Светът очаква порой от киберизмами покрай погребението на Елизабет II
Името на британската кралица Елизабет II ще бъде забъркано в огромен брой онлайн измами, предизвестиха специалисти (снимка: CC0 Public Domain)
Британският Национален център за киберсигурност прикани потребителите да бъдат нащрек за фишинг-атаки във връзка кончината и погребението на британската кралица. Първата огромна измамническа акция към този момент е реалност и идва в пощенските кутии от името на Microsoft.
Смъртта на кралица Елизабет II на 96-годишна възраст, след 70-годишно ръководство, притегли световното внимание, а с това и фокуса на киберпрестъпнците. Хитреците са постоянно подготвени да употребяват всяко исторически значимо събитие за разпространяване на фишинг имейли и всевъзможен различен тип измами, предизвести английският орган NCSC.
Всеки от дните за поклонение пред ковчега на кралицата и денят на погребението й са отличен мотив и в тези дни, а и през идващите седмици, може да има нарастване на кибер-инцидентите, експлоатиращи тъжния мотив.
Според специалистите, киберпрестъпниците постоянно се заиграват с страстите на хората, с цел да осъществят своите цели – да вземем за пример да накарат лековерните жертви да кликнат върху лъжлив имейл. Тактиката е известна като „ обществено инженерство “.
„ Както при всички огромни събития, нарушителите може да се стремят да употребяват гибелта на Нейно Величество кралицата за лична полза “, сподели организацията. Оттам предизвестиха, че хората би трябвало да са деликатни към имейлите, текстовите известия и други връзки по отношение на гибелта на Нейно Величество Кралицата и офертите, свързани с нейното заравяне.
Тъй като в сходни обстановки доста фишинг-измами са били фокусирани върху предлагането на лъжлива платена услуга, то всички хора би трябвало да са наясно, че никой не се нуждае от билет, с цел да участва на погребалната гала или с цел да я гледа. Други тактики може да включват предложение на несъществуващи „ супер-сделки “ за билети за влакове, за рейсове, за хотелско настаняване – за пътуващите до Лондон.
още по темата
Фишинг имейлите могат да бъдат извънредно добре направени, да имитират успешно известни организации и марки до най-фините елементи и затова да са мъчно разпознаваеми като лъжлив, предизвестяват специалистите.
Има обаче някои общи признаци на машинация, за които хората би трябвало да внимават, с цел да не станат жертва елементарно. „ Бъдете бдителни, в случай че получавате известия, за които се твърди, че са от формален източник, като да вземем за пример вашата банка, персонален доктор, юрист или държавен орган “, предизвестяват специалистите.
„ Внимавайте за известия, които ви дават стеснен период за отговор – киберпрестъпниците постоянно се пробват да сплашат с къси периоди за реагиране. Съобщения, които провокират страсти – възприятие на суматоха или боязън, или даже любознание – може да са подозрителни. Същото важи и за известия, които оферират нещо нищожно или „ супер-сделка “, която някак си наподобява прекомерно добра, с цел да е истина “, допълват те.
Почти по едно и също време с предизвестието на английския Национален център за киберсигурност порталът Windows Central заяви, че към този момент е записана огромна скам акция, която употребява гибелта на кралица Елизабет II в опит да „ налови “ логин данни за влизане в Microsoft профили. Измамата се базира на електронни писма, в които се твърди, че са разпратени от Microsoft и че компанията работи върху основаването на „ интерактивен AI мемориал за кралицата “.
Писмата приканват хората да спомагат за основаването на фиктивния мемориал с изкуствен интелект в чест на Нейно Величество Елизабет II “. Вградените в писмата линкове насочват потребителите към страница, която е проектирана да наподобява като същински уеб страница на Microsoft. Страницата обаче събира идентификационните данни с единствената цел да събира персонални данни на хората.
Атаката употребява платформа, известна като EvilProxy, която разрешава на участниците в опасността да заобиколят многофакторното засвидетелствуване.
Едновременно с това се роят профилите в Twitter, които се показват за „ публични страници “ на Бъкингамския замък и оферират билети за погребението на кралицата, заяви изданието „ Sun ”. Съобщенията съдържат лъжлив ликове, които водят към уеб-страница, изискваща въвеждането на банковите данни на заинтригуваните гости.
Друга машинация пък се популяризира по електронната поща и твърди, че кралицата е оставила в завещание голяма сума, която би трябвало да бъде разпределена сред хората по света и че всеки би трябвало да получи известна сума. Потребителите биват приканени да вкарат данните на своите банкови карти, с цел да „ получат своя дял “.
Получателите на съмнителни писма могат да рапортуват за измамите на съответните държавни органи, виновни за киберсигурността. За България този орган е CERT.bg.
Източник: technews.bg
КОМЕНТАРИ




