Мошенники выбирают для атак определенные дни и время, когда бдительность сотрудников снижается, а корпоративная защита ослабевает. Об этом «Газете.Ru» рассказал ведущий специалист отдела исследовательских разработок компании «Стахановец», эксперт в области информационной безопасности Алексей Миронов.
«Наибольшее количество фишинговых писем приходит на понедельник — 20% от всех атак за неделю приходится именно на этот день. Объяснение простое — в понедельник сотрудники разбирают накопившуюся за выходные почту, работают в стрессовом режиме вхождения в рабочий ритм и с большей вероятностью открывают письма, не вчитываясь в детали», — объяснил он.
Вторым по популярности днём для фишинговых рассылок стала суббота. Миронов отметил, что в нерабочее время сотрудники чаще проверяют почту с телефонов «в расслабленном состоянии», поэтому вероятность перехода по ссылкам возрастает вдвое. Он уточнил, что на мобильных устройствах намного сложнее увидеть полный адрес отправителя или проверить безопасность ссылки, чем на компьютере.
Говоря о времени суток, эксперт отметил два важных пика. Первый — стандартные рабочие часы с 9 до 18 часов, когда большинство людей работают с почтой. Второй пик опаснее с точки зрения вероятности ошибки. По словам эксперта, во второй половине дня люди в 8–10 раз чаще кликают по подозрительным ссылкам, чем утром. Это связано с естественным снижением концентрации и накопленной усталостью.
Особого внимания, по мнению Миронова, заслуживают праздники и крупные распродажи. Например, перед «черной пятницей» число фишинговых атак взлетает более чем на 60%. Мошенники подделывают письма от известных ретейлеров, магазинов и служб доставки. Люди ждут сообщений о скидках и заказах, поэтому охотнее переходят по ссылкам.
Миронов добавил, что компаниям следует выстраивать защиту с учетом календаря. Так, в понедельник он рекомендовал автоматически маркировать подозрительные письма, в выходные — усиливать фильтрацию входящих сообщений, а перед праздниками — напоминать сотрудникам о правилах цифровой безопасности.
Напомним, ранее руководитель проектов компании «Интеллектуальная аналитика» Тимофей Воронин рассказал о «СМС-бомбинге». Мошенники массово рассылают россиянам СМС-сообщения, пытаясь выманить личные данные и деньги. В результате пользователь может случайно передать злоумышленникам доступ к своим аккаунтам или финансовым данным.



