Киберпреступники начали использовать новые схемы обмана сотрудников компаний, работающих в удаленном режиме. Злоумышленники предлагают жертвам компенсацию за использование личного домашнего интернета. Эта тактика направлена на кражу персональных данных и получение доступа к корпоративным ресурсам через поддельные сервисы или поддельные письма от ИТ-служб.
Как распознать мошенническую схему при удаленной работе? Преступники имитируют официальные запросы от руководства или технического департамента. В одном сценарии сотруднику обещают выплату за интернет-трафик, но для ее получения требуют продиктовать код из СМС-сообщения. В другом случае мошенники рассылают письма якобы от системных администраторов с требованием срочно продлить доступ к рабочему серверу. Эти действия позволяют хакерам захватить контроль над личными аккаунтами пользователей.
Что делать, если вы получили подозрительное сообщение от ИТ-отдела? Не переходите по ссылкам и не вводите полученные коды на сторонних сайтах. Классический механизм атаки включает использование фишинговых страниц, которые полностью копируют интерфейсы известных сервисов. Под видом процесса идентификации пользователи сами передают злоумышленникам свои пароли. Подобная атака может привести к масштабной утечке конфиденциальной информации компании.
Безопасность удаленного рабочего места требует повышенного внимания к входящим уведомлениям. Мошенники используют фактор срочности, заставляя сотрудников совершать ошибки в спешке. Для защиты достаточно проверять адрес отправителя в электронной почте и обращаться в официальный чат поддержки компании при любых подозрительных запросах. Игнорирование этих простых правил открывает доступ к внутренним базам данных через скомпрометированные учетные записи сотрудников.
Своевременное информирование коллег о новых методах социальной инженерии помогает предотвратить финансовые и репутационные потери. Компании рекомендуется проводить регулярные тренинги по кибергигиене для персонала на удаленной основе. Предотвращение инцидентов обходится бизнесу значительно дешевле, чем устранение последствий взлома серверов.
Следите за кибербезопасностью и хотите знать о новых угрозах первым? AiGENDA проверит ваш уровень цифровой грамотности, составит список признаков фишинга и поможет настроить двухфакторную аутентификацию. Попробуйте бесплатно — результат через минуту.