🪲 Не попадитесь в интернет-ловушку ФСБ
Недавно наши коллеги из «Первого Отдела», «Citizen Lab» и «Access Now» выявили серию фишинговых атак, направленных на правозащитников, оппозиционных политиков, активистов и сотрудников НКО в России, Беларуси и других странах, включая США и Европу.
🐝 Атаки, организованные хакерскими группами (как минимум одна из которых связана с ФСБ), включают в себя отправку фальшивых электронных писем, часто имитирующих известных адресату контактов. В этих письмах содержатся PDF-файлы с «защищенными» документами, которые требуют ввода логина и пароля для доступа, тем самым заманивая жертв на поддельные страницы входа. Как правило, атаки осуществляются через защищенную почту ProtonMail.
Атаки могут исходить как из взломанных аккаунтов, так и из новых, созданных специально для обмана. Если атака успешна, злоумышленники могут получить доступ к чувствительной информации, что ставит под угрозу безопасность всей организации.
Как защититься? Несколько рекомендаций из материала «Access now»:
🪲 Используйте двухфакторную аутентификацию (но будьте осторожны, так как злоумышленники могут пытаться получить доступ к вашему второму фактору);
🪲 Проверьте отправителя письма через другой канал связи, прежде чем открывать подозрительные вложения или ссылки;
🪲 Не открывайте PDF-файлы с кнопками «вход» или «войти», это почти всегда является попыткой фишинга;
🪲 В случае подозрения на атаку немедленно смените пароли и проведите проверку доступа к своим аккаунтам.
Подробнее о методах спецслужб и способах защиты своей информации можно узнать в видеорасследовании «Первого отдела» и в докладах «Access Now» и «Citizen Lab»
Даже самые ловкие жуки могут попасть в ловушку, если не быть начеку! Будьте внимательны и хорошо прячьте важную информацию под листьями.
Ваши друзья из клуба путешественников «Вывожук» 🪲🌍
Патреон | Наш сайт | Горячая линия | О нас | Инстаграм
Недавно наши коллеги из «Первого Отдела», «Citizen Lab» и «Access Now» выявили серию фишинговых атак, направленных на правозащитников, оппозиционных политиков, активистов и сотрудников НКО в России, Беларуси и других странах, включая США и Европу.
🐝 Атаки, организованные хакерскими группами (как минимум одна из которых связана с ФСБ), включают в себя отправку фальшивых электронных писем, часто имитирующих известных адресату контактов. В этих письмах содержатся PDF-файлы с «защищенными» документами, которые требуют ввода логина и пароля для доступа, тем самым заманивая жертв на поддельные страницы входа. Как правило, атаки осуществляются через защищенную почту ProtonMail.
Атаки могут исходить как из взломанных аккаунтов, так и из новых, созданных специально для обмана. Если атака успешна, злоумышленники могут получить доступ к чувствительной информации, что ставит под угрозу безопасность всей организации.
Как защититься? Несколько рекомендаций из материала «Access now»:
🪲 Используйте двухфакторную аутентификацию (но будьте осторожны, так как злоумышленники могут пытаться получить доступ к вашему второму фактору);
🪲 Проверьте отправителя письма через другой канал связи, прежде чем открывать подозрительные вложения или ссылки;
🪲 Не открывайте PDF-файлы с кнопками «вход» или «войти», это почти всегда является попыткой фишинга;
🪲 В случае подозрения на атаку немедленно смените пароли и проведите проверку доступа к своим аккаунтам.
Подробнее о методах спецслужб и способах защиты своей информации можно узнать в видеорасследовании «Первого отдела» и в докладах «Access Now» и «Citizen Lab»
Даже самые ловкие жуки могут попасть в ловушку, если не быть начеку! Будьте внимательны и хорошо прячьте важную информацию под листьями.
Ваши друзья из клуба путешественников «Вывожук» 🪲🌍
Патреон | Наш сайт | Горячая линия | О нас | Инстаграм