Два новых кошмара для компаний: ложь "Ваш патент под угрозой" и мошенничество с поддельными юридичес

В цифровом мире бизнеса киберугрозы продолжают развиваться. Традиционные фишинговые атаки уступили место целенаправленным методам мошенничества (целевой фишинг и вишинг), которые напрямую нацелены на корпоративную идентичность, репутацию бренда и права интеллектуальной собственности. Новая волна мошенничества, недавно попавшая в поле зрения SİBERLOCK, наносит значительный финансовый ущерб предприятиям.
Как работает ловушка «Мы звоним из этой юридической фирмы…»?
Киберпреступники сначала собирают разведывательную информацию из открытых источников (OSINT) о целевой компании, получая данные о ее существующих товарных знаках, патентах и разрешенных названиях.
Затем, используя формальный язык, они выполняют следующие шаги:
Ложная формальность и юридическая угроза: Мошенники связываются с представителями компании, используя название авторитетной и реальной (или очень похожей по названию) юридической фирмы, агентства по товарным знакам или официального учреждения.
Страх и чувство срочности (социальная инженерия): должностным лицам компании предъявляются необоснованные требования, требующие срочного вмешательства, например: «Срок действия вашей регистрации товарного знака/патента скоро истечет», «Против вас подан иск/вынесено судебное решение», «Третья сторона оспорила ваш патент» или «На вас подан иск за нарушение патента другой компании».
Требование денег или ссылки на решение проблемы: напуганной жертве предлагается якобы «урегулирование» или «плата за обработку». Они говорят: «Если вы срочно отправите нам эту сумму для оплаты судебных издержек/консультаций по этому IBAN, мы сможем решить эту проблему без обращения в суд». Иногда вместо денег мошенники обманом заставляют жертву загрузить программу-вымогатель или шпионское ПО, говоря: «Вы можете получить доступ к материалам судебного иска или заявлению об оспаривании патента по этой ссылке».
Почему они так эффективны?
Этот метод имеет очень высокую вероятность успеха, потому что мошенники напрямую воздействуют на человеческую психологию и корпоративные тревоги. Компании могут на мгновение потерять способность мыслить рационально из-за страха потерять бренды или патенты, над которыми они работали годами. Более того, умелое использование юридической терминологии собеседниками и их предварительное знание компании повышают вероятность мошенничества.
Как защитить свою организацию от этого мошенничества? Критически важное руководство по кибербезопасности для компаний
Вот ключевые шаги, которые вы должны предпринять, чтобы защитить свою организацию от подобных мошеннических схем с поддельными юридическими фирмами и патентами:
Не паникуйте (управление паникой)
Самое мощное оружие мошенников — ложь о «временных ограничениях». Официальные учреждения или настоящие юридические фирмы не ожидают, что вы переведете деньги в течение нескольких минут по телефону или электронной почте. Если вам звонят с просьбой срочно перевести деньги или предоставить пароли, с вероятностью 99% это попытка мошенничества. Сделайте глубокий вдох и остановите процесс.
Подтверждайте заявления через официальные каналы
Если вам говорят, что есть проблема с вашим патентом или товарным знаком, не сообщайте звонящему никакой информации. Положите трубку и проверьте статус на официальном сайте TÜRKPATENT (Турецкое патентное и торговое ведомство) или через систему электронного правительства, используя свой пароль. Если действительно есть возражение или судебный иск, это отобразится в официальных системах.
Самостоятельно проверьте звонящую организацию
Не перезванивайте по номерам, указанным в электронных письмах или телефонных звонках. Если вам говорят, что звонят из юридической фирмы X, откройте интернет-браузер, найдите реальную и официальную контактную информацию этой юридической фирмы и позвоните на их коммутатор самостоятельно. Скажите, что хотите подтвердить ситуацию.
Не переходите по ссылкам и не загружайте файлы (защита от фишинга)
Ссылки или файлы в формате PDF/Word, сопровождаемые сообщениями типа «Подробности дела прилагаются» или «Нажмите, чтобы загрузить отчет о нарушении», скорее всего, содержат вредоносное ПО. Никогда не переходите по этим ссылкам, так как это может привести к проникновению в сеть вашей компании. При необходимости перешлите электронное письмо непосредственно в ИТ-отдел или отдел кибербезопасности вашей компании.
Внутреннее обучение и повышение осведомленности
Подобные атаки направлены непосредственно на сотрудников (особенно на бухгалтерию, отдел кадров или высшее руководство). Регулярно проводите обучение всего персонала по вопросам кибербезопасности, включая социальную инженерию и корпоративные фишинговые атаки. Создание культуры безопасности эффективнее даже самого дорогого программного обеспечения для защиты.
Поддерживайте связь со своим юристом по товарным знакам
Если ваша компания имеет официального консультанта или юриста по товарным знакам, занимающегося вашим брендом и патентами, немедленно пересылайте такие подозрительные уведомления своему юристу.
Предупреждение CYBERLOCK о безопасности: Ваши данные, бренд и репутация — ваши самые ценные активы. Первое правило кибербезопасности — задавать вопросы по поводу каждой подозрительной ситуации. Ни одно официальное учреждение никогда не будет запрашивать у вас информацию о криптовалюте, банковском переводе или кредитной карте по телефону.
Находится ли ваша корпоративная безопасность под угрозой? Вы можете обратиться к экспертам CYBERLOCK за анализом вашей компании. Вы можете связаться с экспертами CYBERLOCK.
Как семья CYBERLOCK, с нашим информационным и новостным контентом…
