57% россиян не смогли отличить фишинговый сайт от настоящего

Компания Avast провела опрос российских пользователей, в рамках которого им демонстрировали два скриншота страницы входа в социальную сеть «ВКонтакте». Респондентам нужно было выбрать, какая из страниц настоящая. Более половины (57%) респондентов выбрали фишинговую версию, тогда как 43% выбрали скриншот реальной страницы входа.

Фишинговая страница

Настоящая страница

Кроме того, Avast спросил респондентов, знают ли они, что такое фишинг — более половины (55%) ответили «нет». После объяснения, что такое фишинг, пользователей спросили, становились ли они когда-либо жертвами фишинг-атак: 14% россиян ответили «да», а 34% оказались в замешательстве/затруднились ответить.

Виды фишинговых мошенничеств, жертвами которых стали респонденты:

  • 46% фишинговые сайты;
  • 22% email-фишинг;
  • 17% смишинг (SMS-фишинг);
  • 16% телефонные мошенничества.
«Фишинг продолжает быть очень популярным, поскольку позволяет злоумышленникам создавать масштабные атаки, используя методы социальной инженерии — тактику, которая обманом заставляет людей выполнять определенные действия. Киберпреступники используют социальную инженерию, так как предсказать поведение человека и обмануть его легче, чем взломать систему. В августе 2019 года мы заблокировали 1 942 770 попыток фишинга, направленных на 216 364 наших российских пользователей», — рассказал Алексей Федоров, глава представительства Avast в России и СНГ. — «Фишинг-атаки принимают разные формы — по телефону, с помощью SMS-сообщений и даже лично. Тем не менее, наиболее распространенная форма — онлайн-мошенничества. Фишинговые ссылки, ведущие на вредоносные веб-сайты, могут доставляться в электронных письмах, поступающих от легальных отправителей. Они также могут быть прикреплены к сообщениям, отправленным в социальных сетях и приложениях, таких как Facebook и WhatsApp, или же появляться в поисковой выдаче».

Как не стать жертвой фишинга:

  • установите антивирус на все устройства, будь то ПК, мобильное устройство или Mac. Антивирусное ПО действует как защитная сеть, оберегающая онлайн-пользователей.
  • не переходите по ссылкам и не загружайте файлы из подозрительных писем. Лучше не отвечайте на такие сообщения, даже если считаете, что они пришли от компании, которой доверяют. Вместо этого свяжитесь с отправителем по другому каналу, чтобы убедиться в достоверности сообщения.
  • самостоятельно вводите URL-адрес сайта в браузере, чтобы избежать перехода на фишинговый сайт.
  • не полагайтесь только на зеленый замок HTTPS в строке URL-адреса браузера. Хотя это означает, что соединение зашифровано, сайт все еще может быть поддельным. Согласно данным Avast, шесть из десяти фишинговых сайтов используют HTTPS-шифрование, чтобы ввести пользователя в заблуждение. Поэтому важно дважды проверить, действительно ли сайту можно доверять.

Онлайн-опрос проводился среди 1 011 пользователей Avast в России с 15 августа по 12 сентября 2019 года.