TGViewer
Финунивер | Финансовая разведка Финунивер | Финансовая разведка @financialintelligencefu · 522 subscribers
Post #371 356
⚠️Современная кибератака - от фишингового письма до полного контроля над вашей цифровой жизнью

🚫ФИШИНГ - это вид интернет-мошенничества, при котором злоумышленники выдают себя за доверенные организации (например, банки или социальные сети), чтобы обманом заставить пользователей раскрыть конфиденциальную информацию, такую как пароли, номера кредитных карт или личные данные.

❗️Большинство считает фишинг примитивным спамом. На деле это высокотехнологичная и психологически выверенная атака.

🎯Почему фишинг работает?
В основе любого фишинга лежат принципы социальной инженерии — манипуляции человеческим сознанием.

1️⃣Когнитивные искажения, которые используют мошенники:
⚡️Сообщение имитирует официальный источник (банк, госорган, начальник). Мы склонны доверять авторитетам.
⚡️«Аккаунт заблокируют через 2 часа!» — это триггер, который отключает критическое мышление и включает режим паники.
⚡️Мошенник может сначала оказать вам «услугу» (например, помочь «решить проблему»), вызывая подсознательное желание отплатить тем же (например, предоставив данные).
⚡️«Ваши коллеги уже получили доступ...» — создает ощущение, что все так делают, и это безопасно.

2️⃣Модель эксплуатации Кевина Митника:
Легендарный хакер выделял этапы:
сбор информации (о жертве) → установление контакта → манипуляция → извлечение данных → завершение атаки.
☝🏻Фишинг — это их идеальная реализация.

🕵️‍♀️Классификация фишинговых атак (по каналу доставки):
💚Email-фишинг.
💚Смишинг (SMS) - использует короткие ссылки и номера, похожие на банковские.
💚Вишинг (Голосовые звонки) - часто маскируется под службу безопасности банка.
💚Fax-фишинг - редкий, но все еще встречающийся в корпоративной среде.
💚Сообщения в мессенджерах и соцсетях.
💚Фарминг - атака на DNS-серверы, в результате которой пользователя перенаправляют на поддельный сайт, даже если он ввел правильный URL. 

🪬Стратегия защиты:
Технический уровень:
🟡DMARC, DKIM, SPF — почтовые протоколы для проверки подлинности отправителя.
🟡Антифишинговые браузерные расширения.
🔴Запрет выполнения макросов в офисных документах.
🟡Сегментация сетей в компаниях, чтобы доступ к финансам был отделен от почты рядовых сотрудников.

Процедурный уровень (для компаний):
➡️Регулярные фишинг-тренинги и тестирование сотрудников.
➡️Правило «четырех глаз» для финансовых операций.
➡️Четкие регламенты общения по конфиденциальным вопросам.

Человеческий уровень:
✅Принцип нулевого доверия: «Не доверяй, проверяй».
✅Критическое мышление - задавайтесь вопросом: «Зачем мне это сообщение? Почему именно ко мне?».
✅Верификация через альтернативный канал - получили тревожное письмо от «банка»? Позвоните по официальному номеру Банка.

#НаЛекции
ФинУнивер | Финансовая разведка
  • 👍 42
  • 🔥 36
  • ❤‍🔥 32
More from @financialintelligencefu
  1. Oct 3, 2026📹 Рубрика «Мир ПОД/ФТ глазами студентов» 🎓Мы решили посмотреть на привычные термины не ч…
  2. Sep 30, 2026Post #579
  3. Sep 30, 2026🖥Мастер-класс по использованию ИИ в сфере финансовой разведки и экономической безопасност…
  4. Sep 29, 2026Post #574
  5. Sep 29, 2026❕ИТ и искусственный интеллект: какие новые риски видят финансовые регуляторы? Цифровизация…
  6. Sep 28, 2026Post #572
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →