FTC сообщает, что электронная почта является популярным средством мошенничества, выдающего себя за человека

Мошенники выдают себя за представителей бизнеса и правительства в электронных письмах, чтобы украсть вашу информацию. Узнайте о новом правиле FTC и советах по борьбе с мошенниками, выдающими себя за людей по электронной почте.
В последнее десятилетие участились случаи атак с использованием самозванцев, причем на линии огня оказались корпоративные гиганты и государственные учреждения. Сайт Федеральная торговая комиссия'Consumer Sentinel Network' постоянно следит за тысячами сообщений о мошенничествах с использованием самозванцев, направленных на эти компании и государственные органы.
Проблема этих атак заключается в том, что они играют на человеческой психологии, поэтому их очень сложно обнаружить и остановить. Более того, мошенники становятся все более технологически изощренными в своих методах самозванства. Это, в конечном счете, увеличивает процент успеха мошенничества.
Плохие методы обеспечения безопасности в организациях и недостаточная осведомленность сотрудников являются распространенными причинами, способствующими успешному распространению мошенничества, выдающего себя за человека. Настолько, что только в 2023 году, по данным FTC, им будет сообщено о 330 000 случаев мошенничества с выдачей себя за бизнесмена и 160 000 случаев мошенничества с выдачей себя за правительство! В их Исследование данных о защите потребителейFTC сообщила, что общая сумма расходов, связанных с этими атаками, в прошлом году превысила 1 миллиард долларов.
Ключевые выводы
Аферы с выдачей себя за другого человека - это киберугрозы, в которых злоумышленник выдает себя за организацию, учреждение или частное лицо, чтобы обманом заставить жертву раскрыть конфиденциальную информацию. Мошенничество с выдачей себя за другого человека обычно преследует финансовые цели или получение доступа к внутренним системам и информации организации.
На самом деле в Интернете можно выдать себя за любого человека. Однако, руководствуясь соображениями выгоды, киберзлоумышленники обычно выдают себя за следующие популярные цели мошенничества:
Для осуществления мошенничества с выдачей себя за другого злоумышленники могут использовать следующие методы:
1. Фишинг электронной почты: Фишинговые электронные письма обычно отправляются с поддельных или подмененных доменных имен, выдавая себя за реальные организации, чтобы обмануть их существующих или потенциальных клиентов.
2. Вишинг/шмишинг: Похож на фишинг, но осуществляется через телефонные звонки или SMS, злоумышленники выдают себя за законные источники, чтобы получить конфиденциальную информацию.
3. Социальные сети: В социальных сетях очень распространено самозванство: мошенники создают поддельные профили существующих пользователей, чтобы распространять дезинформацию или обманывать друзей и родственников. Захват учетной записи - еще один способ мошенничества с выдачей себя за другого в социальных сетях.
Конечной целью мошенников, выдающих себя за людей, является:
FTC в своем отчете Data Spotlight перечислила следующие виды мошенничества, о которых чаще всего сообщали потребители в 2023 году:
Предположим, вы получили сообщение от своего банка о том, что вы перевели Х сумму денег, и попросили подтвердить, совершили ли вы эту операцию. Это вполне стандартное сообщение, отправляемое банками при совершении транзакции в целях безопасности. Только сообщение на самом деле не от вашего банка. На этот раз от злоумышленника, который выдает себя за ваш банк, чтобы обманом заставить вас перевести деньги.
У вас был аккаунт Netflix, который вы давно не продлевали, и тут вы получаете неожиданное уведомление от Netflix о том, что с вашего счета будут списаны деньги за автопродление. Это пугает и сразу же побуждает вас принять меры. Это фальшивое оповещение от мошенника, выдающего себя за Netflix, вдохновлено аналогичными мошенничествами, о которых потребители сообщали в FTC.
Если вы не живете под камнем, эта афера для вас не в новинку. Мы часто получаем сообщения и электронные письма от компаний электронной коммерции о последних распродажах и скидках. Хотя некоторые из них подлинные, большинство таких сообщений - мошенничество! Важно сохранять осторожность и обращать внимание на такие предупреждающие знаки, как подозрительные ссылки и вложения. Другими признаками мошенничества могут быть плохо написанные сообщения, грамматические ошибки и предложения, которые могут показаться слишком хорошими, чтобы быть правдой!
В период с 2023 по 2024 год наблюдался огромный всплеск мошенничеств, связанных с доставкой посылок. Эта афера выглядит вполне безобидно. Посылка, доставленная на ваше имя, не дошла до адресата, и вам сообщают, чтобы вы забрали ее вручную из местного почтового отделения. К сообщению обычно прилагается ссылка с более подробной информацией о посылке. Но на самом деле никакой посылки нет, а ссылка может привести вас на фишинговый сайт, где украдут ваши учетные данные или начнут загружать вредоносное ПО в вашу систему!
Стресс и напряжение часто приводят к плохому или недостаточному рассудку. Именно это и является причиной появления мошенников, выдающих себя за людей. Мошенники, выдающие себя за представителей правоохранительных органов, обвиняют невинных людей в том, что они каким-то образом связаны с законом. Сбитые с толку жертвы делают все, что говорят мошенники, чтобы не попасть в беду и защитить себя.
На сайте 1 апреля 2024 годаFTC наконец-то ввела в действие новое правило о выдаче себя за представителей власти и бизнеса. Они ввели строгие меры по предотвращению мошенничества с выдачей себя за других людей и минимизации финансовых потерь потребителей. Вот основные выводы, которые можно сделать с первого взгляда:
FTC выделяет электронную почту и текстовые сообщения как два основных способа мошенничества, выдающего себя за человека, после 2020 года. Если раньше были популярны мошенничества с телефонными звонками, то теперь их частота неуклонно снижается, а число мошенничеств с использованием электронной почты и SMS растет!
Но почему злоумышленники выбирают электронную почту? Электронная почта - мощное средство для кибератак, поскольку она слишком часто используется в личной и профессиональной среде. Ежедневно отправляется более 300 миллиардов электронных писем, а число активных пользователей электронной почты во всем мире превышает 4 миллиарда! Это делает электронную почту популярным средством для мошенников, чтобы проверить потенциальных жертв. Другие факторы, которые делают электронную почту популярным выбором, таковы:
Существует два основных подхода к предотвращению подделки электронной почты: быть осторожным в отношении получаемых вами писем и усложнить мошенникам задачу по выдаче себя за законных отправителей (это в большей степени относится к организациям).
Для отдельных людей есть несколько советов:
В связи со стремительным ростом числа мошенничеств, выдающих себя за других людей, внедрение облачных решений для защиты электронной почты приобрело решающее значение. Такой комплексный подход к защите почтовых сообщений играет ключевую роль в предотвращении мошенничества с использованием самозванцев, защите конфиденциальной информации и сохранении целостности бизнес-операций в условиях растущих киберугроз.
Для организаций существуют дополнительные технические меры, которые могут быть реализованы:
Хотя технические протоколы могут потребовать времени, усилий и ресурсов для настройки, а также знаний и опыта, организации упрощают процесс с помощью DMARC-анализатор. Этот инструмент поможет вам легко настроить, контролировать и управлять аутентификацией электронной почты для одного или нескольких доменов. Более того, это более быстрое, экономичное и безопасное решение для перехода от политик без применения к политикам с применением. Это в определенной степени защищает вас от мошенничества, выдающего себя за пользователя электронной почты.
FTC постоянно пытается помочь жертвам мошенничества, выдающего себя за человека, и распространяет информацию о киберугрозах. Важно помнить, что комиссия никогда не будет требовать денег, шантажировать вас, применять силу или предлагать вознаграждение. Поэтому, если вы получили SMS, электронное письмо или телефонный звонок от человека, выдающего себя за представителя FTC и ведущего себя подозрительно, остерегайтесь! Вы можете немедленно обратиться за помощью по телефонам горячей линии FTC, указанным на их официальном сайте.
Наконец, помните, что всегда нужно проповедовать и практиковать безопасное цифровое общение, оставаться осведомленным и инвестировать в хорошие инструменты кибербезопасности. Профилактика всегда лучше лечения, а правильные шаги, предпринятые сейчас, помогут вам сэкономить средства на устранение последствий в будущем!
Инструменты
Продукт
Компания