Фишинг атаките стават все по-трудни за разпознаване. Най-лесният и бърз начин за достигане на големите масиви минава през паролата и потребителското име на едно лице. Това каза търговският директор на SABRE Bulgaria Васил Шандурков в предаването "Човекът на фокус“ на Радио "Фокус“. 

Съветите на специалиста са на първо място да обръщаме особено внимание на имейл адреса, от който идва съобщението. Хакерската атака може да дойде дори през SMS или телефонно обаждане. Когато в имейла има бутон, трябва да сме сигурни, че линкът, към който ни отвежда, е безопасен. "Това може да стане като кликнем с десен бутон на бутона в имейла и копираме линка. Можем да го поставим в уърдовски файл и да видим какво е разширението и накъде ни води този линк. И ако видим, че той води към нещо, което по никакъв начин не е свързано със социалната ни мрежа или с програмата, с която работим всеки ден, просто не го отваряме“, обясни Васил Шандурков. 

Той обясни как обикновено става кражбата на парола и профил. Ако не дадем разрешение за достъп, няма как да бъдем хакнати, уточни експертът. "Получавате имейл, в който ви казват, че паролата ви е изтекла. Вие кликвате на дадения линк и влизате на един сайт, който изглежда като платформата, с която сте свикнали да работите. Там ви молят да си дадете потребителското име и паролата. Въвеждате ги, давате Next и нищо не се случва. Реално това, което се е случило, е, че човекът или роботът, който ви е пратил дадената фишинг атака, вече ви е събрал потребителското име и паролата, с което автоматично влиза във вашия профил. Същото нещо може да се случи със системи, които използваме всеки ден“, обясни Шандурков.  

По думите му много важно е потребителите да имат максимална защита на профилите си. "Важно е да имаме двукратно удостоверяване на профила, което в повечето случаи се случва или с SMS, или с приложение за идентификация. Така, ако някой открадне нашето потребителско име и парола, няма как да има информацията, която ще дойде от тази двустепенна или тристепенна защита. Важно е и за социалните мрежи, и за фирмените софтуери и приложения, с които работим, да имаме няколко стъпки, за да влезем в профила си, защото това ни защитава на 90%, че няма как лесно да откраднат информацията ни.“  

Изкуственият интелект прави атаките много реално изглеждащи.  

Паролите и ПИН кодовете не трябва да бъдат записвани на телефона. "Повечето приложения за идентификация и оторизация се намират там и реално това нещо създава голям проблем, а в същото време е изключително апетитно за хакерите“, предупреди още експертът.  

Ако сме достатъчно добре информирани и знаем какво правим, вероятността за успешна хакерска атака е минимална, заяви Васил Шандурков.