Kaspersky: Στο στόχαστρο κυβερνοεγκληματιών ο χρηματοικονομικός κλάδος
Ένα σύστημα phishing πολλαπλών βημάτων, που στόχευε σε εργαζόμενους που επεξεργάζονται οικονομικά έγγραφα, ανακάλυψε η Kaspersky. Ειδικότερα, η απάτη ξεκινά όταν τα θύματα λαμβάνουν ένα email από τη νόμιμη διεύθυνση μιας ελεγκτικής εταιρείας. Αυτή η αρχική επαφή έχει ως στόχο να κάνει τον παραλήπτη λιγότερο καχύποπτο, ως ένα στάδιο προετοιμασίας για να διευκολυνθεί η διαδικασία προς τη βασική δόλια δραστηριότητα.
Στη συνέχεια, ακολουθεί μια ειδοποίηση από την υπηρεσία
Στο πρώτο στάδιο τα θύματα λαμβάνουν emails που υποτίθεται ότι προέρχονται από νόμιμη ελεγκτική εταιρεία. Αυτά τα emails αποστέλλονται από αυθεντική διεύθυνση, η οποία πιθανότατα έχει υποκλαπεί από εισβολείς. Χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να μειώσουν την επιφυλακή των θυμάτων και να τα προετοιμάσουν να λάβουν ένα αρχείο Dropbox.
«Το email φαίνεται νόμιμο τόσο από ανθρώπινη ματιά όσο και από άποψη λογισμικού προστασίας. Του προσδίδει αληθοφάνεια το γεγονός ότι μια επίσημη ελεγκτική εταιρεία έχει πληροφορίες για τον παραλήπτη, συνοδευόμενη από μια δήλωση αποποίησης ευθύνης σχετικά με την ανταλλαγή εμπιστευτικών πληροφοριών. Επιπλέον, το email δεν περιέχει συνδέσμους ή συνημμένα αρχεία και προέρχεται από μια εύκολα αναζητήσιμη διεύθυνση εταιρείας, καθιστώντας σχεδόν αδύνατο τον εντοπισμό του από ένα φίλτρο spam», εξηγεί ο Roman Dedenok, security expert της Kaspersky.
Το μόνο ύποπτο χαρακτηριστικό σε αυτό το email είναι ότι ο αποστολέας χρησιμοποιεί το «Dropbox Application Secured Upload». Αυτή η υπηρεσία δεν υπάρχει. Αν και τα αρχεία που μεταφορτώνονται στο Dropbox μπορούν να προστατευθούν με κωδικό πρόσβασης, δεν μπορεί να γίνει τίποτα περισσότερο.
Μετά από αυτό το email, οι δράστες στέλνουν στα θύματά τους μια επίσημη ειδοποίηση του Dropbox. Εάν ο παραλήπτης είναι ήδη προετοιμασμένος να ανταποκριθεί από το αρχικό μήνυμα, υπάρχει μεγαλύτερη πιθανότητα να ακολουθήσει τον σύνδεσμο για να αξιολογήσει το έγγραφο.
Κάνοντας κλικ στον σύνδεσμο, εμφανίζεται ένα θολό έγγραφο με ένα παράθυρο ελέγχου ταυτότητας από πάνω. Το έγγραφο λειτουργεί ως ένα μεγάλο κουμπί, με ολόκληρη την επιφάνειά του να είναι ένας κακόβουλος σύνδεσμος. Κάνοντας κλικ, ο χρήστης θα δει μια φόρμα που ζητά τα εταιρικά στοιχεία σύνδεσης και τον κωδικό πρόσβασής του: διαπιστευτήρια που οι κυβερνοεγκληματίες επιδιώκουν να κλέψουν χρησιμοποιώντας αυτό το σύστημα πολλαπλών βημάτων.
Αυτές οι επιθέσεις θεωρούνται στοχευμένες και παρατηρήθηκαν από την Kaspersky σε μεμονωμένες περιπτώσεις. Το σύστημα περιγράφεται λεπτομερώς σε ανάρτηση στο Kdaily. Για να παραμείνετε προστατευμένοι, καλό είναι να προειδοποιείτε τους εργαζομένους και να ενθαρρύνετε την επαγρύπνηση. Ακολουθούν μερικές συμβουλές:
Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι είναι σε θέση να αναγνωρίσουν τα phishing emails.Συνολικά, όλοι οι εργαζόμενοι της εταιρείας θα πρέπει να θυμούνται να εισάγουν τον κωδικό πρόσβασης εργασίας τους μόνο σε ιστότοπους που ανήκουν στον οργανισμό τους. Ούτε το Dropbox ούτε οι εξωτερικοί ελεγκτές μπορούν να γνωρίζουν ή χρειάζεται να γνωρίζουν τον εταιρικό κωδικό πρόσβασής σας.Καθώς οι δράστες επινοούν συνεχώς πιο εξελιγμένα σχέδια για την κλοπή δεδομένων εταιρικών λογαριασμών, συνιστούμε την εφαρμογή λύσεων για προστασία σε πραγματικό χρόνο, ορατότητα απειλών, διερεύνηση και αντιμετώπιση, όπως η σειρά προϊόντων Kaspersky Next.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Θεσσαλονίκη: Έκλεψε 20 τόνους κρέας, σε μία τριετία από τον εργοδότη του
- Nestle: Πίτσα 5 δολαρίων για εκείνους που παίρνουν φάρμακα για την απώλεια βάρους
- Νεκρός και τραυματίες σε πτήση Λονδίνο – Σιγκαπούρη
- Η P J CONDELLIS S.A. συγχαίρει την Μηλένα Κοντού για την πρόκρισή της στους Ολυμπιακούς
- Το ηλεκτρικό Toyota Hilux μπαίνει τελικά στην παραγωγή
- ΑΑΔΕ: Άνοιξε η πλατφόρμα αμφισβήτησης του τεκμαρτού εισοδήματος
- Μειώνεται το ζωικό κεφάλαιο στην Ελλάδα και στην Ε.Ε
- Ρόμπερτ Φίτσο: Επικοινωνεί με το περιβάλλον, σύμφωνα με τους γιατρούς
- Υπό απειλή εξαφάνισης πάνω από το 1/5 των ειδών ζώων, φυτών και μυκήτων στην Ελλάδα
- Τεχνητή Νοημοσύνη: Ξανά στο επίκεντρο οι «κίνδυνοι» του AI – Τι ζητούν κορυφαίοι επιστήμονες από τους παγκόσμιους ηγέτες
- Δημοφιλέστερες Ειδήσεις Emea.gr
- Εκδήλωση για τις οικογενειακές επιχειρήσεις από το SediHub στις 22 Μάϊου
- Η Εβδομάδα Τουρκικής Κουζίνας γιορτάζει τη βιώσιμη αιγαιοπελαγίτικη διατροφή
- Η Huawei κάνει ένα «Fashion Squared» βήμα με το νέο HUAWEI WATCH FIT 3
- Natura 2000: Υπό απειλή το 21,5% ζώων, φυτών και μυκήτων στην Ελλάδα
- H Mainsys δημιουργεί ψηφιακή πλατφόρμα για την αναβάθμιση της νοσοκομειακής φροντίδας
- ΑΑΔΕ: Ενεργή η πλατφόρμα αμφισβήτησης τεκμαρτού εισοδήματος
- «Μεγάλο κίνδυνο για τη δημοκρατία» χαρακτηρίζει ο Μητσοτάκης την αποχή στις Ευρωεκλογές
- Έρευνα ΒΕΑ: Αναγκαιότητα αύξησης της διαλειτουργικότητας του ΓΕΜΗ
- Έκκληση της Ένωσης Παθολόγων για «φρένο» στην πολυεπίπεδη δυσλειτουργία του ΕΣΥ
- Kaspersky: Στο στόχαστρο κυβερνοεγκληματιών ο χρηματοικονομικός κλάδος
- Τελευταία Νέα Emea.gr
- Kaspersky: Στο στόχαστρο κυβερνοεγκληματιών ο χρηματοικονομικός κλάδος
- Η Huawei κάνει ένα «Fashion Squared» βήμα με το νέο HUAWEI WATCH FIT 3
- Η Εβδομάδα Τουρκικής Κουζίνας γιορτάζει τη βιώσιμη αιγαιοπελαγίτικη διατροφή
- Natura 2000: Υπό απειλή το 21,5% ζώων, φυτών και μυκήτων στην Ελλάδα
- «Μεγάλο κίνδυνο για τη δημοκρατία» χαρακτηρίζει ο Μητσοτάκης την αποχή στις Ευρωεκλογές
- Έκκληση της Ένωσης Παθολόγων για «φρένο» στην πολυεπίπεδη δυσλειτουργία του ΕΣΥ
- Έρευνα ΒΕΑ: Αναγκαιότητα αύξησης της διαλειτουργικότητας του ΓΕΜΗ
- ΑΑΔΕ: Ενεργή η πλατφόρμα αμφισβήτησης τεκμαρτού εισοδήματος
- H Mainsys δημιουργεί ψηφιακή πλατφόρμα για την αναβάθμιση της νοσοκομειακής φροντίδας
- ΕΛΣΤΑΤ: Αυξημένος κατά 13,4% ο τζίρος των καταλυμάτων το πρώτο τρίμηνο του έτους
- Τελευταία Νέα Κατηγορίας Οικονομία
- Βρετανία: Πακέτο ενδιάμεσων αποζημιώσεων στα θύματα του σκανδάλου του μολυσμένου αίματος
- Αντίστροφη μέτρηση για την πρεμιέρα των Συμβούλων Ακεραιότητας σε 15 υπουργεία
- Στεφανί Φραπάρ: Ποια είναι η κορυφαία διαιτητής που ορίστηκε στον τελικό Αρη – Παναθηναϊκού
- Διαδικτυακό Φορολογικό Σεμινάριο από την Π.Ε.Φ.Ε.
- Λεωφορείο έπεσε στον Νείλο – Τουλάχιστον δέκα νεκροί
- Μειώνεται το ζωικό κεφάλαιο στην Ελλάδα και στην Ε.Ε
- Βελόπουλος: Μόνο τον Χουντίνι δεν έκανε ο πρωθυπουργός για να πείσει τους Μακεδόνες ότι είναι ικανός για όλα
- Εκλογές ΤΕΕ: Ο Γ. Στασινός, επικεφαλής της πλειοψηφούσας παράταξης ΔΚΜ, πρώτος σε σταυρούς
- Ρωσία: Ρώσος επιστήμονας καταδικάστηκε σε κάθειρξη 14 ετών για «προδοσία»
- Ρωσία: Συνελήφθη ο πρώην διοικητής της 58ης στρατιάς για υποψία "απάτης μεγάλης κλίμακας"