Злоумышленники крадут личные данные под видом представителей компаний из Дубая

Если потенциальная жертва перейдет по ссылке, то попадет на поддельную страницу авторизации популярного почтового сервиса.

computer hacker cyber crime 53876 13475 Cronos Asia

фото: freepik.com

Эксперты "Лаборатории Касперского" обнаружили новую фишинговую схему, в которой атакующие пытаются украсть учетные данные от почтового ящика

Она нацелена на русскоязычных пользователей, вероятно — на представителей небольших компаний, сегмента МСБ. Злоумышленники под видом главы отдела закупок дубайской компании интересуются наличием некоего продукта или аналогичной модели. Детали в теле письма не уточняют, но оставляют ссылку, по внешнему виду похожую на файловый хостинг.

На нем якобы можно увидеть подробности заказа на поставку. Если потенциальная жертва перейдет по ссылке, то попадет на поддельную страницу авторизации популярного почтового сервиса. Все введенные на таком ресурсе данные получают атакующие. Это открывает им доступ к почтовому аккаунту, всем письмам и данным в нем, а также к другим сервисам, привязанным к скомпрометированному адресу, если код подтверждения приходит именно на почту.

Письмо написано на русском языке и не содержит опечаток. Но все же можно заметить красные флаги. Во-первых, сообщение прислано не с корпоративной почты, а с личного адреса с популярным почтовым доменом. Во-вторых, отправитель обращается на "ты" (письмо начинается со слова "Привет"), это тоже должно насторожить, ведь сообщение составлено как официальный запрос.

"Злоумышленники часто маскируют фишинговые рассылки под деловую переписку. Сотрудники компаний, особенно если речь идет про небольшие организации, рады появлению новых клиентов и, вероятно, могут менее критично относиться к наполнению письма. Мы напоминаем, что любые сообщения, связанные с просьбами ввести конфиденциальную информацию, требуют особой бдительности.

Старайтесь не переходить по подозрительным ссылкам, особенно из писем от неизвестных отправителей. Используйте надежные уникальные пароли для всех учетных записей и во всех сервисах, где возможно, включайте двухфакторную аутентификацию. Это позволит снизить риски потерять доступ к аккаунтам", — комментирует Роман Деденок, эксперт "Лаборатории Касперского" по кибербезопасности.

Чтобы не стать жертвой фишинговых атак, "Лаборатория Касперского" рекомендует пользователям не доверять письмам с незнакомых ящиков, особенно когда речь идет о личных данных, денежных операциях и подозрительных вложениях, даже если визуально похоже, что письмо пришло от организации с хорошей репутацией, а компаниям — установить надежное защитное решение, которое автоматически будет отправлять подобные письма в спам, а также регулярно проводить для сотрудников тренинги по кибербезопасности, обучать их распознавать техники социальной инженерии.


Материалы по теме:

В Казахстане участились случаи, когда мошенники в WhatsApp маскируются под госсотрудников

Мошенники получили логины и пароли для входа на 443 тыс. сайтов по всему миру

Разоблачаем обман: какие новые легенды придумали мошенники

Кибератака: мошенники похитили из казахстанских банков 2 млрд тенге




Любое использование материалов допускается только при наличии гиперссылки на cronos.asia.

Подписывайтесь на Telegram-канал Central Asia Cronos и первыми получайте актуальную информацию!


Мы в Телеграм

Свежие новости