Алаяқтардың айласына түсіп қалмау амалдары

Қазақстан Республикасы Ұлттық қауіпсіздік комитетінің «Мемлекеттік техникалық қызмет» KZ-CERT Компьютерлік инциденттерге әрекет ету қызметі АЛАЯҚТЫҚ БЕЛСЕНДІЛІК орын алғанын ескертеді! KZ-CERT қызметі тек қана 2019 жылдың 1 тоқсанында 300-ден аса алаяқтық және фишингтік интернет-ресурстарды айқындады!
Зиянкестер мобильді мессенджерлер және электрондық пошта арқылы тұрақты негізде авторлаудың фишингтік нысандары немесе төлем карталарының (PAN, жарамдылық мерзімі, CVV, Full Name) деректерін жинауға арналған нысандарды орналастыратын сауалнама-интернет-ресурстарға сілтемелер таратуды жүзеге асырады.
KZ-CERT қызметіне фишингтік интернет-ресурстардан алданған пайдаланушылардың жиі жүгінуіне байланысты, біз мынадай ақпараттық қауіпсіздік шараларын қабылдауға кеңес береміз:
* Ойын және ойын-сауық бағытындағы ресурстарды, аз танымдылық ресурстарды белсенді етпеу қажет.
* Интернет-ресурстардағы ресурстың домендік атауына және авторизация нысандарына назар аудару қажет.
* «Сенсация» деп аталатын сілтемелер мен баннерлерге өтудің қажеті жоқ. Көптеген жағдайларда бұл ресурстар мен жаңалықтар «сауалнама-сайттар», фишингтік нысандар және әртүрлі зиянды БҚ үшін пайдаланылады.
Сіздің веб-сілтемеге өтуіңізді сұраған кез келген хатты күдікті ретінде қараңыз.
Жақында орын алған жаңа мысал ретінде пайдаланушының «ВКонтакте» әлеуметтік желісіндегі аккаунтын бұзу туралы KZ-CERT қызметіне жүгінуін атауға болады. Аккаунты бұзылған құрбанның атынан зиянкес c-vote.ru интернет-ресурсында «ВКонтакте» фишингтік формасында алдын-ала авторлана отырып, comedy-radio.ru бөгде интернет-ресурсында дауыс беруге шақыру арқылы таратуды жүзеге асырған.

 

 

Осылайша, интернет-ресурстың фишингтік формасында логин мен парольді алып, алаяқтық қызметті одан әрі жүзеге асыру үшін пайдаланушының құпия деректеріне қол жеткізген.


ЕГЕР СІЗ ИНЦИДЕНТ ҚҰРБАНЫ БОЛСАҢЫЗ, ҚАЗАҚСТАНДЫҚ КОМПЬЮТЕРЛІК ИНЦИНДЕНТТЕРГЕ ӘРЕКЕТ ЕТУ ҚЫЗМЕТІНЕ ХАБАРЛАСЫП, ТЕГІН БІРЫҢҒАЙ ҚЫСҚА 1400 НӨМІРІНЕ ҚОҢЫРАУ ШАЛЫП, КЕҢЕС АЛЫҢЫЗ.
ЭЛЕКТРОНДЫҚ МЕКЕНЖАЙЛАР: INFO@KZ-CERT.KZ
INCIDENT@KZ-CERT.KZ