Перейти к публикации
lolkaoloev

Киберпреступники пошли в науку.

Рекомендованные сообщения

Когда мы говорим о фишинге, в первую очередь подразумеваем поддельные банковские сайты, платежные системы, популярные во всем мире почтовые и другие сервисы. Однако интересы киберпреступников этим вовсе не ограничиваются, в их поле зрения оказываются довольно неочевидные на первый взгляд жертвы, например студенты и преподавательский состав университетов. Причина — научная деятельность, которую они ведут и к результатам которой многие хотели бы получить доступ.

a4501b1a03e71546d9dfc.png
Примеры фишинговых страниц, имитирующих страницы авторизации на сайтах университетов University of Washington, Harvard Business School, Stanford University

За последний год «Лаборатория Касперского» зафиксировала фишинговые атаки на 131 университет в 16 странах мира.

Больше половины из них — 83 высших учебных заведения — находятся в США, 21 — в Великобритании, по 7 в Австралии и Канаде. Некоторые известные университеты Финляндии, Колумбии, Гонконга, Индии, Израиля, Нидерландов, Новой Зеландии, Польши, Южной Африки, Швеции, Швейцарии и Объединенных Арабских Эмиратов за последний год столкнулись хотя бы с одной атакой фишеров.

Самыми популярными университетами у мошенников в этом году стали: University of Washington — 11,6% атак, Cornell University — 6,8%, University of Iowa — 5,1%.

0a0ec96456b1c7c5e5c97.png
 

Хоть университеты и уделяют внимание защите своих ресурсов, мошенники успешно используют «привычное» слабое звено — невнимательность пользователей. В зависимости от уровня доступа (преподаватель, студент, научный сотрудник), личный кабинет на сайте университета может предоставлять доступ как к информации общего характера, так и к различным платным сервисам, результатам исследований.

Помимо этого, аккаунт преподавателя, например, может предоставить злоумышленникам сведения о зарплате сотрудника, его расписании и пр. Все это может быть использовано для кражи личности или осуществления целевой атаки.

11b6a397c7af721e83123.png
Cornell NetID — уникальный электронный идентификатор, который в сочетании с паролем предоставляет доступ к непубличным ресурсам и информации университета

Обычно фишинговая страница отличается от оригинала лишь веб-адресом.

Однако несмотря на предупреждение браузера и, как в случае с поддельной страницей Cornell University, призыву проверять адресную строку (скопированного злоумышленниками с оригинального сайта), пользователи часто не обращают на отличия внимание.

968703807c9ca8bb813e1.png
Фишинговые страницы могут собирать не только логины с паролями, но и другую информацию, которую можно использовать для обмана антифрод-систем

При изучении скриптов одной из фишинговых страниц эксперты обратили внимание, что помимо логинов и паролей мошенники собирают информацию об IP-адресах и местоположении жертв. Используя эти данные, преступники могут обходить некоторые антифрод-системы, маскируясь под владельца аккаунта.

3acfe2a27ac00d4907df2.png
 

 

Как защититься

Одной из основных рекомендаций по-прежнему остается проверка адресной строки сайта, на котором пользователь собирается ввести конфиденциальные данные. Но на эффективность данного метода сильно влияет человеческий фактор, потому главная рекомендация для учебных заведений здесь — использовать двухфакторную аутентификацию, а для пользователей — использовать программные решения с функцией защиты от фишинговых атак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.


×
×
  • Создать...