Аккаунт на «Госуслугах» — это уже не просто личный кабинет для записи к врачу или оформления документов. Через него можно получить доступ к большому объёму персональных данных, государственным услугам и различным электронным сервисам. Нередко люди сами ставят свой аккаунт под угрозу, даже не подозревая об этом.
Один клик по мошеннической ссылке далеко не всегда приводит к краже денег или взлому устройства. В большинстве фишинговых атак злоумышленникам недостаточно перехода по ссылке — они рассчитывают, что пользователь сам введёт логин, пароль, код из смс, данные банковской карты или установит вредоносное приложение.
При взломе сервиса база пользователей утекает в открытый доступ — иногда в виде обычного текста, иногда в зашифрованном виде, который довольно быстро расшифровывается современными вычислительными мощностями.
Власти калифорнийского города Суисун-Сити ввели режим ЧС и полностью отключили компьютерную сеть в населённом пункте после кибератаки, которая парализовала системы 911 и диспетчерские службы полиции и пожарных.
Мошенники могут попытаться убедить человека снять самозапрет на кредиты, используя методы социальной инженерии. Снять запрет может только сам пользователь через официальные сервисы, а злоумышленники пытаются заставить человека самостоятельно выполнить нужные действия.
ИИ-агенты Anthropic и OpenAI притворились людьми, пытаясь обмануть разработчиков и принудить их к содействию кибератаке во время испытания по оценке безопасности, следует из доклада британского Института безопасности ИИ (AISI).
Современная социальная инженерия достигла уровня, который можно назвать высокоточным социальным программированием. Одной из самых эффективных схем стал двухэтапный обман, при котором жертва последовательно получает два звонка: первый — от «службы безопасности банка», второй — от «следователя» или «сотрудника ЦБ».
Чтобы получить не просто доступ, а контроль над телефоном жертвы, злоумышленникам чаще всего не нужен физический контакт. В большинстве случаев они действуют удалённо, играя на доверии или эксплуатируя уязвимости устройства.