Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Перехват сообщений электронной почты становится все более выгодными для хакеров

18/03/22

hack15-Mar-18-2022-08-50-12-58-AMИсследователи в области кибербезопасности предупредили об увеличении количества случаев перехвата сообщений электронной почты. Киберпреступники используют учетные записи людей, которым доверяют пользователи, и отправляют фишинговые ссылки для загрузки вредоносного ПО.

Фишинговые атаки долгое время были проблемой кибербезопасности. Они варьируются от простых атак (жертва якобы выиграла приз, и ей просто нужно перейти по ссылке для его получения) до целенаправленных кампаний, в ходе которых рассылаются корпоративные электронные письма, предназначенные для определенной цели. Например, киберпреступники часто отправляют электронные письма от имени генерального директора компании, пытаясь обманом заставить сотрудников выполнить приказ своего начальника.

Но мошенники все чаще стремятся использовать легитимные учетные записи электронной почты пользователей, перехватывая текущие разговоры для отправки фишинговых писем. Подобные атаки с перехватом переписки потенциально могут быть более эффективными, поскольку источник электронной почты — доверенное лицо, а сообщение поступает в ходе продолжающегося разговора и не выглядит так подозрительно.

По данным исследователей кибербезопасности из Barracuda Networks, только в 2021 году количество атак с перехватом разговоров выросло почти на 270%. Атаки начинаются с перехвата контроля над учетной записью электронной почты жертвы, которую злоумышленники затем могут использовать в своих целях.

Получив контроль над учетной записью, злоумышленники тратят время на чтение электронных писем и отслеживают текущие сообщения, чтобы лучше понять повседневную деятельность пользователя, узнать стиль общения с другими контактами, а также получить информацию о бизнес-операциях, платежных процедурах и потенциальных сделках.

Киберпреступники используют собранную информацию для создания аутентичных и убедительных сообщений, которые появляются в текущих разговорах, предлагая пользователям щелкнуть на вредоносную ссылку или загрузить вредоносное вложение — все это в правильном контексте ситуации.

Атаки с перехватом переписок требуют больше времени и усилий, чем обычные фишинговые атаки, но для киберпреступников терпение может быть чрезвычайно выгодным.

Но, как и в случае с другими фишинговыми атаками, пользователи могут защититься от данной киберугрозы. К учетным записям следует применять надежные пароли. Пользователи также должны использовать многофакторную аутентификацию, создатвая дополнительный барьер защиты от киберпреступников. Кроме того, если есть подозрение на кражу пароля, его следует сменить как можно скорее.

Темы:СтатистикаУгрозыфишингэлектронная почта
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Безопасность корпоративной почты на базе эффективных решений
    Александра Савельева, исполнительный директор “АВ Софт”
    Электронная почта по-прежнему остается базовым каналом деловой коммуникации и при этом: подавляющее большинство киберинцидентов начинается именно с вредоносных писем. А угрозы – от фишинга и BEC-атак до вредоносных вложений, QR-кодов, malvertising и эксплойтов – становятся все разнообразнее и опаснее.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...