Новый «секретик» из ИБ. Что будет, если нажать на СМС и открыть ссылку 🙂
На первый взгляд ничего особенного. Обычное сообщение: «вы выиграли» «перейдите по ссылке» или как сейчас чаще: «отсканируйте QR-код»
Иногда даже с именем бренда, как на скрине. Но здесь важно понимать механику. Это не спам, это управляемая атака через пользователя.
Её задача заставить вас сделать действие, которое откроет доступ к данным. Такие сообщения часто маскируют под маркетплейсы и крупные сервисы. Потому что к ним уже есть доверие. Вы видите знакомое название и меньше сомневаетесь.
Но ни один нормальный маркетплейс не присылает:
«вы выиграли» без участия, не просит переходить по сторонним ссылкам, не отправляет QR-коды в СМС, не просит вводить данные вне приложения!
Если вы реально что-то выиграли, то уведомление будет внутри официального приложения или личного кабинета.
Что происходит после клика:
Вариант 1. Фишинговый сайт. Вы попадаете на копию сервиса: маркетплейс, банк, почта Вводите данные и передаёте их злоумышленнику. Причём визуально всё может выглядеть идеально
Вариант 2. Компрометация устройства. Ссылка может вести на загрузку файла или запуск скрипта Дальше: доступ к уведомлениям, перехват СМС-кодов и контроль над аккаунтами. Сейчас активно используют QR, потому что QR-код не показывает адрес, его нельзя «на глаз» проверить и у пользователя ниже уровень настороженности
Один переход = точка входа в вашу цифровую среду. Дальше уже вопрос времени и масштаба ущерба.
Любое сообщение без темы, с давлением срочно, выигрыш, с призывом к действию – это не коммуникация, а попытка получить доступ!
Вы не просто открываете ссылку, вы даёте системе шанс быть скомпрометированной 💔
🖥 Наш сайт
📲 Секреты ИБ в MAX.
💬 Секреты ИБ в ВК.
Post #1324
1.32K

- ❤🔥 5
- 🔥 2