ფიშინგური შეტყობინებები წვეულებების სახელით: კიბერდანაშაულის ახალი ხერხი

ბოლო პერიოდში კიბერკრიმინალებმა მომხმარებელთა მონაცემების მოსაპარად ახალი, ერთი შეხედვით უწყინარი მეთოდი შეიმუშავეს. როგორც Wired იუწყება, ჰაკერები ფართოდ გავრცელებული ციფრული მოსაწვევების პლატფორმების, როგორიცაა Evite ან Paperless Post, იმიტაციას ახდენენ და მსხვერპლს ყალბი წვეულების მოსაწვევებს უგზავნიან.
საფრთხე ელექტრონულ ფოსტაში
ამ ტიპის ფიშინგური შეტევები განსაკუთრებით ეფექტურია, რადგან ისინი ნაცნობი სერვისების დიზაინს იმეორებენ. მომხმარებელს, რომელიც ელოდება მოწვევას მეგობრებისგან ან კოლეგებისგან, ხშირად არ უჩნდება ეჭვი და შეტყობინებაში მითითებულ ბმულზე გადადის. სწორედ ამ მომენტში ხდება მავნე კოდის გააქტიურება ან მომხმარებლის მიერ პირადი ინფორმაციის, მათ შორის პაროლებისა და საბანკო მონაცემების, შეყვანა ყალბ ვებგვერდზე.
საინტერესოა, რომ ზოგიერთი მომხმარებელი ამ ტიპის შეტყობინებებს ძველი ნაცნობების ან ყოფილი პარტნიორების გააქტიურებად აღიქვამს. ეს ფსიქოლოგიური ფაქტორი თაღლითებს საშუალებას აძლევს, უფრო ადვილად მიაღწიონ მიზანს. ადამიანები, რომლებიც ცდილობენ წარსულ კავშირებს დაუბრუნდნენ, ბევრად უფრო ნაკლებად არიან ყურადღებით უსაფრთხოების ნორმების მიმართ.
როგორ დავიცვათ თავი
ექსპერტები გვირჩევენ, რომ ნებისმიერი მოწვევის მიღებისას განსაკუთრებული ყურადღება მივაქციოთ გამომგზავნის ელექტრონული ფოსტის მისამართს. თუ მოწვევა ოფიციალური პლატფორმიდან არ ჩანს ან უცნობი წყაროდანაა, უმჯობესია მისი უგულებელყოფა. ასევე, არასდროს შეიყვანოთ პირადი მონაცემები საეჭვო ბმულებზე გადასვლის შემდეგ.
მიუხედავად იმისა, რომ ეს ტენდენცია უფრო მეტად დასავლურ ბაზარზეა აქტუალური, მსგავსი ტიპის კიბერშეტევები საქართველოშიც ხშირად ხდება. ციფრული წიგნიერების ამაღლება და ეჭვის თვალით ყურება ნებისმიერი მოულოდნელი შეტყობინების მიმართ საუკეთესო გზაა მონაცემთა უსაფრთხოების შესანარჩუნებლად. ყოველთვის გადაამოწმეთ ინფორმაცია პირდაპირ ორგანიზატორთან, სანამ რაიმე ბმულს დააჭერთ.