Волна кибератак на государственные учреждения продолжается. Рекомендации властей
Служба информационных технологий и кибербезопасности (STISC) сообщает, что было зарегистрировано несколько мошеннических и фишинговых кибератак, направленных на государственные учреждения. Согласно данным, представленным властями, на сегодняшний день на адреса электронной почты государственных учреждений было отправлено более 1330 сообщений.
Так, владельцы доменов «.md» уведомляются по электронной почте об истечении срока действия доменного имени и просят инициировать процедуру его продления, запрашивая доступ к ссылке для осуществления платежа. В этом смысле STISC рекомендует избегать доступа к таким ссылкам, а также блокировать, сообщая об отправителе.
«В условиях продолжающейся волны мошенничества и фишинговых кибератак призываем вас всегда проверять фактический источник сообщения и соблюдать правила кибергигиены», — отмечают в Службе.
Фишинг — одна из самых распространенных кибератак, с помощью которой преступники в Интернете пытаются украсть деньги, личную информацию, банковскую информацию, номера карт или счетов, пин-коды и т. д. Киберпреступники обычно выдают себя за авторитетные компании, друзей или знакомых и рассылают электронные письма или SMS, привлекая внимание к техническим неполадкам или ошибкам и требуя повторного ввода личных данных или даже оплаты.
Мошеннические атаки являются примером мошенничества с платежами. Сообщения электронной почты, отправленные преступниками, содержат достоверную информацию об учреждении и запрашивают платежи, не следуя обычной/законной процедуре авторизации платежа, а переходя по ссылке.