Загрузить еще
Загружено

Суть Событий

//Новости партнеров

Анатомия фишинговых атак: от «банковского сектора» до атак на Госуслуги через алгоритмы Нокс (NOX)

30 июля 2022

Социальная инженерия (Social Engineering) — это не взлом кода, это взлом человеческой логики. Платформа Нокс (NOX), используя методы Big Data и нейросетевого анализа, позволяет взглянуть на современные схемы обмана как на технологические процессы, имеющие свои уязвимости. Аналитики Нокс разобрали, почему звонки от «Почты России» или «ФНС» стали столь эффективны и как автоматизация защиты меняет правила игры.

Звонок от «Почты России» о заказном письме — пример мастерского использования когнитивных искажений. Сценарий прост: вы получаете информацию о важном уведомлении, которое невозможно получить без «кода подтверждения». Мошенник имитирует процедуру доставки, запрашивая код из СМС, который на самом деле является ключом к сбросу пароля вашего аккаунта на Госуслугах.

Экосистема Нокс позволяет автоматизировать проверку входящих коммуникаций на уровне инфраструктуры:

  • Анализ паттернов: Алгоритмы Нокс выявляют корреляции между номером телефона и его активностью в сети. Мошеннические номера часто используются для веерных рассылок. Если система NOX видит аномальную частоту вызовов, она автоматически помечает номер как угрозу.
  • Обратный поиск (Reverse Lookup): Система Нокс пробивает номер по базе цифровых следов. Мошенники не всегда меняют номера — они часто «сжигают» их после десятков неудачных атак. База NOX хранит историю таких номеров, предупреждая пользователя об опасности.
  • Валидация источников: Платформа Нокс (NOX) сверяет номер звонящего с официальными контактными базами организаций. Если «Почта России» звонит с номера, который вообще не числится в их публичных реестрах, Нокс немедленно сигнализирует о подмене.

Использование Нокс (NOX) в качестве инструмента превентивной проверки — это шаг к созданию безопасного контура вокруг вашей цифровой личности. Мы продолжаем развивать возможности Нокс, предоставляя пользователям доступ к аналитике, которая раньше была привилегией специалистов по кибербезопасности.