აი, როგორ ეცდებიან კიბერკრიმინალები, რომლებმაც მოიპარეს მონაცემები იბერდროლადან.

როდრიგო ალონსოᲒᲐᲧᲝᲚᲐ

კიბერკრიმინალები აგრძელებენ ესპანური კომპანიის დარტყმის მცდელობებს. Iberdrola-მ გუშინ დაადასტურა, რომ 15 მარტს განიცადა "ჰაკინგი", რომელიც უკვე შეეხო 1,3 მილიონი მომხმარებლის პერსონალურ მონაცემებს ერთი დღის განმავლობაში. ენერგეტიკული კომპანია განმარტავს, რომ კრიმინალებს ჰქონდათ წვდომა ისეთ ინფორმაციაზე, როგორიცაა „სახელი, გვარი და პირადობის მოწმობა“, გარდა ელექტრონული ფოსტის მისამართებისა და ტელეფონის ნომრებისა, სხვა მედიის ცნობით. პრინციპში, საბანკო ან ელექტროენერგიის მოხმარების მონაცემები არ მოიპოვება.

იმ მონაცემების გათვალისწინებით, რომლებზეც წვდომა ჰქონდათ კიბერკრიმინალებს, ყველაზე პროგნოზირებადი ის არის, რომ ისინი აპირებენ გამოიყენონ კიბერ თაღლითობის შემუშავებისთვის ელექტრონული ფოსტით ან უფრო მიზანმიმართული ზარით. ამ გზით მათ შეეძლოთ მიეღოთ საბანკო ინფორმაცია დაზარალებული მომხმარებლებისგან ან მოატყუონ ისინი ჯარიმების ან სავარაუდო სერვისებისთვის გადახდის მიზნით.

„ძირითადად, მათ შეუძლიათ დაიწყონ მიზნობრივი კამპანიები, მაგალითად, იბერდროლას ჩანაცვლება. დაზარალებულებმა შეიძლება იპოვონ შეტყობინებები ფოსტაში, რომლებშიც კრიმინალები იყენებენ შეგროვებულ მონაცემებს მეტი ინფორმაციის მოსაპარად, მაგრამ მაინც ატყუებენ მომხმარებელს“, - განმარტა ჯოზეპ ალბორსმა, კიბერუსაფრთხოების კომპანია ESET-ის კვლევისა და ინფორმირებულობის ხელმძღვანელმა ABC-თან საუბარში.

ექსპერტი დასძენს, რომ მომხმარებლის შესახებ ინფორმაციის ფლობით, როგორიცაა სახელი ან DNI, კრიმინალს შეუძლია "მომხმარებლისადმი მეტი ნდობის გამომუშავება". და ეს არ არის იგივე, რომ თქვენ მიიღებთ ელფოსტას მესამე მხარისგან, რომელშიც გეუბნებიან, რომ უნდა შეცვალოთ წვდომის მონაცემები იმ ანგარიშზე, რომელშიც ისინი გიძახიან, მაგალითად, "კლიენტი", რომ გადახვიდეთ. თქვენ თქვენი ნომრით და დარეკეთ. შანსი იმისა, რომ ინტერნეტის მომხმარებელი თვლის, რომ კომუნიკაცია სიმართლეა, ამ მეორე შემთხვევაში იზრდება.

ამის გათვალისწინებით, Albors რეკომენდაციას უწევს მომხმარებლებს „უფრო საეჭვო იყოს, როცა წერილებს იღებენ, განსაკუთრებით თუ ისინი იბერდროლადან არიან“. „თუ ეს ჯერ არ გაგიკეთებიათ, რეკომენდირებულია შეცვალოთ თქვენი ელ.ფოსტის და იმ სერვისების პაროლები, რომლებსაც იყენებთ ინტერნეტში. მათ ასევე უნდა ეცადონ გამოიყენონ, შეძლებისდაგვარად, ორფაქტორიანი ავთენტიფიკაციის სისტემები. ამ გზით, მაშინაც კი, თუ კიბერკრიმინალს აქვს წვდომა თქვენს ერთ-ერთ პაროლზე, ის ვერ შეძლებს ანგარიშზე წვდომას და ამისათვის მეორე კოდი დასჭირდება.