Современные почтовые сервисы в большинстве случаев эффективно блокируют нежелательные сообщения, известные как спам, но их фильтры не всегда срабатывают. Спам в электронной почте может варьироваться от обычных надоедливых писем, массово рассылаемых, до фишинговых писем с опасными вложениями. В случае со вторыми переход по ссылкам или загрузка любых файлов может привести к взлому ваших аккаунтов, краже банковских данных или заражению устройства вредоносными программами.
В рамках кампании по платежной безопасности #"ШахрайГудбай", проводимой Нацбанком, Киберполицией и Госспецсвязью, специалисты ESET подготовили рекомендации, как защитить себя от опасных сообщений и чего следует избегать, чтобы не попасть в ловушку мошенников.
Причины внезапного наплыва спама могут быть разными: утечка корпоративных данных, уязвимости спам-фильтров, сезонные мошеннические кампании или использование ИИ и ботов для автоматизации процесса сбора данных и создания убедительных фишинговых писем. Ниже приведен список из пяти наиболее вероятных причин, по которым ваш электронный адрес оказался в руках мошенников:
1. Нарушение безопасности и утечка данных
Злоумышленники часто сотрудничают друг с другом для достижения своих целей. Одни могут быть вовлечены во взлом систем организаций с целью кражи данных, таких как адреса электронной почты. Другие уже используют ранее похищенную информацию в фишинговых письмах. Стремительный рост количества спама в вашем почтовом ящике может означать, что произошла утечка данных и ваш адрес электронной почты попал в руки злоумышленников.
2. Новейшие вредоносные инструменты
Сегодня работу киберпреступников значительно упрощают готовые мошеннические инструменты для маскировки под известные бренды, шифрования кода вредоносных программ, создания убедительных фишинговых приманок и даже обхода многофакторной аутентификации. Если злоумышленникам удается найти новую уязвимость спам-фильтров, это может привести к резкому росту количества нежелательных писем.
3. Возможности искусственного интеллекта
Инструменты искусственного интеллекта (ИИ) позволяют мошенникам масштабировать фишинговые атаки с помощью чрезвычайно убедительных сообщений, разработанных для обхода спам-фильтров. ИИ также может помогать в сборе данных, в частности в поиске вашего электронного адреса в общедоступных источниках, который вручную было бы трудно найти.
4. Спам-атака
Если ваш почтовый ящик внезапно переполнился нежелательными письмами, это также может быть тактикой отвлечения внимания с целью скрыть важное сообщение, например предупреждение о нарушении безопасности от вашего банка или уведомление о покупке, которую вы не совершали. Мошенник подпишет вас на сотни рассылок, чтобы вы из-за большого количества писем могли пропустить действительно важное сообщение.
5. Сбор данных с открытых веб-ресурсов
Преступники создают спам-списки электронных адресов, используя не только данные из крупных утечек, но и собирая эту информацию с помощью ботов, которые сканируют общедоступные веб-страницы, например, профили в социальных сетях. Если данные вашей электронной почты находились в открытом доступе, они, вероятно, могли попасть в поле зрения таких ботов.
Поскольку среди спам-писем могут быть и вредоносные, представляющие опасность для ваших данных и устройства, важно знать, как противодействовать попаданию мошеннических писем в ваш почтовый ящик. В этом помогут следующие действия:
Также не стоит забывать об основных правилах кибергигиены и обращении с подозрительными письмами в почтовом ящике. Специалисты ESET рекомендуют:
Развитие методов атак на электронную почту требует постоянного совершенствования решений по защите. Вооружившись рекомендациями и эффективными инструментами безопасности, вы будете иметь наибольшие шансы уберечь свой почтовый ящик от внезапных всплесков спам-писем.