новости в тренде
Информация, распространенная Службой государственной безопасности (СГБ) Азербайджана о деятельности управляемых из-за рубежа сетей кибермошенников, которые нацелены на сотрудников государственных органов, предприятий и организаций, вновь привлекла внимание к вопросам информационной безопасности.
Согласно данным СГБ, преступные группы с помощью специальных программ массово собирают контактные номера сотрудников из открытых интернет-ресурсов. После этого злоумышленники направляют им сообщения с поддельных аккаунтов в WhatsApp, используя фотографии и имена руководителей. Таким образом мошенники пытаются завоевать доверие собеседников, чтобы побудить их к переводу денежных средств либо выполнению других поручений.
Комментируя ситуацию, эксперт по информационным технологиям Вахид Гасымов отметил, что полностью предотвратить сбор контактных данных, размещенных в открытом доступе, технически невозможно.
«Интернет - это среда открытой информации, и данные, размещенные в публичном доступе, могут использоваться в различных целях. Поэтому вопрос заключается не столько в предотвращении сбора данных, сколько в готовности противостоять мошенническим попыткам с их использованием», - сказал он.
По словам эксперта, сотрудникам следует проявлять особую осторожность при получении сообщений в WhatsApp с незнакомых номеров от имени руководителей.
«Если номер руководителя отсутствует в адресной книге сотрудника и ранее переписки с этого аккаунта в WhatsApp не было, вступать в контакт с ним не следует. WhatsApp указывает, что отправитель отсутствует в списке контактов, и предоставляет возможность заблокировать аккаунт. Если подлинность аккаунта вызывает сомнения, его необходимо заблокировать», - подчеркнул В.Гасымов.
Эксперт также считает, что важную роль в предотвращении подобных атак должны играть внутренние правила информационной безопасности организаций. По его мнению, компании и государственные учреждения должны заранее определить официальные каналы для передачи рабочих поручений.
«Внутри организаций должны действовать четкие правила безопасности. Например, необходимо установить, что рабочие поручения передаются не через мессенджеры вроде WhatsApp, а исключительно посредством корпоративной электронной почты. Наличие таких правил позволит сотруднику легче распознать поручение, поступившее с поддельного аккаунта», - отметил он.
Вместе с тем В.Гасымов считает целесообразным использовать для управления рабочими задачами специальные корпоративные системы - task manager.
«Для управления рабочими поручениями необходимо использовать специальные системы на корпоративном уровне. До тех пор пока рабочие поручения будут передаваться через WhatsApp, у мошенников будет сохраняться возможность вмешиваться в этот коммуникационный процесс. Использование специальных корпоративных систем позволяет подтверждать источник поручения и одновременно усиливать контроль над процессом», - заключил эксперт.
Источник: Report
новости в тренде