Эксперт по кибербезопасности Константин Корсун в эфире «Киев24» подробно объяснил, как обычные публикации в соцсетях превращаются в инструмент для персональных кибератак. Как ранее писал Ukrainian Wall, количество случаев онлайн-мошенничества в Украине растет ежемесячно, а методы злоумышленников становятся все изощреннее.

Spear phishing — это не массовая рассылка, которую легко распознать по глупым ошибкам. Это точечная охота на конкретного человека или компанию. Мошенники тщательно изучают профиль жертвы в соцсетях: какие фото публикует, где бывает, с кем общается, что комментирует.

«Даже мелкие детали — геолокация из отпуска, фото рабочего места, комментарий под постом коллеги — могут помочь добраться до людей, имеющих доступ к деньгам или важным ресурсам», — отметил Корсун.

Как работает схема: от соцсети до атаки

Злоумышленники собирают информацию из открытых источников — Instagram, Facebook, Telegram, LinkedIn. Затем формируют персонализированное сообщение, которое выглядит максимально убедительно: письмо якобы от коллеги, сообщение от знакомого, ссылка на документ, которого жертва действительно ждет.

Константин Корсун подчеркнул: spear phishing направлен прежде всего на людей, имеющих доступ к финансам — бухгалтеров, финансовых директоров, руководителей отделов. Одно успешное сообщение может стоить компании миллионы гривен.

Специалист советует украинцам пересмотреть настройки приватности в соцсетях: ограничить видимость личной информации, закрыть геолокацию, не публиковать фото рабочих мест с конфиденциальными данными на экранах. В современной digital-войне осторожность в соцсетях — не паранойя, а базовая гигиена.

Ранее Ukrainian Wall писал: флешмоб поляков в соцсети Х: что они массово пишут об Украине.

Мы уже сообщали: соцсети не для всех: Британия закрывает доступ детям до 16 лет — кого коснется.