:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi80L2ltYWdlLTIwMjYtMDQtMDEtMDg0MDQ4LmpwZw.webp)
«Сэр» и «директор-руководитель»: как комичные ошибки помогают вычислить фишеров
Газета.ру: кибербезопасники озвучили смешные ошибки мошенниковФишинговые письма и поддельные сайты часто выдают неестественные формулировки и нелепые визуальные несоответствия. О характерных ошибках злоумышленников, позволяющих распознать их деятельность, «Газете.ру» рассказали специалисты компании в сфере информационной безопасности.
По словам экспертов, одной из частых причин появления неестественных оборотов становится некорректный машинный перевод с английского. В письмах атакующие нередко обращаются к пользователям с фразами «уважаемый господин» или «сэр», а иногда представляются не просто директором, а «директором-руководителем». В других случаях киберпреступники используют нехарактерные для деловой переписки формулировки, например: «надеюсь, это письмо дойдет до вас в добром здравии».
Ошибки допускаются и при создании поддельных сайтов. Эксперты привели случай, когда злоумышленники, пытаясь скопировать ресурс крупного российского банка, использовали логотип совершенно другой финансовой организации. В одной из кампаний фишеры рассылали документ с печатью, сгенерированной нейросетью. При детальном рассмотрении, отметили специалисты, было заметно, что буквы на печати накладывались друг на друга и образовывали несуществующие слова.
Несмотря на очевидные и порой комичные неточности, такие атаки остаются опасными. Зафиксированы случаи, когда рассылки с ошибками все же позволяли злоумышленникам добиться компрометации целевых организаций.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2l2b2xnYS1lbGVrdHJpY2hrYS1yemhkLXNpdGUtd2lkZV9YQ3VWdG1YLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltZy00NzE2LmpwZWc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3F1Z3lkdGtyeXFrcWVqNHpwZGxpdWJkM3I3end3MnVzY2JseHFtcXkuanBn.webp)
:format(webp)/aHR0cHM6Ly94bi0tODBhaGNubGhzeGoueG4tLXAxYWkvbWVkaWEvbXVsdGltZWRpYS9tZWRpYWZpbGUvZmlsZS8yMDI2LzAxLzI3LzIwMjUxMjE5XzEzMTk1NC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zLzIwMjQwNDE4LTEyMTAzMC5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL3Bob3RvLTUzMDU1MjQwMDk3MzI2MDkxMTUteV9zU2c4VHlRLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2dyaWJ5LXJ5bm9rLWdyaWJ5LW5hLXByaWxhdmtlLXNpdGUtd2lkZV9WMlViaWliLmpwZw.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2tvei02MjkyXzRVUEtnVE4uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL29ndXJ0c3ktbHVob3ZpdHNraWUtbmEtcnlua2Utc2l0ZS13aWRlX0tBbVhSM24uanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8zL2ltYWdlLTQ0LnBuZw.webp)