Интернет-поиск стал любимым инструментом современных кибермошенников.
Фишинговые атаки выходят на новый уровень. Если раньше мошенники охотились за жертвами через электронную почту и SMS, то теперь они освоили куда более изощренный метод — поисковые системы. Поиск в интернете стал опасен.
В минувшем году количество переходов по фишинговым ссылкам заметно возросло. Статистика 2024 года бьет тревогу. Число жертв фишинга растет в геометрической прогрессии. А самое любопытное — каждая пятая жертва угодила в ловушку через обычный поиск в интернете.
Схема до неприличия проста. Мошенники маскируют свои сети под рекламные баннеры в результатах поиска. Если вы ищете что-то в сети, будьте начеку. За безобидной рекламой может скрываться настоящий капкан.
Впрочем, не все так мрачно. Старые уловки с подозрительными письмами уже не всегда работают. Пользователи поумнели — спасибо корпоративным тренингам и активному освещению проблемы в медиа.
Но вот парадокс — та же бдительность испаряется при виде поисковой выдачи. Доверие к результатам поиска остается непоколебимым. И этим вовсю пользуются цифровые хищники.
Поиск в интернете стал опасен: как защититься
В деловой среде появился новый термин — «теневая IT-инфраструктура». Звучит загадочно, а суть проста. Девять из десяти офисных работников невольно подвергают риску корпоративные данные. Используя личные облачные сервисы на работе.
Безобидная, казалось бы, привычка синхронизировать рабочий календарь с личным телефоном может обернуться катастрофой. Конфиденциальная информация утекает в небезопасные облака. А там ее уже поджидают охотники за данными.
В этот опасный коктейль добавился новый ингредиент — ИИ. Компании пытаются блокировать доступ к таким инструментам. Но запретный плод сладок — сотрудники находят лазейки. И каждая такая лазейка — потенциальная брешь в безопасности.
5 правил защиты
1. Внимательно проверяйте URL-адреса даже в поисковой выдаче.
2. Не доверяйте слепо рекламным объявлениям в поисковых системах.
3. Используйте корпоративные, а не личные облачные сервисы для работы.
4. Отключите автоматическую синхронизацию рабочих данных с личными устройствами.
5. Следуйте политике безопасности компании в отношении ИИ-инструментов.
Источник: Zeitung «Aussiedlerbote»