Злоумышленники начали использовать новый вид фишинга, маскируя сбор персональных данных под стандартную процедуру отказа от рекламных рассылок. Эксперты предупреждают о росте таких атак на электронную почту, где под привычной кнопкой «отписаться» скрывается мошенническая ссылка .
В погоне за спокойствием в почтовом ящике пользователи всё чаще попадаются на уловки киберпреступников. Новая схема, о которой рассказал первый заместитель председателя Комитета Совета Федерации Артем Шейкин, рассчитана не на страх, а на раздражение человека, желающего быстро избавиться от надоевшей рекламы .
Суть мошеннической схемы
На электронную почту приходит письмо, внешне неотличимое от обычной рекламной рассылки. В нижней части сообщения размещено стандартное уведомление с предложением нажать кнопку «Отписаться» или перейти по ссылке для отказа от получения писем . Однако эта ссылка ведет не на страницу отписки, а на поддельный сайт, оформленный под форму «отказ от рассылки», «жалоба на спам» или «подтверждение отписки» .
На этом сайте пользователю предлагают ввести личные данные: фамилию, имя, номер телефона, адрес электронной почты и другую информацию якобы для подтверждения процедуры. Настоящая же отписка от рассылки, как правило, не требует предоставления паспортных данных или иной чувствительной информации — в большинстве случаев достаточно лишь подтверждения самого адреса электронной почты .
Чем опасен переход по ссылке
Таким образом мошенники получают не просто подтверждение активного почтового ящика, а ценный набор персональных данных о человеке . В дальнейшем эта информация может использоваться для:
· Новых фишинговых рассылок с персонализированными предложениями;
· Телефонных звонков с использованием методов социальной инженерии;
· Точечных атак на конкретного пользователя или компанию .
Особую опасность схема представляет для корпоративной почты. При массовой рассылке сотрудникам компании мошенники могут собрать рабочие адреса, должности, служебные телефоны и другие данные, пригодные для дальнейших атак на организацию .
Как защитить себя
Эксперты рекомендуют проявлять бдительность при работе с электронной почтой и помнить несколько простых правил:
1. Не переходите по ссылкам из подозрительных писем. Лучше удалить такое сообщение или пометить его как спам средствами почтового сервиса .
2. Проверяйте отправителя. Если письмо пришло якобы от известной компании, зайдите на официальный сайт организации через поисковик, а не по ссылке из письма .
3. Обращайте внимание на адрес сайта. Перед вводом данных проверьте URL-адрес страницы, куда вас перенаправили — мошенники часто используют похожие, но измененные домены .
4. Помните главное правило: настоящая отписка от рассылки никогда не требует ввода пароля, кода из СМС, паспортных данных или номера банковской карты .
Читайте нас в Telegram-канале Высокогорские вести
Нет комментариев