Киберпреступники начали использовать официальный сервис Google AppSheet для распространения фишинговых писем, которые внешне практически невозможно отличить от настоящих. Благодаря тому, что сообщения отправляются с легитимных адресов Google, они успешно проходят встроенные спам-фильтры и попадают напрямую во входящие пользователей.
По данным специалистов по информационной безопасности, злоумышленники создают через Google AppSheet автоматические рассылки, выдавая себя за представителей популярных социальных сетей, крупных компаний или известных брендов. В письмах пользователей убеждают срочно подтвердить учетную запись, избежать блокировки аккаунта, получить заветную "синюю галочку" или откликнуться на привлекательную вакансию.
Главная цель подобных сообщений, заставить человека перейти по ссылке на поддельный сайт, где он самостоятельно вводит логин, пароль, коды подтверждения или другие конфиденциальные данные. После этого мошенники получают полный доступ к учетной записи, а зачастую и к связанным с ней сервисам.
По мнению депутата Государственной Думы РФ, члена Комитета по информационной политике, информационным технологиям и связи, федерального координатора партийного проекта «Цифровая Россия» Антона Немкина, подобные схемы свидетельствуют о переходе киберпреступников на качественно новый уровень социальной инженерии.
«Раньше пользователям советовали обращать внимание на подозрительный адрес отправителя, поскольку именно это было одним из главных признаков мошеннического письма. Сегодня злоумышленники научились использовать легитимные облачные сервисы крупных международных компаний, благодаря чему их сообщения выглядят максимально убедительно и вызывают гораздо больше доверия. Это значительно усложняет выявление угроз как для самих пользователей, так и для автоматических систем фильтрации», -подчеркнул депутат.
По словам Немкина, мошенники все чаще эксплуатируют доверие к известным цифровым платформам, используя их инфраструктуру в качестве инструмента для атак.
«Современные киберугрозы строятся не столько на технических уязвимостях, сколько на человеческой психологии. Злоумышленники стараются вызвать сильную эмоциональную реакцию: страх потерять аккаунт, желание получить выгодную работу, интерес к эксклюзивным возможностям. Когда человек действует под влиянием эмоций, вероятность того, что он не станет внимательно проверять ссылку или содержание письма, существенно возрастает», - пояснил парламентарий.
Депутат подчеркнул, что пользователям необходимо пересмотреть привычный подход к оценке безопасности электронной почты.
«Сегодня уже недостаточно убедиться, что письмо пришло с известного домена. Необходимо критически оценивать само содержание сообщения, не переходить по ссылкам из неожиданных писем, особенно если вас торопят принять решение или требуют немедленно подтвердить данные. Если речь идет о важном уведомлении от банка, работодателя, социальной сети или государственного сервиса, лучше самостоятельно открыть официальный сайт через браузер или мобильное приложение, а не пользоваться ссылкой из письма»,- отметил Немкин.
Парламентарий также обратил внимание, что борьба с подобными схемами требует постоянного совершенствования механизмов защиты со стороны цифровых платформ.
«Развитие облачных сервисов и автоматизированных платформ значительно расширяет возможности для бизнеса и пользователей, однако одновременно открывает новые возможности для злоумышленников. Владельцы цифровых сервисов должны оперативно выявлять подобные злоупотребления, усиливать механизмы контроля и оперативно реагировать на выявленные случаи использования своей инфраструктуры в преступных целях. Не менее важной остается системная работа по повышению цифровой грамотности граждан, поскольку именно информированный пользователь становится самым надежным барьером на пути мошенников», -заключил Антон Немкин.
По данным специалистов по информационной безопасности, злоумышленники создают через Google AppSheet автоматические рассылки, выдавая себя за представителей популярных социальных сетей, крупных компаний или известных брендов. В письмах пользователей убеждают срочно подтвердить учетную запись, избежать блокировки аккаунта, получить заветную "синюю галочку" или откликнуться на привлекательную вакансию.
Главная цель подобных сообщений, заставить человека перейти по ссылке на поддельный сайт, где он самостоятельно вводит логин, пароль, коды подтверждения или другие конфиденциальные данные. После этого мошенники получают полный доступ к учетной записи, а зачастую и к связанным с ней сервисам.
По мнению депутата Государственной Думы РФ, члена Комитета по информационной политике, информационным технологиям и связи, федерального координатора партийного проекта «Цифровая Россия» Антона Немкина, подобные схемы свидетельствуют о переходе киберпреступников на качественно новый уровень социальной инженерии.
«Раньше пользователям советовали обращать внимание на подозрительный адрес отправителя, поскольку именно это было одним из главных признаков мошеннического письма. Сегодня злоумышленники научились использовать легитимные облачные сервисы крупных международных компаний, благодаря чему их сообщения выглядят максимально убедительно и вызывают гораздо больше доверия. Это значительно усложняет выявление угроз как для самих пользователей, так и для автоматических систем фильтрации», -подчеркнул депутат.
По словам Немкина, мошенники все чаще эксплуатируют доверие к известным цифровым платформам, используя их инфраструктуру в качестве инструмента для атак.
«Современные киберугрозы строятся не столько на технических уязвимостях, сколько на человеческой психологии. Злоумышленники стараются вызвать сильную эмоциональную реакцию: страх потерять аккаунт, желание получить выгодную работу, интерес к эксклюзивным возможностям. Когда человек действует под влиянием эмоций, вероятность того, что он не станет внимательно проверять ссылку или содержание письма, существенно возрастает», - пояснил парламентарий.
Депутат подчеркнул, что пользователям необходимо пересмотреть привычный подход к оценке безопасности электронной почты.
«Сегодня уже недостаточно убедиться, что письмо пришло с известного домена. Необходимо критически оценивать само содержание сообщения, не переходить по ссылкам из неожиданных писем, особенно если вас торопят принять решение или требуют немедленно подтвердить данные. Если речь идет о важном уведомлении от банка, работодателя, социальной сети или государственного сервиса, лучше самостоятельно открыть официальный сайт через браузер или мобильное приложение, а не пользоваться ссылкой из письма»,- отметил Немкин.
Парламентарий также обратил внимание, что борьба с подобными схемами требует постоянного совершенствования механизмов защиты со стороны цифровых платформ.
«Развитие облачных сервисов и автоматизированных платформ значительно расширяет возможности для бизнеса и пользователей, однако одновременно открывает новые возможности для злоумышленников. Владельцы цифровых сервисов должны оперативно выявлять подобные злоупотребления, усиливать механизмы контроля и оперативно реагировать на выявленные случаи использования своей инфраструктуры в преступных целях. Не менее важной остается системная работа по повышению цифровой грамотности граждан, поскольку именно информированный пользователь становится самым надежным барьером на пути мошенников», -заключил Антон Немкин.