Эксперт по кибербезопасности Константин Корсун в эфире «Киев24» подробно объяснил, как обычные публикации в соцсетях превращаются в инструмент для персональных кибератак. Как ранее писал Ukrainian Wall, количество случаев онлайн-мошенничества в Украине растет ежемесячно, а методы злоумышленников становятся все изощреннее.
Spear phishing — это не массовая рассылка, которую легко распознать по глупым ошибкам. Это точечная охота на конкретного человека или компанию. Мошенники тщательно изучают профиль жертвы в соцсетях: какие фото публикует, где бывает, с кем общается, что комментирует.
«Даже мелкие детали — геолокация из отпуска, фото рабочего места, комментарий под постом коллеги — могут помочь добраться до людей, имеющих доступ к деньгам или важным ресурсам», — отметил Корсун.
Как работает схема: от соцсети до атаки
Злоумышленники собирают информацию из открытых источников — Instagram, Facebook, Telegram, LinkedIn. Затем формируют персонализированное сообщение, которое выглядит максимально убедительно: письмо якобы от коллеги, сообщение от знакомого, ссылка на документ, которого жертва действительно ждет.
Константин Корсун подчеркнул: spear phishing направлен прежде всего на людей, имеющих доступ к финансам — бухгалтеров, финансовых директоров, руководителей отделов. Одно успешное сообщение может стоить компании миллионы гривен.
Специалист советует украинцам пересмотреть настройки приватности в соцсетях: ограничить видимость личной информации, закрыть геолокацию, не публиковать фото рабочих мест с конфиденциальными данными на экранах. В современной digital-войне осторожность в соцсетях — не паранойя, а базовая гигиена.
Ранее Ukrainian Wall писал: флешмоб поляков в соцсети Х: что они массово пишут об Украине.
Мы уже сообщали: соцсети не для всех: Британия закрывает доступ детям до 16 лет — кого коснется.