ИТ / Новости
информбезопасность
27.8.2020

20% фишинговых доменов не имеет явных признаков мошенничества

Пользователь способен определить по косвенным признакам лишь 80% поддельных ресурсов, сообщил бизнес-консультант по безопасности Cisco Systems Алексей Лукацкий.

Однозначного инструмента борьбы с фишингом на рынке не существует до сих пор, констатировал директор по корпоративной безопасности Ozon Дмитрий Мананников на онлайн-конференции. Пользователя сложно массово воспитать, поскольку при мошенничествах эксплуатируются человеческие эмоции – обещания выигрышей, скидок, пояснил эксперт.

По этой причине в последние годы в мире цифра так называемого кликрейта – открытия вредоносных ссылок – не меняется и составляет 9-11%, отметил А. Лукацкий. По его словам, в фишинговые сети попадаются даже эксперты по безопасности, у них кликрейт – порядка 1 процента. 

Банки с помощью антифрод-систем отсеивают сегодня максимальную часть фишинговых атак, но часть ответственности за безопасность лежит на пользователе, считает руководитель группы мониторинга и предотвращения кибератак отдела информационной безопасности (ИБ) «Райффайзенбанка» Павел Нагин. По утверждению эксперта, банк регулярно информирует клиентов о мерах предосторожности. 

Классической уловкой мошенников спикеры назвали рассылку с уведомлением «обновить логин и пароль».

Для блокировки ловушек эксперты по ИБ рекомендовали пользователям применять:

  • бесплатные инструменты браузеров и почтовых сервисов по предотвращению мошенничеств, расположенные в настройках;
  • защищенное интернет-соединение с шифрованием HTTPS;
  • двухфакторную аутентификацию при платежах. 

Консультант по информационной безопасности Palo Alto Networks Денис Батранков назвал одну из последних «фишек» – размещать аватары в интернет-магазинах и онлайн-банках. Поскольку на поддельный сайт мошенники не могут скопировать картинку, она подгружается из компьютера пользователя. 

Д. Батранков также посоветовал заходить на уязвимые сайты из-за закладок, а не искать их постоянно в браузере. 

Он сообщил, что по-настоящему бороться с фишингом сегодня может только искусственный интеллект. Однако, отметил эксперт, инструменты машинного обучения расположены не на стороне пользователя, и ему все равно придется постоянно повышать осведомленность о безопасном поведении в Сети.

Фото: скриншот с онлайн-конференции  

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов