Эксперт по безопасности «Яндекса» Александр Лунев предупредил о двух новых схемах: мошенники предлагают фиктивные выплаты за домашний интернет или рассылают письма якобы от IT-отдела компании.
О новых способах обмана, нацеленных на удаленных работников, рассказал РИА Новости Александр Лунев, руководитель группы обучения информационной безопасности «Яндекса».
Первая схема — фиктивные выплаты за использование домашнего интернета и личного компьютера. Злоумышленники предлагают оформить компенсацию от имени работодателя, однако для ее получения просят пройти «идентификацию» на поддельном сайте или продиктовать СМС-код. Итог стандартный: мошенники получают доступ к аккаунтам или банковским данным жертвы.
Вторая схема эксплуатирует корпоративные привычки. Сотруднику приходит фишинговое письмо якобы от IT-службы с требованием срочно продлить доступ к рабочему сервису, подтвердить учетную запись или установить «обновление» по ссылке. «У жертвы вызывают ощущение срочности и вынуждают ее действовать, не проверив отправителя», — объясняет Лунев.
Обе схемы особенно опасны из-за специфики домашних сетей. К одному роутеру, как правило, подключены ноутбук, смартфон, камеры наблюдения, телевизоры и другие устройства. Скомпрометировав сеть, мошенники получают возможность атаковать сразу весь парк техники в доме.
Чтобы снизить риски, эксперт рекомендует сменить заводские пароли от роутера и Wi-Fi, обновить прошивку маршрутизатора и отключить функцию быстрого подключения новых устройств. Дополнительная мера — создать для умного дома отдельную гостевую сеть, изолировав ее от рабочего ноутбука.
Источник: hi-tech.mail.ru