Мошенники имеют возможность рассылать фишинговые письма от имени 44% крупных российских компаний. Причем меньше всего внимания кибербезопасности уделяют транспортные и торговые организации, а самыми защищенными оказались IT-компании и банки, сообщают «Известия».
Согласно проведенному анализу доменов компания Bi.Zone выявила, что 44% компаний не имеют нужных защитных настроек, или они выстроены некорректно. Это позволяет мошенникам рассылать письма от имени компании.
Больше всего о кибербезопасности заботится бизнес в сферах финансов и IT: среди них важные настройки отсутствуют у 0 и 5% компаний соответственно. При этом «безупречными» являются 11% банков — они используют все настройки для защиты своих доменов. 13% транспортных компаний и 14% торговых фирм меньше остальных обеспокоены этим вопросом и не имеют необходимых защитных механизмов.
По итогам первой половины 2020 года на почтовые сервисы приходится 24,1% от всего объема фишинга в России. Чаще всего мошенники рассылают письма действующим партнерам и клиентам с просьбой оплатить счет по новым реквизитам. Эксперты говорят о недобросовестной конкуренции — возможна рассылка от имени организации без намерения похитить деньги, а для того, чтобы опорочить ее.
Компании напрямую не отвечают за фишинг от своего имени, и чаще выстраивают информбезопасность с расчетом удовлетворить требования проверяющих и надзорных органов, а не реально защитить клиентов, считает директор компании «Интернет-Розыск» Игорь Бедеров. Поэтому получателям остается только внимательно относиться ко всем письмам, не переходить по подозрительным ссылкам и не сообщать личные данные.
Мошенники также создают целые фишинговые сайты. С начала года было обнаружено более 200 фейковых страниц сервисов доставки еды и электроники.