
По его словам, в этот период абитуриенты и их родители получают множество писем от вузов и государственных сервисов, поэтому фальшивые уведомления не вызывают настороженности.
«Абитуриенты и их родители в этот период получают десятки уведомлений от вузов и госсервисов, поэтому появление письма с темой “Подтверждение зачисления” не вызывает подозрений. На фоне дедлайнов и эмоциональной нагрузки пользователи реже проверяют адрес отправителя и быстрее переходят по ссылкам», — предупредил он.
В первом полугодии Почта Mail заблокировала более 12 млрд вредоносных и спам-писем. Это на 14% меньше, чем за аналогичный период прошлого года. Однако атаки стали более адресными: злоумышленники учитывают интересы пользователей, чтобы сделать фишинговые письма максимально правдоподобными.
Наиболее распространенные темы таких сообщений: «Подтвердите зачисление», «Срочно загрузите документы», «Оплатите регистрационный взнос», «Получите доступ к личному кабинету», «Оформите место в общежитии». В письмах размещаются ссылки на поддельные сайты, которые внешне копируют официальные страницы университетов. Пользователей просят ввести логин и пароль от электронной почты или «Госуслуг», а также данные банковской карты.
«Злоумышленники рассчитывают на спешку. Абитуриент боится пропустить важный этап и переходит по ссылке без проверки. Насторожить должны ошибки в доменном имени, лишние символы и цифры в адресе, сокращенные ссылки и требование немедленно ввести данные. Надежнее зайти на официальный сайт вуза вручную», — отметил он.
Эксперт подчеркнул, что мошеннические письма обычно создают ощущение срочности («до конца дня»), пугают потерей места в вузе, содержат вложения с неизвестным расширением, требуют ввести пароль и отправляются с адресов, не связанных с доменом университета. При этом ни один вуз не запрашивает пароль от электронной почты через письмо.
«Электронная почта остается основным каналом коммуникации во время приемной кампании. Университеты рассылают уведомления, поэтому пользователи ожидают писем и относятся к ним менее критично. Адреса абитуриентов попадают в базы для массовых рассылок, после чего запускаются автоматические фишинговые кампании», — подчеркнул эксперт.
Чтобы снизить риски, специалисты рекомендуют внимательно проверять адрес отправителя, не переходить по ссылкам из неожиданных писем, не скачивать вложения от неизвестных адресатов, подключить двухфакторную аутентификацию и не вводить личные данные после перехода по сомнительным ссылкам.
«В период поступления мошенники делают ставку не на сложные атаки, а на доверие», — резюмирует Моряков.
Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией.
