Содержание
Сучасний фішинг став значно небезпечнішим, ніж раніше. Якщо колись шахраї намагалися просто вкрасти пароль, то тепер вони змушують людину самостійно надати доступ до акаунтів, документів і конфіденційної інформації.
Про найпоширеніші схеми розповів засновник охоронного холдингу SHERIFF Дмитро Стрижов у колонці для Speka.ua.
🧠 Чому старі правила вже не завжди рятують
За словами експерта, порад на кшталт “не відкривайте підозрілі листи” або “не переходьте за невідомими посиланнями” сьогодні вже недостатньо.
Фішингові атаки стали складнішими та переконливішими.
Зловмисники використовують знайомі людям сервіси, зокрема Microsoft, Google та інші популярні платформи.
🎭 Шахраї грають на довірі
Сучасні атаки часто виглядають як звичайна робоча або системна процедура.
Користувач бачить знайому сторінку входу, звичний інтерфейс або прохання нібито від IT-відділу.
Саме тому люди нерідко не помічають підступу та виконують дії, які відкривають шахраям доступ до акаунта.
📱 QR-фішинг
Одна з популярних схем — QR-фішинг.
Людина отримує лист нібито від IT-відділу з проханням відсканувати QR-код для підтвердження входу до корпоративного акаунта.
Після сканування відкривається сторінка, дуже схожа на справжню, і користувач сам передає зловмисникам доступ.
🧩 ClickFix
Ще одна небезпечна схема має назву ClickFix.
Замість потрібного документа або файлу користувач бачить повідомлення з інструкцією, як “усунути проблему”.
Йому пропонують виконати кілька простих дій на комп’ютері, але насправді в цей момент людина самостійно запускає шкідливу програму.
🔐 Device Code phishing
При Device Code phishing шахраї діють ще хитріше.
Користувач заходить на справжній сайт Microsoft і проходить звичайну двофакторну автентифікацію.
Але після введення спеціального коду доступ до акаунта отримують зловмисники, хоча пароль при цьому формально ніхто не викрадав.
🤖 Як штучний інтелект допомагає шахраям
Дмитро Стрижов зазначає, що штучний інтелект суттєво спростив роботу кіберзлочинців.
Раніше фішингові листи часто можна було впізнати за помилками, дивними формулюваннями або неприродною мовою.
Тепер такі повідомлення можуть бути грамотними, переконливими та дуже схожими на офіційне листування.
🏢 Під загрозою не лише великі компанії
Експерт наголошує, що ризик стосується не тільки великих корпорацій.
Сучасні фішингові кампанії працюють масово.
Шахраї розсилають тисячі листів і повідомлень, розраховуючи, що хоча б одна людина виконає потрібну дію.
👨💻 Що варто робити бізнесу
Компаніям радять регулярно навчати працівників новим схемам шахрайства.
Також важливо контролювати підозрілі входи до корпоративних акаунтів.
Будь-які незвичні дії в системі потрібно швидко перевіряти та реагувати на них без зволікання.
🛑 Якщо атака вже сталася
Якщо є підозра, що компанія стала жертвою фішингової атаки, простого оновлення пароля може бути недостатньо.
Потрібно перевірити активні сесії, журнали входів і токени доступу.
Зловмисники можуть залишатися в системі навіть після зміни пароля, якщо вже отримали потрібні дозволи.
📌 Головне
Сучасний фішинг більше не завжди краде паролі напряму.
Він змушує людину самостійно підтвердити вхід, ввести код, відсканувати QR або виконати “інструкцію”.
Як підсумував Дмитро Стрижов: фішинг більше не краде паролі — він краде довіру.
Підписуйтесь на канал Типовий Дніпро в Telegram чи Viber щоб бути в курсі останніх подій.

