Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Перехват сообщений электронной почты становится все более выгодными для хакеров

18/03/22

hack15-Mar-18-2022-08-50-12-58-AMИсследователи в области кибербезопасности предупредили об увеличении количества случаев перехвата сообщений электронной почты. Киберпреступники используют учетные записи людей, которым доверяют пользователи, и отправляют фишинговые ссылки для загрузки вредоносного ПО.

Фишинговые атаки долгое время были проблемой кибербезопасности. Они варьируются от простых атак (жертва якобы выиграла приз, и ей просто нужно перейти по ссылке для его получения) до целенаправленных кампаний, в ходе которых рассылаются корпоративные электронные письма, предназначенные для определенной цели. Например, киберпреступники часто отправляют электронные письма от имени генерального директора компании, пытаясь обманом заставить сотрудников выполнить приказ своего начальника.

Но мошенники все чаще стремятся использовать легитимные учетные записи электронной почты пользователей, перехватывая текущие разговоры для отправки фишинговых писем. Подобные атаки с перехватом переписки потенциально могут быть более эффективными, поскольку источник электронной почты — доверенное лицо, а сообщение поступает в ходе продолжающегося разговора и не выглядит так подозрительно.

По данным исследователей кибербезопасности из Barracuda Networks, только в 2021 году количество атак с перехватом разговоров выросло почти на 270%. Атаки начинаются с перехвата контроля над учетной записью электронной почты жертвы, которую злоумышленники затем могут использовать в своих целях.

Получив контроль над учетной записью, злоумышленники тратят время на чтение электронных писем и отслеживают текущие сообщения, чтобы лучше понять повседневную деятельность пользователя, узнать стиль общения с другими контактами, а также получить информацию о бизнес-операциях, платежных процедурах и потенциальных сделках.

Киберпреступники используют собранную информацию для создания аутентичных и убедительных сообщений, которые появляются в текущих разговорах, предлагая пользователям щелкнуть на вредоносную ссылку или загрузить вредоносное вложение — все это в правильном контексте ситуации.

Атаки с перехватом переписок требуют больше времени и усилий, чем обычные фишинговые атаки, но для киберпреступников терпение может быть чрезвычайно выгодным.

Но, как и в случае с другими фишинговыми атаками, пользователи могут защититься от данной киберугрозы. К учетным записям следует применять надежные пароли. Пользователи также должны использовать многофакторную аутентификацию, создатвая дополнительный барьер защиты от киберпреступников. Кроме того, если есть подозрение на кражу пароля, его следует сменить как можно скорее.

Темы:СтатистикаУгрозыфишингэлектронная почта
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...