Εργαζόμενοι στον χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών
Η Kaspersky ανακάλυψε ένα σύστημα phishing πολλαπλών βημάτων που στόχευε σε εργαζόμενους που επεξεργάζονται οικονομικά έγγραφα.
Η απάτη ξεκινά όταν τα θύματα λαμβάνουν ένα email από τη νόμιμη διεύθυνση μιας ελεγκτικής εταιρείας. Αυτή η αρχική επαφή έχει ως στόχο να κάνει τον παραλήπτη λιγότερο καχύποπτο, ως ένα στάδιο προετοιμασίας για να διευκολυνθεί η διαδικασία προς τη βασική δόλια δραστηριότητα. Στη συνέχεια, ακολουθεί μια ειδοποίηση από την υπηρεσία Dropbox,
Στο πρώτο στάδιο τα θύματα λαμβάνουν emails που υποτίθεται ότι προέρχονται από νόμιμη ελεγκτική εταιρεία. Αυτά τα emails αποστέλλονται από αυθεντική διεύθυνση, η οποία πιθανότατα έχει υποκλαπεί από εισβολείς. Χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να μειώσουν την επιφυλακή των θυμάτων και να τα προετοιμάσουν να λάβουν ένα αρχείο Dropbox.
Το πρώτο στάδιο της απάτης: το θύμα έλαβε ένα email από έναν υποτιθέμενο “ελεγκτή”.
«Το email φαίνεται νόμιμο τόσο από ανθρώπινη ματιά όσο και από άποψη λογισμικού προστασίας. Του προσδίδει αληθοφάνεια το γεγονός ότι μια επίσημη ελεγκτική εταιρεία έχει πληροφορίες για τον παραλήπτη, συνοδευόμενη από μια δήλωση αποποίησης ευθύνης σχετικά με την ανταλλαγή εμπιστευτικών πληροφοριών. Επιπλέον, το email δεν περιέχει συνδέσμους ή συνημμένα αρχεία και προέρχεται από μια εύκολα αναζητήσιμη διεύθυνση εταιρείας, καθιστώντας σχεδόν αδύνατο τον εντοπισμό του από ένα φίλτρο spam», εξηγεί ο Roman Dedenok, security expert της Kaspersky.
Το μόνο ύποπτο χαρακτηριστικό σε αυτό το email είναι ότι ο αποστολέας χρησιμοποιεί το “Dropbox Application Secured Upload”. Αυτή η υπηρεσία δεν υπάρχει. Αν και τα αρχεία που μεταφορτώνονται στο Dropbox μπορούν να προστατευθούν με κωδικό πρόσβασης, δεν μπορεί να γίνει τίποτα περισσότερο.
Μετά από αυτό το email, οι δράστες στέλνουν στα θύματά τους μια επίσημη ειδοποίηση του Dropbox. Εάν ο παραλήπτης είναι ήδη προετοιμασμένος να ανταποκριθεί από το αρχικό μήνυμα, υπάρχει μεγαλύτερη πιθανότητα να ακολουθήσει τον σύνδεσμο για να αξιολογήσει το έγγραφο.
Ειδοποίηση Dropbox
Κάνοντας κλικ στον σύνδεσμο, εμφανίζεται ένα θολό έγγραφο με ένα παράθυρο ελέγχου ταυτότητας από πάνω. Το έγγραφο λειτουργεί ως ένα μεγάλο κουμπί, με ολόκληρη την επιφάνειά του να είναι ένας κακόβουλος σύνδεσμος. Κάνοντας κλικ, ο χρήστης θα δει μια φόρμα που ζητά τα εταιρικά στοιχεία σύνδεσης και τον κωδικό πρόσβασής του: διαπιστευτήρια που οι κυβερνοεγκληματίες επιδιώκουν να κλέψουν χρησιμοποιώντας αυτό το σύστημα πολλαπλών βημάτων.
Το κακόβουλο αρχείο PDF που μεταφορτώθηκε στο Dropbox, μιμούμενο ένα αίτημα ελέγχου ταυτότητας.
Αυτές οι επιθέσεις θεωρούνται στοχευμένες και παρατηρήθηκαν από την Kaspersky σε μεμονωμένες περιπτώσεις. Το σύστημα περιγράφεται λεπτομερώς σε ανάρτηση στο Kdaily. Για να παραμείνετε προστατευμένοι, καλό είναι να προειδοποιείτε τους εργαζομένους και να ενθαρρύνετε την επαγρύπνηση. Ακολουθούν μερικές συμβουλές:
Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι είναι σε θέση να αναγνωρίσουν τα phishing emails. Συνολικά, όλοι οι εργαζόμενοι της εταιρείας θα πρέπει να θυμούνται να εισάγουν τον κωδικό πρόσβασης εργασίας τους μόνο σε ιστότοπους που ανήκουν στον οργανισμό τους. Ούτε το Dropbox ούτε οι εξωτερικοί ελεγκτές μπορούν να γνωρίζουν ή χρειάζεται να γνωρίζουν τον εταιρικό κωδικό πρόσβασής σας. Καθώς οι δράστες επινοούν συνεχώς πιο εξελιγμένα σχέδια για την κλοπή δεδομένων εταιρικών λογαριασμών, συνιστούμε την εφαρμογή λύσεων για προστασία σε πραγματικό χρόνο, ορατότητα απειλών, διερεύνηση και αντιμετώπιση, όπως η σειρά προϊόντων Kaspersky Next.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Δημοφιλέστερες Ειδήσεις TechPress
![Εργαζόμενοι,ergazomenoi](https://images32.inewsgr.com/5278/52780445/ergazomenoi-ston-chrimatoikonomiko-klado-sto-stochastro-kyvernoegklimation-160.jpg)
- Τελευταία Νέα TechPress
- Εργαζόμενοι στον χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών
- Η realme παρουσιάζει το realme 12+ 5G, με προηγμένη απόδοση, που υπόσχεται μια αναβαθμισμένη εμπειρία χρήστη
- Δοκιμάσαμε το realme 12+ 5G: Κινητό για… κακομαθημένους!
- Η TCL επισημαίνει τη βιώσιμη πρόοδο και τις καινοτομίες μετά τους εορτασμούς της Ημέρας της Γης και ανακοινώνει τη διαθεσιμότητα της έκθεσης ESG 2023
- Η HP συνεργάζεται με την Google και φέρνει το Project Starline μέσα στο χώρο εργασίας
- ΔΕΗ: Ισχυρά αποτελέσματα α΄ τριμήνου 2024 με επαναλαμβανόμενo EBITDA στα €459 εκατ.
- H Sony παρουσιάζει ένα smartphone με έμφαση στην αυτονομία: Xperia 10 VI με υψηλή διάρκεια μπαταρίας 2 ημερών
- H LG ενισχύει την B2B δραστηριότητά της στον τομέα των ιατρικών οθονών
- Βραβεία Βιβλίου Public 2024: Για 11η χρονιά, ψηφίζουμε και γιορτάζουμε τα αγαπημένα μας βιβλία για τη χρονιά που πέρασε!
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- White Bird: Μια ταινία για την ευγένεια σε έναν βάναυσο κόσμο (trailer)
- Νέα mods για το Ghost of Tsushima: Director's Cut προσθέτουν Ray Traced Global Illumination και ανάλυση 4K στα prerendered cutscenes
- NeoSprint: Η Atari επαναφέρει το franchise με νέο game μέσα στο καλοκαίρι (trailer)
- Έρχεται και στο Steam η σειρά Kingdom Hearts (trailer)
- Και όμως, νεά καθυστέρηση για το Life by You
- Σχεδόν ένα στα τέσσερα παιδιά ηλικίας 5 έως 7 ετών στο Ηνωμένο Βασίλειο έχει κινητό
- Πως οι οθόνες επηρεάζουν τον ύπνο μας [Video]
- Microsoft Edge: Σύντομα θα μεταγλωττίζει videos σε πραγματικό χρόνο μέσω AI!
- Η Sonos παρουσιάζει τα Ace, τα πρώτα της ακουστικά
- Ο Elon Musk επικρίνει το χαρακτηριστικό της Microsoft που δίνει στους υπολογιστές "φωτογραφική μνήμη"