В течение марта в Эстонии был зарегистрирован 241 инцидент в кибер-пространстве, сообщил департамент агентству BNS.
Как пояснили эксперты департамента, мошенники перехватывали электронную переписку с зарубежными партнерами эстонских предприятий и в тот момент, когда надо было сделать банковский перевод денег, посылали предприятиям реквизиты подставных счетов.
По словам заведующего отделом рассмотрения инцидентов RIA (CERT-EE) Тыну Таммера, преступники поджидают нужный момент, зная, что бухгалтер предприятия или другое финансово ответственное лицо не всегда проверяет, почему партнер его предприятия вдруг решил сменить номер своего банковского счета.
«Избежать этой ловушки очень просто, достаточно напрямую связаться с партнером, используя другой канал — например, позвонить по телефону. Мы не советуем проверять достоверность данных банковского счета по электронной почте, поскольку в худшем случае эту переписку вскроют преступники, которые тут же подтвердят, что с новыми данными «все в порядке», - пояснил Таммер.
RIA отметил также в марте рост числа случаев применения зловредного программного обеспечения, которое рассылали с использованием домена электронной почты одного из транспортных предприятий Эстонии. Как пояснили эксперты, это был случай спуфинга (англ. spoofing — подмена) — ситуации, в которой одна программа успешно маскируется под другую путём фальсификации данных и позволяет получить незаконные преимущества.
В марте департамент RIA провел для работников местных самоуправлений более двадцати занятий по кибер-гигиене. Обучение мерам безопасности в интернете прошли работники местных самоуправлений.