Новости Вашингтона

Фишинговые атаки стали главной киберугрозой для американцев

Мошенники все чаще используют электронную почту, SMS, мессенджеры, поддельные сайты, QR-коды и даже фальшивые CAPTCHA, чтобы получить доступ к личным данным пользователей. Эксперты предупреждают: современные схемы стали значительно сложнее, а старые признаки обмана больше не всегда работают.

Published

on

Фишинговые мошеннические схемы, при которых злоумышленники выдают себя за надежные организации — банки, государственные ведомства или службы доставки, — остаются главной киберугрозой для большинства американцев. Такие письма и сообщения создаются для того, чтобы заставить человека раскрыть конфиденциальные данные, включая номера Social Security, пароли и данные банковских карт.

По данным ФБР, именно фишинг лежит в основе значительной части преступлений, совершаемых с использованием цифровых технологий. Масштаб атак продолжает расти: только в первом квартале 2026 года Microsoft Threat Intelligence выявила около 8,3 млрд фишинговых угроз, распространявшихся по электронной почте.

Особенно активно развивается фишинг через текстовые сообщения, известный как smishing. Согласно Cyber Readiness Report, в прошлом году на такие атаки пришлось 30% всех выявленных кибермошеннических схем.

При этом злоумышленники больше не ограничиваются почтой и SMS. Они используют мессенджеры, социальные сети, вредоносную рекламу, поддельные QR-коды и сайты-двойники, чтобы обмануть пользователей.

Эксперты отмечают, что современные фишинговые атаки стали значительно более изощренными. Если раньше мошеннические письма часто можно было распознать по ошибкам и странным формулировкам, то сегодня такие признаки уже не являются надежной защитой.

Термин «фишинг» появился примерно в 1995 году и описывал действия преступников, которые использовали цифровую «приманку», чтобы заставить жертв передать им личную информацию.

С тех пор мошеннические схемы сильно изменились. На смену примитивным письмам о «нигерийских принцах» пришли тщательно подготовленные кампании, основанные на социальной инженерии. Мошенники давят на страх, срочность, любопытство и эмоции, заставляя человека действовать быстро и не проверять информацию.

Среди распространенных примеров — сообщения о проблемах с доставкой посылки, неоплаченной парковке или ошибках в налоговой декларации. Их цель — заставить получателя немедленно перейти по ссылке или ввести личные данные.

Одной из новых угроз стали поддельные электронные приглашения. Мошенники отправляют сообщения, похожие на приглашения от известных сервисов, таких как Evite, Paperless Post или Punchbowl. Расчет делается на то, что человек охотно откроет приглашение на вечеринку или другое мероприятие.

После перехода по ссылке пользователь может попасть на поддельный сайт или скачать вредоносное ПО. В некоторых случаях мошенники пытаются получить пароль от электронной почты. Эксперты предупреждают: доступ к почтовому ящику может позволить преступникам сбрасывать пароли и захватывать другие аккаунты.

Пользователям советуют проверять адрес отправителя, внимательно смотреть, куда ведет ссылка, не вводить пароль от почты для просмотра приглашения и не скачивать вложения, если они вызывают сомнения.

Еще одна новая схема связана с поддельными CAPTCHA. Пользователей, привыкших подтверждать, что они не роботы, могут обманом заставить выполнить вредоносную команду на компьютере. Настоящая CAPTCHA никогда не требует скачивать программы или запускать команды для доступа к сайту.

Эксперты подчеркивают: в условиях роста кибермошенничества следует сначала сомневаться, а уже потом доверять. Искусственный интеллект позволяет преступникам создавать убедительные письма и сообщения без ошибок, которые выглядят как официальная коммуникация от известных компаний.

Если сообщение вызывает сомнения, не следует переходить по ссылкам или скачивать файлы. Лучше проверить информацию через официальный сайт, обратиться к знакомым или воспользоваться консультацией организаций, помогающих жертвам мошенничества, включая Identity Theft Resource Center и AARP Fraud Watch Network.

Источник:KOMO NEWS

В тренде

Exit mobile version