• 18 марта 2020, 17:30

    Специалист рассказал о способах защиты от вредоносной рассылки «от ЮНИСЕФ»

    Постоянные сообщения о пандемии коронавируса привели к тому, что некоторые люди потеряли бдительность. Этим воспользовались злоумышленники, которые стали рассылать электронные письма от лица организации ЮНИСЕФ, прикрепляя программу, которая якобы расскажет о способах защиты от заражения. Однако на деле приложение просто даст полный доступ к системе компьютера хакерам.
    Специалист рассказал о способах защиты от вредоносной рассылки «от ЮНИСЕФ»

    Об этом «360» рассказал руководитель отдела мониторинга и реагирования на инциденты информационной безопасности компании CERT-GIB Александр Калинин.

    Он рассказал, что письмо приходит на английском языке. Но злоумышленники сделали ряд стилистических ошибок, чем себя выдали. Особенно бросается в глаза не очень ровный логотип. В приложении к письму находилась программа, которую авторы послания предлагали установить, чтобы получать последние новости о коронавирусе.

    «Приложение в архиве. Как только вы его ставите, то получите на свой компьютер вредоносную программу. Таким образом злоумышленник получает полный доступ к вашей системе», — рассказал Александр Калинин.

    По его словам, на получение таких писем пожаловались сотрудники крупной частной компании. Злоумышленники, чтобы привлечь внимание бизнеса, использовали не только название некоммерческой организации ЮНИСЕФ, но и SWIFT — это система, которая поддерживает межбанковские переводы денег.

    «То есть пользователь увидит и SWIFT и ЮНИСЕФ, поймет, что, возможно, что-то интересное, и может поставить такую программу. Такое часто делают злоумышленники, так что пострадавших могут быть сотни», — заявил эксперт.

    Александр Калинин отметил, что сейчас, когда многие перешли на удаленную работу, принципы для защиты своих компьютеров остались те же самые: не открывать подозрительные письма, а если уже прочитали, то не запускать незнакомые приложения.

    «Бывают такие случаи, что по телефону проверяют, получили ли вы письмо. В таких случаях нужно обращаться в свою службу безопасности. Так она быстрее заблокирует злоумышленников и меньше людей заразится таким вирусом», — подытожил он.