В рамках нашего исследования, проведенного среди российских пользователей, мы продемонстрировали две стартовые страницы «ВКонтакте»: поддельную и настоящую
Респондентам нужно было выбрать, какая из страниц настоящая. Более половины (57%) респондентов выбрали фишинговую версию, тогда как 43% выбрали скриншот реальной страницы входа.
Сможете ли вы отличить поддельную страницу от настоящей? Ответ вы найдете в конце статьи.
Кроме того, 14% россиян ответили, что они становились жертвами фишинг-атак.
Виды фишинговых мошенничеств, жертвами которых стали респонденты:
«Фишинг продолжает быть очень популярным, поскольку позволяет злоумышленникам создавать масштабные атаки, используя методы социальной инженерии — тактику, которая обманом заставляет людей выполнять определенные действия. Киберпреступники используют социальную инженерию, так как предсказать поведение человека и обмануть его легче, чем взломать систему. В августе 2019 года мы заблокировали 1 942 770 попыток фишинговых атак, направленных на 216 364 наших российских пользователей, — рассказал Алексей Федоров, глава представительства Avast в России и СНГ. — Фишинг-атаки принимают разные формы — по телефону, с помощью SMS-сообщений и даже лично. Тем не менее, наиболее распространенная форма — онлайн-мошенничество. Фишинговые ссылки, ведущие на вредоносные веб-сайты, могут доставляться в электронных письмах, поступающих от легальных отправителей. Они также могут быть прикреплены к сообщениям, отправленным в социальных сетях и приложениях, таких как Facebook и WhatsApp, или же появляться в поисковой выдаче».
Как не стать жертвой фишинга
Рекомендуем придерживаться базовых советов, которое помогут уберечь вас от фишинговых атак.
-
установите антивирус на все устройства, будь то ПК, мобильное устройство или Mac. Антивирусное ПО действует как защитная сеть, оберегающая онлайн-пользователей.
-
не переходите по ссылкам и не загружайте файлы из подозрительных писем. Лучше не отвечайте на такие сообщения, даже если считаете, что они пришли от известной компании. Вместо этого свяжитесь с отправителем по другому каналу, чтобы убедиться в достоверности сообщения.
-
самостоятельно вводите URL-адрес сайта в браузере, чтобы избежать перехода на фишинговый сайт.
-
не полагайтесь только на значок замка́ HTTPS рядом с адресной строкой в браузере. Это означает, что соединение зашифровано, но сайт все еще может быть поддельным.
Согласно нашим данным, шесть из десяти фишинговых сайтов используют HTTPS-шифрование, чтобы ввести пользователя в заблуждение. Поэтому важно дважды проверить, действительно ли сайту можно доверять.
Подпишитесь на наши сообщества в социальных сетях ВКонтакте, Одноклассники, Facebook и Twitter, чтобы быть в курсе новостей из области информационной безопасности и приватности данных.
Первый скриншот — пример фишинговой страницы. Онлайн-опрос проводился среди 1 011 пользователей Avast в России с 15 августа по 12 сентября 2019 года.