Злоумышленники продолжают использовать хитроумные схемы для обмана пользователей, рассылая электронные письма с обещаниями вознаграждений за высокую покупательскую активность. Эта практика становится все более распространенной, и, как сообщает Newsprom.Ru, жертвы легко поддаются манипуляциям, основанным на их психологических уязвимостях.
По словам доцента Финансового университета при Правительстве РФ Дмитрия Морковкина, преступники искусно используют желание людей получить приз и доверие к известным брендам электронной коммерции. Получая такие письма, пользователи нередко теряют бдительность, ожидая легкой выгоды, что и делает их легкой целью для мошенников.
Технически, эти атаки опираются на сложные механизмы обхода спам-фильтров и защитных почтовых шлюзов. Злоумышленники активно используют легитимные почтовые платформы для рассылок, фальсифицируя заголовки писем с помощью технологий спуфинга (spoofing) и точно копируя графические элементы и логотипы оригинальных торговых площадок. Особенно опасными являются сайты-клоны, доменные имена которых отличаются от настоящих всего одной буквой или зарегистрированы в альтернативных доменных зонах. Неподготовленный пользователь часто не замечает этих тонкостей.
Чтобы противостоять таким сложным фишинговым кампаниям, необходим комплексный подход и базовая цифровая дисциплина. Профессор Финансового университета при Правительстве РФ Надежда Капустина (д.э.н.) подчеркивает, что критический анализ входящих сообщений с заманчивыми предложениями должен стать отправной точкой в защите.
Легитимные платформы не принуждают пользователей переходить по сторонним ссылкам для получения наград: все реальные бонусы отображаются непосредственно в личном кабинете. Эксперт рекомендует выработать привычку проверять адреса без перехода — достаточно навести курсор мыши на ссылку, чтобы увидеть фактический URL в нижней панели программы и выявить подозрительные искажения или лишние символы в названии домена.
Фундаментальным барьером против взлома остается многофакторная аутентификация на торговых площадках и привязанных платежных сервисах. Даже если пароль был скомпрометирован, преступник не сможет завладеть аккаунтом без одноразового кода, полученного через SMS, push-уведомление или аппаратный ключ. Эти меры значительно повышают уровень безопасности и помогают защитить личные данные пользователей, - сообщает АиФ-Тюмень.