ВЕС-атаки, способы защиты от них

ВЕС-атаки, способы защиты от них

ВЕС-атаки – сообщения от имени скомпрометированной, как правило, «статусной» структуры (например, налоговой, государственного регулятора, суда, силового ведомства и т.д.), предписывающие перевести на конкретный счет определенную сумму денег или же сообщения, загружающие вредоносное ПО по ссылкам или документам, прикрепленным к письму. На это обращает внимание оперуполномоченный ОУР КМ Кировского РОВД Дмитрий Гапеев.
Это достигается путем подделки адреса отправителя, создания домена, похожего на домен целевой организации, или создания бесплатного адреса электронной почты, который будет напоминать адрес e-mail руководителя.
Идеальные жертвы ВЕС-мошенников – персонал, который не задает лишних вопросов, гиперисполнителен и «перегружен» работой. Основной удар зло­умышленников направлен на финансово ответственных сотрудников в структуре управления предприятием. «Группу риска» составляют финансовые директора, персонал финансового отдела, бухгалтерии, сотрудники организации, имеющие отношение к денежным переводам.
Киберпреступники пользуются одним из главных качеств – умением предугадать поведение жертвы. Для этого мошенники на подготовительном этапе находят «цель», собирают информацию о жертве и ее «уязвимостях», выбирают средства воздействия, оценивают обстоятельства, планируют действия.
В этой связи комплексная защита от BEC-мошенничеств на уровне организаций помимо технических аспектов (установка фишинг-ловушек через веб-формы для определения рисков утечки данных; усовершенствование фильтров почты; диагностика корпоративных пользователей, нажимающих на подозрительные ссылки в фишинговых письмах) должна обязательно включать психологические методы защиты лиц, имеющих отношение к финансовым операциям внутри организации. Основной принцип такой защиты – это знания и навыки диагностики целевых фишинг-атак, осознание персональных «уязвимостей» сотрудников и овладение технологиями противодействия манипуляциям, смысл которых сводится к разрыву «сценария срочного действия», навязываемого извне.
Базовые меры для защиты от BEC-атак:
– дополнительная проверка запросов по платежам, особенно тех, которые связаны с большими суммами;
– тщательная проверка любых изменений, произошедших в адресе получателя платежа и контактной информации, указанной в письме, с разных источников;
– дополнительная проверка легитимности финансовых операций при помощи личного обращения или телефонного звонка руководству.

Последние новости

Духовность

28 апреля – Вход Господень в Иерусалим

28 апреля 2024
Безопасность жизнедеятельности

28 апреля – Всемирный день охраны труда

28 апреля 2024
Общество

Как будет работать Кировская райбольница в мае

26 апреля 2024
Общество

Жители Кировщины – об историческом событии

26 апреля 2024
Акция!

Республиканская профилактическая акция “Мотоциклист” пройдёт на Кировщине

26 апреля 2024
Общество

Об историческом событии – из первых уст

26 апреля 2024
Общество

Об историческом событии – из первых уст

26 апреля 2024
Общество

Прямая телефонная линия

26 апреля 2024
Общество

26 апреля – День Чернобыльской трагедии

26 апреля 2024
Общество

Прямая линия по вопросам потребительской кооперации

26 апреля 2024

Рекомендуем

Общество

На Кировщине ограничат движение в связи с велосипедными гонками

23 апреля 2024
Знай наших!

Кировчанка – победитель республиканского конкурса

23 апреля 2024
В стране и мире

Задержан наркозависимый экстремист с арсеналом

18 апреля 2024
Безопасность жизнедеятельности

В Кировске произошёл пожар в общежитии

23 апреля 2024
Общество

Родине служить – священный долг

18 апреля 2024
2024 - Год качества

С 29 марта по 22 апреля на выставке достижений народного хозяйства в Москве проходит выставка, посвящённая Дням Могилёвской области

17 апреля 2024
Знай наших!

Кировский триумф в Бресте! И не только…

23 апреля 2024
Актуально

“Весенний бал” принял молодых специалистов Могилёвщины в Жиличах

19 апреля 2024