Кнопка "відписатися" може буди небезпечною: як не потрапити в пастку шахраїв
Згідно з дослідженням компанії DNSFilter, результати якого оприлюднило видання The Wall Street Journal, стандартна процедура відписки від рекламних розсилок наразі становить суттєву загрозу для корпоративної та особистої безпеки користувачів. Статистичні дані свідчать, що приблизно кожне 644-те натискання на кнопку «Unsubscribe» призводить до переадресації на потенційно шкідливі вебресурси.
Ключові вектори загроз:
- Верифікація активності адресата: За словами технічного директора компанії Zenity Майкла Баргурі, перехід за посиланням підтверджує зловмисникам факт активного використання електронної пошти реальною особою. Це стає підґрунтям для подальших таргетованих атак та соціальної інженерії.
-
Дистрибуція шкідливого ПЗ (Malware): Вебсторінки, на які потрапляє користувач, можуть ініціювати приховане завантаження вірусів або програм-вимагачів.
-
Ексфільтрація персональних даних: Фішингові ресурси імітують відомі інтерфейси для збору автентифікаційних даних. Особливу небезпеку становлять запити на введення паролів для «підтвердження відписки».
-
Формування профілів жертв: Експерти з кібербезпеки зазначають, що зловмисники акумулюють отриману інформацію для створення детальних «досьє» на користувачів з метою подальшої монетизації цих даних.
Рекомендації щодо забезпечення кібергігієни:
1. Пріоритезація системних інструментів: Замість посилань у тілі листа рекомендується використовувати механізм «list-unsubscribe headers», інтегрований безпосередньо в інтерфейс поштових клієнтів (Gmail, Outlook тощо).
2. Управління небажаною кореспонденцією: Листи від неперевірених відправників слід маркувати як спам без відкриття вкладених посилань. Необхідно налаштовувати автоматичні фільтри на рівні поштового сервера.
3. Багаторівневий захист: Обов'язковим є використання двофакторної автентифікації (2FA) та регулярне оновлення антивірусного програмного забезпечення.
4. Реагування на інциденти: У разі підозрілої активності після натискання на посилання необхідно негайно змінити паролі до критичних акаунтів, провести повне сканування системи на наявність загроз та повідомити службу підтримки або органи кіберполіції.
Додаткова інформація щодо безпеки пристроїв:
Варто зауважити, що розробники системного ПЗ постійно вдосконалюють методи захисту. Зокрема, у ОС Android реалізовано функцію автоматичного перезавантаження пристрою після 72 годин бездіяльності (відсутності розблокування). Це переводить гаджет у режим підвищеного захисту, що потребує обов'язкового введення PIN-коду або пароля для доступу до даних.

« повернутися до розділу «Основи кібербезпеки та кібергігієни»





