Щоб допомогти ІТ-керівникам та співробітникам підготуватися до цього виклику, ми підготували найпоширеніші методи фішингових атак у святковий період і заходи для їх запобігання.
Чому під час свят зростає кількість фішингових атак?
ФБР і CISA регулярно попереджають про зростання кіберзлочинності у святковий сезон. Причини цього явища схожі з підвищенням крадіжок у роздрібній торгівлі: злочинці використовують знижений рівень уваги та перевантаження компаній у цей період.
- Брак персоналу
Під час свят багато працівників, зокрема ІТ-фахівці, перебувають у відпустках, цифрова інфраструктура залишається менш захищеною. Зловмисники користуються цим та атакують системи.
- Зростання обсягів комунікації
У святковий період компанії збільшують кількість маркетингових повідомлень, а працівники інтенсивно спілкуються через електронну пошту та месенджери. Велика кількість листів і повідомлень створює умови, у яких шкідливі фішингові листи легше залишаються непоміченими.
- Відволікання уваги
Співробітники стикаються з подвійним навантаженням: виконанням робочих завдань і підготовкою до свят. У такій метушні вони менш схильні помічати підозрілі повідомлення.
Найпоширеніші святкові фішингові атаки
Фішинг через автоматичні відповіді на електронні листи
Зловмисники надсилають масові повідомлення та сподіваються отримати автоматичні відповіді з інформацією про відсутність працівників, контактні дані або альтернативні способи зв’язку. Ця інформація використовується для підготовки до складніших атак.
Шахрайські повідомлення про доставку посилок
Збільшення кількості онлайн-покупок підштовхує зловмисників до створення підроблених повідомлень про доставку. Зловмисники надсилають листи від імені відомих компаній або брендів, пропонують перейти за посиланням, щоб вирішити проблему з доставкою чи оплатою. На підробленому сайті користувачі ризикують передати свої облікові дані злочинцям.
Підроблені повідомлення від керівників чи колег
У святковій метушні співробітники можуть отримати термінове прохання від «керівників» або «колег», які терміново потребують вашої допомоги. У цих повідомленнях може бути прохання надати доступ до системи, надіслати важливі дані або перейти за шкідливим посиланням.
Як захистити організацію під час свят
- Посилення обізнаності співробітників
Проведіть тренінги з кібербезпеки, щоб навчити працівників розпізнавати фішингові атаки. Поясніть важливість перевірки адреси відправника, уважного ставлення до підозрілих посилань і повідомлень.
- Мінімізація ризиків автоматичних відповідей
Увімкніть політики, які мінімізують обсяг інформації, що надається в автоматичних відповідях електронних листів.
- Посилення багаторівневого захисту
Використовуйте багатофакторну автентифікацію (2FA) для доступу до критичних систем, що ускладнить використання вкрадених облікових даних.
- Встановлення безпечних комунікаційних каналів
Використовуйте захищені месенджери та резервні канали зв’язку, які дозволять швидко реагувати на інциденти.
- Моніторинг і реагування на загрози
Забезпечте постійний моніторинг мережевої активності та автоматизуйте виявлення загроз за допомогою спеціалізованих систем.
Святковий період приносить із собою не лише зростання доходів, але й серйозні кіберризики. Розуміння поширених методів фішингових атак і своєчасне впровадження превентивних заходів допоможуть вашій організації не тільки захистити конфіденційні дані, але й забезпечити безпеку співробітників, щоб ви могли зустріти новий рік спокійно, без загроз з боку кіберзловмисників.
Не відкладайте на потім перевірку своєї кіберстійкості. Замовте безкоштовну оцінку SMS-фішингу від Lookout вже сьогодні. Наші фахівці допоможуть вам оцінити поточний стан безпеки та переконатися, що ваша організація готова протистояти святковим кіберзагрозам.