Вопрос:

1) Какой тип киберугрозы произошёл? Назовите 2 признака из ситуации; 2) Какие 3 ошибки допустили участники инцидента?

Ответ:

1) Произошёл фишинг — мошенники выманили конфиденциальные данные с помощью поддельного сообщения. Признаки: сообщение требовало срочно подтвердить данные и содержало ссылку на подозрительный адрес gosuslugi-user.ru; после перехода студенты ввели логин, пароль и данные карты, а затем со счетов списали деньги.

2) Участники инцидента допустили три ошибки: перешли по подозрительной ссылке из сообщения, не проверили адрес сайта и отправителя, а также ввели на неизвестном сайте логин, пароль и данные банковской карты. Дополнительная ошибка старосты — использование простого и предсказуемого пароля «synergy2024».