Кроме этого, в первом квартале фиксировалось большое количество рассылок, в которых просят внести небольшую доплату за какую-либо услугу. Часто в рамках такой схемы злоумышленники подделывают сообщения под извещения от служб доставки. Также фишеры часто действуют от имени крупных солидных организаций, громких брендов или звёзд.
Почти половина (47%) почтового трафика оказалась спамом. Рассылки становятся более сложными. Например, злоумышленники стали искажать текст письма, в частности добавлять слова в виде картинок (это делается для обхода спам-фильтров), а также вставлять в адрес отправителя почтовый ящик пользователя: таким образом мошенники пытаются создать видимость того, что у них есть контроль над почтовым ящиком жертвы.
Среди других киберугроз, с которыми сталкивались пользователи СЗФО в первые три месяца 2021 года, были банковские троянцы (ими был атакован примерно каждый пятисотый) и майнеры (с ними столкнулся примерно каждый двухсотый). Также злоумышленники продолжают «зарабатывать» с помощью троянцев-вымогателей, в частности одного из наиболее распространённых их типов — вирусов-шифровальщиков. По данным «Лаборатории Касперского», в первом квартале 2021 года в СЗФО атакам таких программ подвергся примерно один из 1300 человек, в том числе сотрудники различных организаций. В 2021 году наблюдается следующая тенденция: увеличивается размер запрашиваемого выкупа.
Среди пользователей мобильных устройств вредоносным ПО был атакован примерно один из 225 человек, рекламным ПО — примерно каждый пятисотый (0,21%).
«Злоумышленники отлично осведомлены о том, что самое слабое звено в цепочке информационной безопасности — это человек, поэтому фишинг и социальная инженерия остаются одними из самых распространённых атак. Фишеры придумывают всё новые способы напугать либо заинтриговать пользователей, чтобы заставить их открыть вредоносные вложения или перейти на подозрительный ресурс. Мы напоминаем, что не стоит доверять всем письмам и кликать по ссылкам, даже если они приходят от знакомых, а самое главное — категорически не рекомендуем в спешке соглашаться на заманчивые предложения», — отмечает Сергей Голованов, главный эксперт «Лаборатории Касперского».
«Киберугрозы проникают на устройства двумя основными способами: из интернета и с различных носителей. Так, в 2020 году в СЗФО с веб-угрозами столкнулось примерно 10% пользователей, а с теми, которые попадают на устройства не напрямую из сети интернет, а, например, с флешек и других сторонних устройств, — 27%**», — продолжает эксперт.
«Лаборатория Касперского» напоминает о базовых правилах безопасности:
Для бизнеса также есть несколько дополнительных рекомендаций:
*Данные получены на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» в период с 1 января по 31 марта 2021 года.
**Данные получены на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» в период с ноября 2019 года по октябрь 2020 года.