В 2023 году спрос на аккаунты вырос на 39%. Об этом пишут «Известия» со ссылкой на анализ экспертов Angara Security.
– Злоумышленники рассылали сообщения с просьбой срочно перевести деньги, предупреждали о звонке чиновника или просили предоставить какую-то информацию. При этом они работали по отдельным отраслям: государственным, IT-компаниям, предприятиям ВПК, ритейлу. Очевидно, что для проработки тактики использовались доступные в Сети отраслевые базы данных, – отмечает старший эксперт по защите бренда Angara Security Виктория Варламова.
По подсчетам аналитиков, за год спрос на базы данных, содержащие персональные данные (e-mail и телефоны) пользователей банковских и медицинских услуг, паспортные данные граждан в Telegram, вырос на 19%. Ряд запросов содержал требования к более глубокой детализации, например городу проживания, информации о заболеваниях, числу проживающих в одном доме или квартире.
При этом объем предложения баз данных тоже вырос – на 29%, что коррелирует с цифрами Роскомнадзора. В 2023 году ведомство зафиксировало 168 утечек персональных данных граждан РФ, которые содержат 300 млн записей.
– Если в 2022 году публичные утечки и похищенные базы данных распространялись на специализированных теневых форумах, то в 2023-м одной из самых востребованных площадок стал именно Telegram. Скорее всего, эта тенденция сохранится и в 2024 году, – подчеркивает Варламова.
Ранее Сбер зафиксировал новый вид мошенничества в отношении корпоративных клиентов. Преступники создают в мессенджерах фейковый аккаунт якобы руководителя компании. Для большей достоверности могут загрузить в ненастоящий профиль фото из доступных источников: взять, например, его с сайта компании или использовать аватар настоящего аккаунта.
Затем с фейкового аккаунта мошенники начинают переписку с бухгалтером компании. После нескольких общих фраз (приветствие, вопрос) «руководитель» дает поручение перевести средства на указанные в сообщении реквизиты. Если подчинённый не замечает подмену и выполняет задачу, деньги компании уходят на счета дропов – людей, которые обналичивают и переводят похищенные кибермошенниками средства.




SIA.RU: Главное