
Злоумышленники нашли новый способ кражи данных из банков
Среди мошенников возникла новая схема корпоративного фишинга: преступники рассылают письма работникам банка либо иной другой организации с предложением пройти оценку своих знаний и навыков, сообщили журналистам в «Лаборатории Касперского».
Таким образом, на якобы HR-портале работника просят авторизоваться, при этом введя логин и пароль от своей рабочей почты, после этого указанные сведения отправляются злоумышленнику, пояснила старший контент-аналитик «Лаборатории Касперского» Татьяна Щербакова. В результате первое, к чему таким образом могут получить доступ преступники, — это корпоративная переписка. В случае, если логины и пароли от баз данных с персональными сведениями о клиентах либо сами базы пересылаются в открытом виде, то мошенники смогут их получить в распоряжение, уточнила Щербакова.
Стоит отметить, что в банках постоянно ведется обучение и аттестация работников по профильным направлениям деятельности, сообщили в крупнейших российских финансовых учреждениях. Поэтому банковские сотрудники привыкли к подобного рода рассылкам. К тому же банки разграничивают доступ к данным таким образом, чтобы один служащий не мог обладать всеми сведениями о клиенте, а еще ведут учет сотрудников, которые ознакомились с конфиденциальной информацией.
Эксперты считают, что слабым звеном при фишинговых атаках является сам сотрудник, которому приходят такие письма и который выполняет инструкции в них. Поэтому для увеличения осведомленности служащих кредитные учреждения часто проводят тренинги и знакомят работников с реальными фишинг-кейсами. Специалисты подчеркивают, что в финансовом секторе «аттестационный» фишинг может быть наиболее эффективным, чем в организациях из прочих сфер: общение работников различного ранга, обычно, совершается лишь с помощью рабочей почты, к тому же продуктовая линейка очень часто меняется, а это требует постоянного контроля знаний сотрудников. Число взломанных корпоративных почтовых аккаунтов уже может составить несколько тысяч, рассказал главный эксперт Центра аналитики и финансовых технологий (ЦАФТ) Антон Быков.














