальные каналы», – отмечает Мушвиг Мамедов, официальный представитель Kaspersky в Азербайджане.
Как определить фишинг, даже если электронное письмо выглядит идеально.
Обратите внимание:
- неожиданные электронные письма, помеченные как «срочные»;
запросы на обновление пароля, оплату счёта или подтверждение доставки;
- вложенные файлы в незнакомых форматах (.iqy, html, zip, xlsm);
- ссылки, ведущие на страницы, которые выглядят законными, но имеют другой домен;
- электронные письма, якобы от коллег или руководства, но с другими доменными адресами.
Как защититься: рекомендации экспертов Kaspersky
- Всегда проверяйте адрес отправителя, даже если электронное письмо выглядит официальным.
- Никогда не переходите по ссылкам в неожиданных письмах – вводите адрес вручную.
- Используйте многофакторную аутентификацию, активированную только через официальные приложения или веб-сайты.
- Установите решения безопасности с антифишинговыми функциями (Kaspersky Premium, Kaspersky Plus).
- Пройдите обучение по кибербезопасности – это самый эффективный способ предотвратить человеческие ошибки.
