Kaspersky: Εργαζόμενοι στον χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών
Πώς χρησιμοποιούν το Dropbox για να υποκλέψουν στοιχεία ταυτοποίησης
Η Kaspersky ανακάλυψε ένα σύστημα phishing πολλαπλών βημάτων που στόχευε σε εργαζόμενους που επεξεργάζονται οικονομικά έγγραφα.
Η απάτη ξεκινά όταν τα θύματα λαμβάνουν ένα email από τη νόμιμη διεύθυνση μιας ελεγκτικής εταιρείας. Αυτή η αρχική επαφή έχει ως στόχο να κάνει τον παραλήπτη λιγότερο καχύποπτο, ως ένα στάδιο
Στο πρώτο στάδιο τα θύματα λαμβάνουν emails που υποτίθεται ότι προέρχονται από νόμιμη ελεγκτική εταιρεία. Αυτά τα emails αποστέλλονται από αυθεντική διεύθυνση, η οποία πιθανότατα έχει υποκλαπεί από εισβολείς. Χρησιμοποιούν τακτικές κοινωνικής μηχανικής, για να μειώσουν την επιφυλακή των θυμάτων και να τα προετοιμάσουν να λάβουν ένα αρχείο Dropbox.
Το πρώτο στάδιο της απάτης: το θύμα έλαβε ένα email από έναν υποτιθέμενο “ελεγκτή”.«Το email φαίνεται νόμιμο τόσο από ανθρώπινη ματιά όσο και από άποψη λογισμικού προστασίας. Του προσδίδει αληθοφάνεια το γεγονός ότι μια επίσημη ελεγκτική εταιρεία έχει πληροφορίες για τον παραλήπτη, συνοδευόμενη από μια δήλωση αποποίησης ευθύνης σχετικά με την ανταλλαγή εμπιστευτικών πληροφοριών. Επιπλέον, το email δεν περιέχει συνδέσμους ή συνημμένα αρχεία και προέρχεται από μια εύκολα αναζητήσιμη διεύθυνση εταιρείας, καθιστώντας σχεδόν αδύνατο τον εντοπισμό του από ένα φίλτρο spam», εξηγεί ο κ. Roman Dedenok, security expert της Kaspersky.
Το μόνο ύποπτο χαρακτηριστικό σε αυτό το email είναι ότι ο αποστολέας χρησιμοποιεί το “Dropbox Application Secured Upload”. Αυτή η υπηρεσία δεν υπάρχει. Αν και τα αρχεία που μεταφορτώνονται στο Dropbox μπορούν να προστατευθούν με κωδικό πρόσβασης, δεν μπορεί να γίνει τίποτα περισσότερο.
Μετά από αυτό το email, οι δράστες στέλνουν στα θύματά τους μια επίσημη ειδοποίηση του Dropbox. Εάν ο παραλήπτης είναι ήδη προετοιμασμένος να ανταποκριθεί από το αρχικό μήνυμα, υπάρχει μεγαλύτερη πιθανότητα να ακολουθήσει τον σύνδεσμο για να αξιολογήσει το έγγραφο.
Ειδοποίηση Dropbox/Κάνοντας κλικ στον σύνδεσμο, εμφανίζεται ένα θολό έγγραφο με ένα παράθυρο ελέγχου ταυτότητας από πάνω. Το έγγραφο λειτουργεί ως ένα μεγάλο κουμπί, με ολόκληρη την επιφάνειά του να είναι ένας κακόβουλος σύνδεσμος. Κάνοντας κλικ, ο χρήστης θα δει μια φόρμα που ζητά τα εταιρικά στοιχεία σύνδεσης και τον κωδικό πρόσβασής του: διαπιστευτήρια που οι κυβερνοεγκληματίες επιδιώκουν να κλέψουν χρησιμοποιώντας αυτό το σύστημα πολλαπλών βημάτων.
Το κακόβουλο αρχείο PDF που μεταφορτώθηκε στο Dropbox, μιμούμενο ένα αίτημα ελέγχου ταυτότητας.Αυτές οι επιθέσεις θεωρούνται στοχευμένες και παρατηρήθηκαν από την Kaspersky σε μεμονωμένες περιπτώσεις. Το σύστημα περιγράφεται λεπτομερώς σε ανάρτηση στο Kdaily. Για να παραμείνετε προστατευμένοι, καλό είναι να προειδοποιείτε τους εργαζομένους και να ενθαρρύνετε την επαγρύπνηση. Ακολουθούν μερικές συμβουλές:
Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι είναι σε θέση να αναγνωρίσουν τα phishing emails.Συνολικά, όλοι οι εργαζόμενοι της εταιρείας θα πρέπει να θυμούνται να εισάγουν τον κωδικό πρόσβασης εργασίας τους μόνο σε ιστότοπους που ανήκουν στον οργανισμό τους. Ούτε το Dropbox ούτε οι εξωτερικοί ελεγκτές μπορούν να γνωρίζουν ή χρειάζεται να γνωρίζουν τον εταιρικό κωδικό πρόσβασής σας.Καθώς οι δράστες επινοούν συνεχώς πιο εξελιγμένα σχέδια για την κλοπή δεδομένων εταιρικών λογαριασμών, συνιστούμε την εφαρμογή λύσεων για προστασία σε πραγματικό χρόνο, ορατότητα απειλών, διερεύνηση και αντιμετώπιση, όπως η σειρά προϊόντων Kaspersky Next.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Θεσσαλονίκη: Έκλεψε 20 τόνους κρέας, σε μία τριετία από τον εργοδότη του
- Φορείς της αγοράς αμφισβητούν την αποτελεσματικότητα του νομοσχεδίου κατά της ακρίβειας
- Η P J CONDELLIS S.A. συγχαίρει την Μηλένα Κοντού για την πρόκρισή της στους Ολυμπιακούς
- ΑΑΔΕ: Άνοιξε η πλατφόρμα αμφισβήτησης του τεκμαρτού εισοδήματος
- Μειώνεται το ζωικό κεφάλαιο στην Ελλάδα και στην Ε.Ε
- Αμερικανικό κρατικό fund στην ηλεκτρική διασύνδεση Ελλάδας - Κύπρου - Ισραήλ
- Τεχνητή Νοημοσύνη: Ξανά στο επίκεντρο οι «κίνδυνοι» του AI – Τι ζητούν κορυφαίοι επιστήμονες από τους παγκόσμιους ηγέτες
- Η ανεργία μειώνεται τον Απρίλιο
- Ευρωβαρόμετρο: Ποιες είναι οι γλώσσες που γνωρίζουν οι Έλληνες; – Τα αγγλικά και η χρήση του Internet
- Εισβολή της Κίνας στην Ταϊβάν; Τα σχέδια της πρώτης και το πανίσχυρο όπλο της δεύτερης
- Δημοφιλέστερες Ειδήσεις BankWars
- Διεθνής Ποδηλατικός Γύρος Ελλάδας 2024 με την υποστήριξη της ΔΕΗ
- Ν. Ανδρουλάκης: «Στη Θεσσαλία αποδείχθηκε περίτρανα η ανικανότητα του επιτελικού κράτους»
- Τράπεζες: Διατηρεί τη σύσταση “Buy” η Optima – Θα ξεπεράσουν τους φετινούς στόχους
- Ναυάγιο στην Πύλο: Ελεύθεροι οι 9 Αιγύπτιοι – Το δικαστήριο δήλωσε αναρμόδιο
- Kaspersky: Εργαζόμενοι στον χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών
- ΥΠΕΣ: Δεν αναστέλλονται οι προσλήψεις και οι υπηρεσιακές μεταβολές λόγω ευρωεκλογών – Η δικαιούμενη άδεια
- Την Πέμπτη το debate των υποψηφίων για την προεδρία της Ευρωπαϊκής Επιτροπής
- Τελευταία Νέα BankWars
- Kaspersky: Εργαζόμενοι στον χρηματοικονομικό κλάδο στο στόχαστρο κυβερνοεγκληματιών
- Την Πέμπτη το debate των υποψηφίων για την προεδρία της Ευρωπαϊκής Επιτροπής
- Τράπεζες: Διατηρεί τη σύσταση “Buy” η Optima – Θα ξεπεράσουν τους φετινούς στόχους
- ΥΠΕΣ: Δεν αναστέλλονται οι προσλήψεις και οι υπηρεσιακές μεταβολές λόγω ευρωεκλογών – Η δικαιούμενη άδεια
- Ναυάγιο στην Πύλο: Ελεύθεροι οι 9 Αιγύπτιοι – Το δικαστήριο δήλωσε αναρμόδιο
- Ν. Ανδρουλάκης: «Στη Θεσσαλία αποδείχθηκε περίτρανα η ανικανότητα του επιτελικού κράτους»
- Διεθνής Ποδηλατικός Γύρος Ελλάδας 2024 με την υποστήριξη της ΔΕΗ
- ΕΛΣΤΑΤ: Αύξηση τζίρου για καταλύματα και εστίαση το Α΄τρίμηνο του 2024
- Ένας νεκρός και 30 τραυματίες σε πτήση της Singapore Airlines που έπεσε σε αναταράξεις
- Στην Ελλάδα φέτος το ετήσιο φόρουμ του ΟΟΣΑ – Ψηφιακός μετασχηματισμός των φορολογικών διοικήσεων στο επίκεντρο
- Τελευταία Νέα Κατηγορίας Οικονομία
- Κηφισιά: Καγκελόπορτα καταπλάκωσε μαθητές – 9χρονος στο Παίδων Πεντέλης – Συνελήφθη ο εργολάβος
- Ρεκόρ συμμετοχών στα ΕΒΓΕ 2024
- Ξεκινά η κυκλοφορία της εφημερίδας «Έλληνας Αγρότης»
- Η ΕΕ θα στηρίξει την Ουκρανία με τα «παγωμένα» περιουσιακά στοιχεία της Ρωσίας
- Έρευνα ΒΕΑ: Ευκολότερη διαδικασία ίδρυσης και μείωση της γραφειοκρατίας έφερε το ΓΕΜΗ για τις επιχειρήσεις
- ΑΔΕΔΥ: Στάση εργασίας ΔΟΕ και ΟΛΜΕ την Τετάρτη
- Spec 330.000 ευρώ για διεξαγωγή έρευνας
- ΕΑΔ: Πρόσκληση εκδήλωσης ενδιαφέροντος για την κάλυψη των θέσεων στα Αυτοτελή Γραφεία Συμβούλου Ακεραιότητας
- ΕΛ.ΑΣ.: Eπιτήδειοι εξαπατούν με «εισιτήρια» για τους τελικούς Conference League και Euroleague
- Optima Bank: Άλλη μια ισχυρή χρονιά προμηνύεται για τις ελληνικές τράπεζες - Οι τιμές στόχοι