В «Лаборатории Касперского» предупредили о новом виде мошенничества

В «Лаборатории Касперского» предупредили о новом виде мошенничества
Фото: www.niasam.ru

Злоумышленники придумали новую схему обмана. При помощи фишинговых рассылок они крадут важную корпоративную информацию, а также пароли и логины.

                В «Лаборатории Касперского» предупредили о новой мошеннической схеме, пишут РИА Новости. Жертвами атак могут стать коммерческие организации: как малый, так и крупный бизнес.

«В переписке злоумышленники представляются менеджерами по продажам и просят подписать и отправить договор, который якобы находится в приложении. Однако, если пользователь откроет PDF-файл, прикрепленный к письму, он увидит уведомление об ошибке», – сообщили в компании.

Далее следует этап, на котором происходит кража данных, предупредили эксперты компании. «По легенде фишеров, для просмотра документа человеку необходимо подтвердить свои учетные данные от электронной почты, чтобы зайти в облачное хранилище, где хранится файл. Однако на самом деле человек попадает на фишинговую страницу: если ввести на ней логин и пароль, они уйдут злоумышленникам», – отметили в «Лаборатории Касперского».

Фишинг сегодня – реальная угроза для ИБ-архитектуры любой организации, отмечает член комитета по информполитике Госдумы, федеральный координатор партийного проекта «Цифровая Россия»  Антон Немкин . «Именно с него начинается большинство кибератак, при этом основным каналом распространения остается электронная почта. По данным ГК «Солар», более трети входящих электронных писем в  российских организациях содержат спам, фишинговые ссылки и вредоносны. Самыми популярными вредоносами, распространяемыми через фишинговые рассылки, остаются трояны, их доля превышает 70%», – рассказал депутат.

Немкин пояснил, что чаще всего вредоносное ПО маскируется под файлы формата .docx, .xls и .pdf. «За счет методов социальной инженерии злоумышленник побуждает пользователя скачать прикрепленный во вложении файл, далее запускается вредоносное ПО. Его цель –  компрометация данных: как личных, так и корпоративных. К примеру, в прошлом году достаточно активно распространялся стилер «Amethyst», который собирал пользовательские данные сотрудников организаций, в частности базы данных паролей, файлы-куки и сохраненную текстовую информацию», – рассказал депутат.

Помимо вредоносов, злоумышленники также активно распространяют ссылки, например, мимикрирующие под корпоративные ресурсы организации. Они необходимы для получения доступа к логинам и паролям пользователя, рассказал Немкин. Депутат пояснил, что чаще всего фишинговые письма мимикрируют под письма от контрагентов, сотрудников других департаментов компании, службы технической поддержки организации: «Как и в случае с телефонным мошенничеством, в фишинговых атаках киберпреступники активно применяют методы социальной инженерии. Перед непосредственной отправкой письма, к примеру, может поступить звонок якобы от контрагента, в котором злоумышленники сообщают пользователю о том, что на почту направлены рабочие материалы», – предупредил депутат. 

Осторожность и постоянное повышение навыков цифровой грамотности до сих пор остается самой эффективной стратегией защиты от фишинга, убежден Немкин. «В случае с фишингом, важно обращать внимание на адрес отправителя. Самый лучший вариант – сверить адрес с контактами, представленными на официальном сайте организации. Большая часть фишинговых писем также содержит URL ссылки, а также вложения формата .zip, .js, exe, .scr, .doc или .xls», – рассказал депутат. Он подчеркнул, что авторизация на сторонних сайтах через корпоративные ресурсы также может привести к утечке конфиденциальных корпоративных сведений.

Новости соседних регионов по теме:

Взломы аккаунтов в социальных сетях чаще всего происходят из-за использования одинаковых логинов и паролей на разных платформах Согласно опросу,
13:51 17.02.2025 Online47.Ru - ЛенОбласть
В Саратове активизировались злоумышленники, которые используют новую схему обмана доверчивых граждан.
12:50 17.02.2025 SaratovNews.Ru - Саратов
Мошенники воруют корпоративную информацию, пароли и логины у предприятий малого и крупного бизнеса через PDF-файлы.
16:26 16.02.2025 Newslab.Ru - Красноярск
Фото: pxhere.com Россиян предупредили о мошенниках, которые под видом менеджеров по продажам крадут учетные данные от электронной почты.
17:48 14.02.2025 47 новостей - ЛенОбласть
Фото: SuPatMaN/Shutterstock/Fotodom «Лаборатория Касперского» распространила предупреждение о новой мошеннической схеме, в которой для похищения персональных данных используется электронная почта жертвы.
15:46 14.02.2025 Ямал-Медиа - Салехард
В «Лаборатории Касперского» предупредили россиян об актуальной схеме мошенничества.
14:03 14.02.2025 Gorod48.ru - Липецк
 
По теме
Читайте новости телеканала ТОЛЬЯТТИ 24 Сотрудники Госавтоинспекции активно просматривают социальные сети, где выявляют видео и фото с нарушениями, а затем находят и наказывают лихачей.
Жителей города приглашают прочесть любимые стихи «последнего поэта русской деревни», а также произведения собственного сочинения. - НИА Самара Вечером 21 марта посетителей Самарской областной универсальной научной библиотеки ожидают сразу два события: открытый поэтический микрофон и встреча участников литературной мастерской поэта Евгения Чепурных.
НИА Самара
Новые поступления в фондах - Музей истории г. Новокуйбышевска Здравствуйте, уважаемые посетители! Продолжаем знакомить вас с новыми поступлениями в музейные фонды.
Музей истории г. Новокуйбышевска