SlideShare a Scribd company logo
Виктор Ивановский
Менеджер по развитию бизнеса Group-IB
Не все рассылки одинаково
полезны...
Email рассылка глазами
безопасника
Незнание – сила… злодеев
Никто кроме нас…
так хорошо не знает кибер
зломуышленников. Наш
коммерческий сервис
киберразведки входит в
топ лучших в мире.
Для того, чтобы делиться этими
и другими знаниями мы
здесь и собрались.
Так начнем же!
Факт 1.
Целевые email рассылки –
фишинг – один из самых
эффективных способов
начала атаки.
Помимо spear phishing писем
профессиональные
операции включают в себя
регистрацию подставных
доменов, создание
фишинговых сайтов,
правдоподобных
электронных писем.
Spear Phishing – атака на клиентов:
Начиная с 2014 года преступная группа:
- взламывала учетные записи сотрудников компаний,
- создавала копии оригинального сайта компании с помощью
скриптов
- готовила и проводила рассылку фишинговых писем от имени
взломанных аккаунтов с ссылками на фишинг-копии сайта
компании
- выставляла фальшивые счета клиентам...
На настоящий момент группа продолжает свою активность.
Средняя сумма хищений у одной компании составляет 1,5 млн.
рублей.
Копирование лэндингов
Факт 2.
Вредоносные email рассылки
сделаны очень
профессионально.
Кибер преступники знают
кому и что отправлять.
Используют тексты,
графическое оформление,
вложения из реальных
email рассылок.
Целевая рассылка
на миллионы рублей
Несколько признаков, по которым это становится понятно:
• Темы и содержания писем менялись каждые две недели
• У злоумышленников была готовая база адресов для рассылки –
банковское сообщество АнтиДроп Клуб, специалисты по безопасности,
бухгалтерские работники
• Каждая атака-рассылка оканчивалась минимум одним покушением на
ограбление
Что во вложении?
Каждая рассылка находит цель
Факт 3.
Вредоносные email рассылки
всегда наносят реальный
вред.
Кибер ограбления российских
банков в 2015-2016 годах
начинались с волны
электронных писем в
коммерческие банки
Внимание, работают
профессионалы
Несколько признаков, по которым это становится понятно:
• Темы и содержания писем менялись каждые две недели
• У злоумышленников была готовая база адресов для рассылки –
банковское сообщество АнтиДроп Клуб, специалисты по безопасности и
по борьбе с финансовым мошенничеством (фродом)
• Каждая атака-рассылка оканчивалась минимум одним покушением на
ограбление
Несколько признаков, по которым это становится понятно:
• Темы и содержания писем менялись каждые две недели
• У злоумышленников была готовая база адресов для рассылки –
банковское сообщество АнтиДроп Клуб, специалисты по безопасности,
бухгалтерские работники
• Каждая атака-рассылка оканчивалась минимум одним покушением на
ограбление
Хронология атак
Премия EmailShow моя!
Результат одной единственной вредоносной рассылки -
миллионы в карманах у злоумышленников
А на самом деле…
Дмитрий Paunch Федотов
Автор exploit kit Black hole
Ущерб от действий преступной
группы – 20 млн.р.
7 лет реального заключения,
еще шесть участников
группы сели от 5,5 до 8 лет.
Познавательно и только?
Познавательно и только?
Несколько простых правил
• Двухфакторная аутентификация – не панацея, но усложняет работу
злоумышленников. Включайте ее на облачных сервисах, которыми
пользуетесь и, особенно, при использовании финансовых сервисов.
• Не используйте для подключения к рабочим сервисам недоверенные Wi-Fi
сети и тем более чужие компьютеры
• Будьте максимально осторожны с письмами с вложениями от неизвестных
отправителей или с нестандартным или подозрительным содержанием.
• Если все же вы обнаружили атаку на себя – предупредите партнеров и
клиентов. Последствия могут быть гораздо хуже, чем в случаях «у меня
увели контакт, денег в долг не давать».
Ок, и как с этим жить?
• Group-IB стоит на страже
• Используйте киберразведку
• Регистрируйтесь на конференцию
CyberCrimeCon 2016 13 октября
2016.group-ib.ru
• Делайте потрясающие и
эффективные рассылки, и пусть
премию EmailShow получит
сильнейший… джедай =)
Спасибо за внимание!
8 (495) 984-33-64
E-mail: ivanovskiy@group-ib.com
www.group-ib.com

More Related Content

What's hot

Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.
Expolink
 
Андрей Луцкович (Фродекс): Мошенничество в системах ДБО
Андрей Луцкович (Фродекс): Мошенничество в системах ДБОАндрей Луцкович (Фродекс): Мошенничество в системах ДБО
Андрей Луцкович (Фродекс): Мошенничество в системах ДБО
Expolink
 
Bezopasnost
BezopasnostBezopasnost
Bezopasnost
martenmax
 
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
revisium
 
Защита пользователей систем банк клиент
Защита пользователей систем банк клиентЗащита пользователей систем банк клиент
Защита пользователей систем банк клиент
Sergey Borisov
 
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Expolink
 
Виды мошенничества в интернете - Наталья Куканова
Виды мошенничества в интернете - Наталья КукановаВиды мошенничества в интернете - Наталья Куканова
Виды мошенничества в интернете - Наталья Куканова
Yandex
 

What's hot (9)

Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.
 
Визитка Яроша
Визитка ЯрошаВизитка Яроша
Визитка Яроша
 
Андрей Луцкович (Фродекс): Мошенничество в системах ДБО
Андрей Луцкович (Фродекс): Мошенничество в системах ДБОАндрей Луцкович (Фродекс): Мошенничество в системах ДБО
Андрей Луцкович (Фродекс): Мошенничество в системах ДБО
 
Bezopasnost
BezopasnostBezopasnost
Bezopasnost
 
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
 
Защита пользователей систем банк клиент
Защита пользователей систем банк клиентЗащита пользователей систем банк клиент
Защита пользователей систем банк клиент
 
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
 
Виды мошенничества в интернете - Наталья Куканова
Виды мошенничества в интернете - Наталья КукановаВиды мошенничества в интернете - Наталья Куканова
Виды мошенничества в интернете - Наталья Куканова
 
Ddos 2011 risspa
Ddos 2011 risspaDdos 2011 risspa
Ddos 2011 risspa
 

Viewers also liked

Apresentação1 2016-01
Apresentação1 2016-01Apresentação1 2016-01
Apresentação1 2016-01
Hans Zimermann
 
Watch nsw waratahs vs highlanders live telecast
Watch nsw waratahs vs highlanders live telecastWatch nsw waratahs vs highlanders live telecast
Watch nsw waratahs vs highlanders live telecast
absalom_aldis
 
Юлия Савицкая
Юлия СавицкаяЮлия Савицкая
Юлия Савицкая
Mailing Day
 
Certified Trainer
Certified TrainerCertified Trainer
Certified Trainer
Che Henney Zulkifli
 
Pearl millet with higher stover yield and better forage quality: identificati...
Pearl millet with higher stover yield and better forage quality: identificati...Pearl millet with higher stover yield and better forage quality: identificati...
Pearl millet with higher stover yield and better forage quality: identificati...
ICRISAT
 
Il Comune a misura di quartiere
Il Comune a misura di quartiereIl Comune a misura di quartiere
Il Comune a misura di quartiere
Comune di Reggio nell'Emilia
 
Net etiqueta 2
Net etiqueta 2Net etiqueta 2
Net etiqueta 2
Diego Mantilla
 
Rendicontazione Accordo di Cittadinanza Villa Sesso
Rendicontazione Accordo di Cittadinanza Villa SessoRendicontazione Accordo di Cittadinanza Villa Sesso
Rendicontazione Accordo di Cittadinanza Villa Sesso
Comune di Reggio nell'Emilia
 
Trabalho centro cirúrgico 3
Trabalho centro cirúrgico  3Trabalho centro cirúrgico  3
Trabalho centro cirúrgico 3
Sthefanie Vieira
 

Viewers also liked (12)

Apresentação1 2016-01
Apresentação1 2016-01Apresentação1 2016-01
Apresentação1 2016-01
 
Watch nsw waratahs vs highlanders live telecast
Watch nsw waratahs vs highlanders live telecastWatch nsw waratahs vs highlanders live telecast
Watch nsw waratahs vs highlanders live telecast
 
Biodiversity
BiodiversityBiodiversity
Biodiversity
 
2006-Ruder-Regatta
2006-Ruder-Regatta2006-Ruder-Regatta
2006-Ruder-Regatta
 
освіта
освітаосвіта
освіта
 
Юлия Савицкая
Юлия СавицкаяЮлия Савицкая
Юлия Савицкая
 
Certified Trainer
Certified TrainerCertified Trainer
Certified Trainer
 
Pearl millet with higher stover yield and better forage quality: identificati...
Pearl millet with higher stover yield and better forage quality: identificati...Pearl millet with higher stover yield and better forage quality: identificati...
Pearl millet with higher stover yield and better forage quality: identificati...
 
Il Comune a misura di quartiere
Il Comune a misura di quartiereIl Comune a misura di quartiere
Il Comune a misura di quartiere
 
Net etiqueta 2
Net etiqueta 2Net etiqueta 2
Net etiqueta 2
 
Rendicontazione Accordo di Cittadinanza Villa Sesso
Rendicontazione Accordo di Cittadinanza Villa SessoRendicontazione Accordo di Cittadinanza Villa Sesso
Rendicontazione Accordo di Cittadinanza Villa Sesso
 
Trabalho centro cirúrgico 3
Trabalho centro cirúrgico  3Trabalho centro cirúrgico  3
Trabalho centro cirúrgico 3
 

Similar to Виктор Ивановский

Pandalabs отчет за 2 квартал 2016
Pandalabs   отчет за 2 квартал 2016Pandalabs   отчет за 2 квартал 2016
Pandalabs отчет за 2 квартал 2016
Andrey Apuhtin
 
7
77
Борьба с фишингом. Пошаговая инструкция
Борьба с фишингом. Пошаговая инструкцияБорьба с фишингом. Пошаговая инструкция
Борьба с фишингом. Пошаговая инструкция
Aleksey Lukatskiy
 
03
0303
03
malvvv
 
Бизнес-модель киберпреступности v2
Бизнес-модель киберпреступности v2Бизнес-модель киберпреступности v2
Бизнес-модель киберпреступности v2Aleksey Lukatskiy
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Expolink
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решенияExpolink
 
Business model of cybercrime
Business model of cybercrimeBusiness model of cybercrime
Business model of cybercrimeAleksey Lukatskiy
 
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
DefconRussia
 
Целевой фишинг
Целевой фишингЦелевой фишинг
Целевой фишингCisco Russia
 
Retail Banking_Cyber Fraud
Retail Banking_Cyber FraudRetail Banking_Cyber Fraud
Retail Banking_Cyber FraudNataliya Frolova
 
Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в Интернете
Анатолий Шперх
 
Интернет-безопасность для подростков
Интернет-безопасность для подростковИнтернет-безопасность для подростков
Интернет-безопасность для подростков
Andrey Zhnivin
 
Аферисты в сетях
Аферисты в сетяхАферисты в сетях
Аферисты в сетях
МУ "Преображение"
 
Мошенничество в системах ДБО
Мошенничество в системах ДБОМошенничество в системах ДБО
Мошенничество в системах ДБОExpolink
 
АТАКИ НА БРОКЕРСКИЕ И РАСЧЕТНЫЕ СИСТЕМЫ
АТАКИ НА БРОКЕРСКИЕ И РАСЧЕТНЫЕ СИСТЕМЫАТАКИ НА БРОКЕРСКИЕ И РАСЧЕТНЫЕ СИСТЕМЫ
АТАКИ НА БРОКЕРСКИЕ И РАСЧЕТНЫЕ СИСТЕМЫ
Namik Heydarov
 
Spam
SpamSpam
Программы-вымогатели: все, что нужно знать об этом виде угроз
Программы-вымогатели: все, что нужно знать об этом виде угрозПрограммы-вымогатели: все, что нужно знать об этом виде угроз
Программы-вымогатели: все, что нужно знать об этом виде угроз
Cisco Russia
 
Pandalabs прогнозы на 2017
Pandalabs  прогнозы на 2017Pandalabs  прогнозы на 2017
Pandalabs прогнозы на 2017
Andrey Apuhtin
 
Кому нужна защита персональных данных censored edition
 Кому нужна защита персональных данных censored edition Кому нужна защита персональных данных censored edition
Кому нужна защита персональных данных censored editionGlib Pakharenko
 

Similar to Виктор Ивановский (20)

Pandalabs отчет за 2 квартал 2016
Pandalabs   отчет за 2 квартал 2016Pandalabs   отчет за 2 квартал 2016
Pandalabs отчет за 2 квартал 2016
 
7
77
7
 
Борьба с фишингом. Пошаговая инструкция
Борьба с фишингом. Пошаговая инструкцияБорьба с фишингом. Пошаговая инструкция
Борьба с фишингом. Пошаговая инструкция
 
03
0303
03
 
Бизнес-модель киберпреступности v2
Бизнес-модель киберпреступности v2Бизнес-модель киберпреступности v2
Бизнес-модель киберпреступности v2
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решения
 
Business model of cybercrime
Business model of cybercrimeBusiness model of cybercrime
Business model of cybercrime
 
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...Alexey lukatsky  - Boston cybercrime matrix or what is the business model of ...
Alexey lukatsky - Boston cybercrime matrix or what is the business model of ...
 
Целевой фишинг
Целевой фишингЦелевой фишинг
Целевой фишинг
 
Retail Banking_Cyber Fraud
Retail Banking_Cyber FraudRetail Banking_Cyber Fraud
Retail Banking_Cyber Fraud
 
Безопасность в Интернете
Безопасность в ИнтернетеБезопасность в Интернете
Безопасность в Интернете
 
Интернет-безопасность для подростков
Интернет-безопасность для подростковИнтернет-безопасность для подростков
Интернет-безопасность для подростков
 
Аферисты в сетях
Аферисты в сетяхАферисты в сетях
Аферисты в сетях
 
Мошенничество в системах ДБО
Мошенничество в системах ДБОМошенничество в системах ДБО
Мошенничество в системах ДБО
 
АТАКИ НА БРОКЕРСКИЕ И РАСЧЕТНЫЕ СИСТЕМЫ
АТАКИ НА БРОКЕРСКИЕ И РАСЧЕТНЫЕ СИСТЕМЫАТАКИ НА БРОКЕРСКИЕ И РАСЧЕТНЫЕ СИСТЕМЫ
АТАКИ НА БРОКЕРСКИЕ И РАСЧЕТНЫЕ СИСТЕМЫ
 
Spam
SpamSpam
Spam
 
Программы-вымогатели: все, что нужно знать об этом виде угроз
Программы-вымогатели: все, что нужно знать об этом виде угрозПрограммы-вымогатели: все, что нужно знать об этом виде угроз
Программы-вымогатели: все, что нужно знать об этом виде угроз
 
Pandalabs прогнозы на 2017
Pandalabs  прогнозы на 2017Pandalabs  прогнозы на 2017
Pandalabs прогнозы на 2017
 
Кому нужна защита персональных данных censored edition
 Кому нужна защита персональных данных censored edition Кому нужна защита персональных данных censored edition
Кому нужна защита персональных данных censored edition
 

More from Mailing Day

Светлана Демина
Светлана ДеминаСветлана Демина
Светлана Демина
Mailing Day
 
Дмитрий Кот
Дмитрий КотДмитрий Кот
Дмитрий Кот
Mailing Day
 
Даниил Силантьев
Даниил СилантьевДаниил Силантьев
Даниил Силантьев
Mailing Day
 
Иван Ильин
Иван ИльинИван Ильин
Иван Ильин
Mailing Day
 
Виталий Александров
Виталий АлександровВиталий Александров
Виталий Александров
Mailing Day
 
Михаил Дашкиев
Михаил ДашкиевМихаил Дашкиев
Михаил Дашкиев
Mailing Day
 
Николай Хлебинский
Николай ХлебинскийНиколай Хлебинский
Николай Хлебинский
Mailing Day
 
Даниил Гридин
Даниил ГридинДаниил Гридин
Даниил Гридин
Mailing Day
 
Алёна Лихачева
Алёна ЛихачеваАлёна Лихачева
Алёна Лихачева
Mailing Day
 
Дмитрий Кудренко
Дмитрий КудренкоДмитрий Кудренко
Дмитрий Кудренко
Mailing Day
 
Леонид Николаев
Леонид НиколаевЛеонид Николаев
Леонид Николаев
Mailing Day
 
Стратегия email-маркетинга - экономим время, деньги и получаем результат (Юли...
Стратегия email-маркетинга - экономим время, деньги и получаем результат (Юли...Стратегия email-маркетинга - экономим время, деньги и получаем результат (Юли...
Стратегия email-маркетинга - экономим время, деньги и получаем результат (Юли...
Mailing Day
 
Как адаптивный дизайн влияет на конверсию? (Михаил Терентьев, Mailfit.com)
Как адаптивный дизайн влияет на конверсию? (Михаил Терентьев, Mailfit.com)Как адаптивный дизайн влияет на конверсию? (Михаил Терентьев, Mailfit.com)
Как адаптивный дизайн влияет на конверсию? (Михаил Терентьев, Mailfit.com)
Mailing Day
 
Гигиена базы данных - основа email-маркетинга (Леонид Николаев, Get-N-Post)
Гигиена базы данных - основа email-маркетинга (Леонид Николаев, Get-N-Post)Гигиена базы данных - основа email-маркетинга (Леонид Николаев, Get-N-Post)
Гигиена базы данных - основа email-маркетинга (Леонид Николаев, Get-N-Post)
Mailing Day
 
Принципы успешного (и не очень) управления email-проектами (Иван Ильин, Email...
Принципы успешного (и не очень) управления email-проектами (Иван Ильин, Email...Принципы успешного (и не очень) управления email-проектами (Иван Ильин, Email...
Принципы успешного (и не очень) управления email-проектами (Иван Ильин, Email...
Mailing Day
 
Три варианта использования рассылок в b2b (Егор Яценко, GetResponse)
Три варианта использования рассылок в b2b (Егор Яценко, GetResponse)Три варианта использования рассылок в b2b (Егор Яценко, GetResponse)
Три варианта использования рассылок в b2b (Егор Яценко, GetResponse)
Mailing Day
 
Основные метрики рассылки, которые надо отслеживать (Дмитрий Кудренко, eSputnik)
Основные метрики рассылки, которые надо отслеживать (Дмитрий Кудренко, eSputnik)Основные метрики рассылки, которые надо отслеживать (Дмитрий Кудренко, eSputnik)
Основные метрики рассылки, которые надо отслеживать (Дмитрий Кудренко, eSputnik)
Mailing Day
 
Возвращаем клиентов - дожим (Дмитрий Кот)
Возвращаем клиентов - дожим (Дмитрий Кот)Возвращаем клиентов - дожим (Дмитрий Кот)
Возвращаем клиентов - дожим (Дмитрий Кот)
Mailing Day
 
Методы сегментации в рассылках (Алиса Киричок, Unisender)
Методы сегментации в рассылках (Алиса Киричок, Unisender)Методы сегментации в рассылках (Алиса Киричок, Unisender)
Методы сегментации в рассылках (Алиса Киричок, Unisender)
Mailing Day
 
Актуальные решения для усиления email конверсии (Александр Рысь)
Актуальные решения для усиления email конверсии (Александр Рысь)Актуальные решения для усиления email конверсии (Александр Рысь)
Актуальные решения для усиления email конверсии (Александр Рысь)
Mailing Day
 

More from Mailing Day (20)

Светлана Демина
Светлана ДеминаСветлана Демина
Светлана Демина
 
Дмитрий Кот
Дмитрий КотДмитрий Кот
Дмитрий Кот
 
Даниил Силантьев
Даниил СилантьевДаниил Силантьев
Даниил Силантьев
 
Иван Ильин
Иван ИльинИван Ильин
Иван Ильин
 
Виталий Александров
Виталий АлександровВиталий Александров
Виталий Александров
 
Михаил Дашкиев
Михаил ДашкиевМихаил Дашкиев
Михаил Дашкиев
 
Николай Хлебинский
Николай ХлебинскийНиколай Хлебинский
Николай Хлебинский
 
Даниил Гридин
Даниил ГридинДаниил Гридин
Даниил Гридин
 
Алёна Лихачева
Алёна ЛихачеваАлёна Лихачева
Алёна Лихачева
 
Дмитрий Кудренко
Дмитрий КудренкоДмитрий Кудренко
Дмитрий Кудренко
 
Леонид Николаев
Леонид НиколаевЛеонид Николаев
Леонид Николаев
 
Стратегия email-маркетинга - экономим время, деньги и получаем результат (Юли...
Стратегия email-маркетинга - экономим время, деньги и получаем результат (Юли...Стратегия email-маркетинга - экономим время, деньги и получаем результат (Юли...
Стратегия email-маркетинга - экономим время, деньги и получаем результат (Юли...
 
Как адаптивный дизайн влияет на конверсию? (Михаил Терентьев, Mailfit.com)
Как адаптивный дизайн влияет на конверсию? (Михаил Терентьев, Mailfit.com)Как адаптивный дизайн влияет на конверсию? (Михаил Терентьев, Mailfit.com)
Как адаптивный дизайн влияет на конверсию? (Михаил Терентьев, Mailfit.com)
 
Гигиена базы данных - основа email-маркетинга (Леонид Николаев, Get-N-Post)
Гигиена базы данных - основа email-маркетинга (Леонид Николаев, Get-N-Post)Гигиена базы данных - основа email-маркетинга (Леонид Николаев, Get-N-Post)
Гигиена базы данных - основа email-маркетинга (Леонид Николаев, Get-N-Post)
 
Принципы успешного (и не очень) управления email-проектами (Иван Ильин, Email...
Принципы успешного (и не очень) управления email-проектами (Иван Ильин, Email...Принципы успешного (и не очень) управления email-проектами (Иван Ильин, Email...
Принципы успешного (и не очень) управления email-проектами (Иван Ильин, Email...
 
Три варианта использования рассылок в b2b (Егор Яценко, GetResponse)
Три варианта использования рассылок в b2b (Егор Яценко, GetResponse)Три варианта использования рассылок в b2b (Егор Яценко, GetResponse)
Три варианта использования рассылок в b2b (Егор Яценко, GetResponse)
 
Основные метрики рассылки, которые надо отслеживать (Дмитрий Кудренко, eSputnik)
Основные метрики рассылки, которые надо отслеживать (Дмитрий Кудренко, eSputnik)Основные метрики рассылки, которые надо отслеживать (Дмитрий Кудренко, eSputnik)
Основные метрики рассылки, которые надо отслеживать (Дмитрий Кудренко, eSputnik)
 
Возвращаем клиентов - дожим (Дмитрий Кот)
Возвращаем клиентов - дожим (Дмитрий Кот)Возвращаем клиентов - дожим (Дмитрий Кот)
Возвращаем клиентов - дожим (Дмитрий Кот)
 
Методы сегментации в рассылках (Алиса Киричок, Unisender)
Методы сегментации в рассылках (Алиса Киричок, Unisender)Методы сегментации в рассылках (Алиса Киричок, Unisender)
Методы сегментации в рассылках (Алиса Киричок, Unisender)
 
Актуальные решения для усиления email конверсии (Александр Рысь)
Актуальные решения для усиления email конверсии (Александр Рысь)Актуальные решения для усиления email конверсии (Александр Рысь)
Актуальные решения для усиления email конверсии (Александр Рысь)
 

Виктор Ивановский

  • 1. Виктор Ивановский Менеджер по развитию бизнеса Group-IB Не все рассылки одинаково полезны...
  • 4. Никто кроме нас… так хорошо не знает кибер зломуышленников. Наш коммерческий сервис киберразведки входит в топ лучших в мире. Для того, чтобы делиться этими и другими знаниями мы здесь и собрались. Так начнем же!
  • 5. Факт 1. Целевые email рассылки – фишинг – один из самых эффективных способов начала атаки. Помимо spear phishing писем профессиональные операции включают в себя регистрацию подставных доменов, создание фишинговых сайтов, правдоподобных электронных писем.
  • 6. Spear Phishing – атака на клиентов: Начиная с 2014 года преступная группа: - взламывала учетные записи сотрудников компаний, - создавала копии оригинального сайта компании с помощью скриптов - готовила и проводила рассылку фишинговых писем от имени взломанных аккаунтов с ссылками на фишинг-копии сайта компании - выставляла фальшивые счета клиентам... На настоящий момент группа продолжает свою активность. Средняя сумма хищений у одной компании составляет 1,5 млн. рублей.
  • 8. Факт 2. Вредоносные email рассылки сделаны очень профессионально. Кибер преступники знают кому и что отправлять. Используют тексты, графическое оформление, вложения из реальных email рассылок.
  • 10. Несколько признаков, по которым это становится понятно: • Темы и содержания писем менялись каждые две недели • У злоумышленников была готовая база адресов для рассылки – банковское сообщество АнтиДроп Клуб, специалисты по безопасности, бухгалтерские работники • Каждая атака-рассылка оканчивалась минимум одним покушением на ограбление Что во вложении?
  • 12. Факт 3. Вредоносные email рассылки всегда наносят реальный вред. Кибер ограбления российских банков в 2015-2016 годах начинались с волны электронных писем в коммерческие банки
  • 13. Внимание, работают профессионалы Несколько признаков, по которым это становится понятно: • Темы и содержания писем менялись каждые две недели • У злоумышленников была готовая база адресов для рассылки – банковское сообщество АнтиДроп Клуб, специалисты по безопасности и по борьбе с финансовым мошенничеством (фродом) • Каждая атака-рассылка оканчивалась минимум одним покушением на ограбление
  • 14. Несколько признаков, по которым это становится понятно: • Темы и содержания писем менялись каждые две недели • У злоумышленников была готовая база адресов для рассылки – банковское сообщество АнтиДроп Клуб, специалисты по безопасности, бухгалтерские работники • Каждая атака-рассылка оканчивалась минимум одним покушением на ограбление Хронология атак
  • 15. Премия EmailShow моя! Результат одной единственной вредоносной рассылки - миллионы в карманах у злоумышленников
  • 16. А на самом деле… Дмитрий Paunch Федотов Автор exploit kit Black hole Ущерб от действий преступной группы – 20 млн.р. 7 лет реального заключения, еще шесть участников группы сели от 5,5 до 8 лет.
  • 19. Несколько простых правил • Двухфакторная аутентификация – не панацея, но усложняет работу злоумышленников. Включайте ее на облачных сервисах, которыми пользуетесь и, особенно, при использовании финансовых сервисов. • Не используйте для подключения к рабочим сервисам недоверенные Wi-Fi сети и тем более чужие компьютеры • Будьте максимально осторожны с письмами с вложениями от неизвестных отправителей или с нестандартным или подозрительным содержанием. • Если все же вы обнаружили атаку на себя – предупредите партнеров и клиентов. Последствия могут быть гораздо хуже, чем в случаях «у меня увели контакт, денег в долг не давать».
  • 20. Ок, и как с этим жить? • Group-IB стоит на страже • Используйте киберразведку • Регистрируйтесь на конференцию CyberCrimeCon 2016 13 октября 2016.group-ib.ru • Делайте потрясающие и эффективные рассылки, и пусть премию EmailShow получит сильнейший… джедай =)
  • 21. Спасибо за внимание! 8 (495) 984-33-64 E-mail: ivanovskiy@group-ib.com www.group-ib.com