
Нова загроза: як шахраї перехоплюють листування для викрадення коштів
Національний інститут кібербезпеки попереджає про зростання кількості атак типу «людина посередині», під час яких шахраї втручаються у листування та підміняють платіжні реквізити для викрадення коштів.
Кіберзлочинці стають дедалі винахідливішими: тепер соціальна інженерія — це не лише масові спам-розсилки, а втручання у реальні робочі чи особисті листування. Як повідомляє Національний інститут кібербезпеки (INCIBE), кількість атак на канали зв’язку стрімко зростає, тому звичні правила безпеки під час фінансових операцій потребують оновлення.
Головна загроза — це атака «людина посередині» (Man in the Middle). Зловмисник непомітно вклинюється у розмову між двома людьми, отримуючи можливість читати, перехоплювати або змінювати повідомлення в режимі реального часу. Найнебезпечніше те, що шахрай діє дуже переконливо: користувач впевнений, що спілкується з надійним партнером чи знайомим, і сам підтверджує переказ коштів на рахунок злочинців.
Для таких атак не потрібно зламувати банківські системи. Шахраї просто використовують довіру до електронної пошти чи месенджерів. Вони видають себе за одну зі сторін угоди та непомітно підміняють платіжні реквізити (наприклад, IBAN). У результаті жертва сама перераховує гроші, вважаючи операцію безпечною.
Через складність таких схем користувачам варто бути максимально пильними. Якщо ви отримуєте запит на переказ коштів, обов’язково перевірте інформацію через інший, надійніший канал зв’язку. Головне правило безпеки: завжди ставтеся з підозрою до раптових змін у реквізитах і обов’язково переконуйтеся в тому, кому саме ви надсилаєте гроші, перш ніж підтвердити транзакцію.