menu
menu
logo

Фишинг – гроза кадровиков и бухгалтеров

Фишинг остается наиболее эффективным средством проникновения в сети крупных компаний. Умело фальсифицированные фишинговые сообщения с очень высокой степенью вероятности будут приняты за чистую монету хотя бы кем-то из сотрудников – со всеми вытекающими печальными последствиями. Таков вывод проведенного компанией McAfee исследования McAfee Phishing Quiz.

В нем приняли участие 16 тысяч сотрудников крупных компаний, которым было предложено определить, являются ли предъявленные им в эксперименте сообщения электронной почты фишинговыми или подлинными. 80 процентов участников теста отнесли к легитимным не менее одного фишингового сообщения из семи. Самыми доверчивыми оказались сотрудники служб по работе с персоналом. Следом за ними (и это, конечно, очень тревожно) идут работники бухгалтерий и финансовых департаментов. А вот самыми умелыми в распознавании подделок показали себя вовсе не IT-менеджеры, а сотрудники исследовательских структур и специалисты по развитию. Впрочем, справедливости ради, стоит сказать, что сотрудники IT-служб отстали от них совсем не на много.

Самым эффективным приемом фишинга оказался умело фальсифицированный электронный адрес отправителя. Если он выглядит внушающим доверие, то в сочетании с использованием фальшивых логотипов и подделок дизайна письма вероятность успеха фишинговой атаки максимально возрастает.

«Технический центр Интернет уделяет большое внимание обеспечению кибербезопасности в сети, поэтому сотрудничество с группой крупнейших российских интернет-компаний в этой области является одним из наших приоритетов. И это сотрудничество проходит достаточно успешно – например, по данным одного из наших партнеров – компании Group-IB, по сравнению с прошлым годом количество фишинговых ресурсов в российских доменных зонах сократилось более чем на 70%. Но тем не менее интернет-пользователи все равно должны оставаться бдительными – киберпреступники постоянно меняют свои методы, и распознать фишинговые сообщения бывает весьма непросто», сказала заместитель директора Технического центра Интернет Марина Никерова.

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте