Информационная безопасность

57% россиян не смогли отличить фишинговый сайт от настоящего

Avast Security Blogger, 27 сентября 2019

В рамках нашего исследования, проведенного среди российских пользователей, мы продемонстрировали две стартовые страницы «ВКонтакте»: поддельную и настоящую

Респондентам нужно было выбрать, какая из страниц настоящая. Более половины (57%) респондентов выбрали фишинговую версию, тогда как 43% выбрали скриншот реальной страницы входа.

Сможете ли вы отличить поддельную страницу от настоящей? Ответ вы найдете в конце статьи.

1-760193
 
2-171116122555

Кроме того, 14% россиян ответили, что они становились жертвами фишинг-атак.

Виды фишинговых мошенничеств, жертвами которых стали респонденты:

  • 46% фишинговые сайты;

  • 22% email-фишинг;

  • 17% смишинг (SMS-фишинг);

  • 16% телефонные мошенничества.

«Фишинг продолжает быть очень популярным, поскольку позволяет злоумышленникам создавать масштабные атаки, используя методы социальной инженерии — тактику, которая обманом заставляет людей выполнять определенные действия. Киберпреступники используют социальную инженерию, так как предсказать поведение человека и обмануть его легче, чем взломать систему. В августе 2019 года мы заблокировали 1 942 770 попыток фишинговых атак, направленных на 216 364 наших российских пользователей, — рассказал Алексей Федоров, глава представительства Avast в России и СНГ. — Фишинг-атаки принимают разные формы — по телефону, с помощью SMS-сообщений и даже лично. Тем не менее, наиболее распространенная форма — онлайн-мошенничество. Фишинговые ссылки, ведущие на вредоносные веб-сайты, могут доставляться в электронных письмах, поступающих от легальных отправителей. Они также могут быть прикреплены к сообщениям, отправленным в социальных сетях и приложениях, таких как Facebook и WhatsApp, или же появляться в поисковой выдаче».

Как не стать жертвой фишинга

Рекомендуем придерживаться базовых советов, которое помогут уберечь вас от фишинговых атак.

  • установите антивирус на все устройства, будь то ПК, мобильное устройство или Mac. Антивирусное ПО действует как защитная сеть, оберегающая онлайн-пользователей.

  • не переходите по ссылкам и не загружайте файлы из подозрительных писем. Лучше не отвечайте на такие сообщения, даже если считаете, что они пришли от известной компании. Вместо этого свяжитесь с отправителем по другому каналу, чтобы убедиться в достоверности сообщения.

  • самостоятельно вводите URL-адрес сайта в браузере, чтобы избежать перехода на фишинговый сайт.

  • не полагайтесь только на значок замка́ HTTPS рядом с адресной строкой в браузере. Это означает, что соединение зашифровано, но сайт все еще может быть поддельным.

Согласно нашим данным, шесть из десяти фишинговых сайтов используют HTTPS-шифрование, чтобы ввести пользователя в заблуждение. Поэтому важно дважды проверить, действительно ли сайту можно доверять.

Подпишитесь на наши сообщества в социальных сетях ВКонтактеОдноклассникиFacebook и Twitter, чтобы быть в курсе новостей из области информационной безопасности и приватности данных.

Первый скриншот — пример фишинговой страницы. Онлайн-опрос проводился среди 1 011 пользователей Avast в России с 15 августа по 12 сентября 2019 года.