Κυβερνοεγκληματίες: Πώς χρησιμοποιούν το Dropbox για να υποκλέψουν στοιχεία ταυτοποίησης
Η Kaspersky ανακάλυψε ένα σύστημα phishing πολλαπλών βημάτων που στόχευε σε εργαζόμενους που επεξεργάζονται οικονομικά έγγραφα.
Η απάτη ξεκινά όταν τα θύματα λαμβάνουν ένα email από τη νόμιμη διεύθυνση μιας ελεγκτικής εταιρείας. Αυτή η αρχική επαφή έχει ως στόχο να κάνει τον παραλήπτη λιγότερο καχύποπτο, ως ένα στάδιο προετοιμασίας για να διευκολυνθεί η διαδικασία προς τη βασική δόλια δραστηριότητα.
Στη συνέχεια, ακολουθεί μια ειδοποίηση από την υπηρεσία Dropbox,
Στο πρώτο στάδιο τα θύματα λαμβάνουν emails που υποτίθεται ότι προέρχονται από νόμιμη ελεγκτική εταιρεία. Αυτά τα emails αποστέλλονται από αυθεντική διεύθυνση, η οποία πιθανότατα έχει υποκλαπεί από εισβολείς. Χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να μειώσουν την επιφυλακή των θυμάτων και να τα προετοιμάσουν να λάβουν ένα αρχείο Dropbox.
Το πρώτο στάδιο της απάτης: το θύμα έλαβε ένα email από έναν υποτιθέμενο "ελεγκτή"«Το email φαίνεται νόμιμο τόσο από ανθρώπινη ματιά όσο και από άποψη λογισμικού προστασίας. Του προσδίδει αληθοφάνεια το γεγονός ότι μια επίσημη ελεγκτική εταιρεία έχει πληροφορίες για τον παραλήπτη, συνοδευόμενη από μια δήλωση αποποίησης ευθύνης σχετικά με την ανταλλαγή εμπιστευτικών πληροφοριών. Επιπλέον, το email δεν περιέχει συνδέσμους ή συνημμένα αρχεία και προέρχεται από μια εύκολα αναζητήσιμη διεύθυνση εταιρείας, καθιστώντας σχεδόν αδύνατο τον εντοπισμό του από ένα φίλτρο spam», εξηγεί ο Roman Dedenok, security expert της Kaspersky.
Το μόνο ύποπτο χαρακτηριστικό σε αυτό το email είναι ότι ο αποστολέας χρησιμοποιεί το "Dropbox Application Secured Upload". Αυτή η υπηρεσία δεν υπάρχει. Αν και τα αρχεία που μεταφορτώνονται στο Dropbox μπορούν να προστατευθούν με κωδικό πρόσβασης, δεν μπορεί να γίνει τίποτα περισσότερο.
Μετά από αυτό το email, οι δράστες στέλνουν στα θύματά τους μια επίσημη ειδοποίηση του Dropbox. Εάν ο παραλήπτης είναι ήδη προετοιμασμένος να ανταποκριθεί από το αρχικό μήνυμα, υπάρχει μεγαλύτερη πιθανότητα να ακολουθήσει τον σύνδεσμο για να αξιολογήσει το έγγραφο.
Ειδοποίηση DropboxΚάνοντας κλικ στον σύνδεσμο, εμφανίζεται ένα θολό έγγραφο με ένα παράθυρο ελέγχου ταυτότητας από πάνω. Το έγγραφο λειτουργεί ως ένα μεγάλο κουμπί, με ολόκληρη την επιφάνειά του να είναι ένας κακόβουλος σύνδεσμος. Κάνοντας κλικ, ο χρήστης θα δει μια φόρμα που ζητά τα εταιρικά στοιχεία σύνδεσης και τον κωδικό πρόσβασής του: διαπιστευτήρια που οι κυβερνοεγκληματίες επιδιώκουν να κλέψουν χρησιμοποιώντας αυτό το σύστημα πολλαπλών βημάτων.
Το κακόβουλο αρχείο PDF που μεταφορτώθηκε στο Dropbox, μιμούμενο ένα αίτημα ελέγχου ταυτότηταςΑυτές οι επιθέσεις θεωρούνται στοχευμένες και παρατηρήθηκαν από την Kaspersky σε μεμονωμένες περιπτώσεις. Το σύστημα περιγράφεται λεπτομερώς σε ανάρτηση στο Kdaily. Για να παραμείνετε προστατευμένοι, καλό είναι να προειδοποιείτε τους εργαζομένους και να ενθαρρύνετε την επαγρύπνηση. Ακολουθούν μερικές συμβουλές:
Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι είναι σε θέση να αναγνωρίσουν τα phishing emails. Συνολικά, όλοι οι εργαζόμενοι της εταιρείας θα πρέπει να θυμούνται να εισάγουν τον κωδικό πρόσβασης εργασίας τους μόνο σε ιστότοπους που ανήκουν στον οργανισμό τους. Ούτε το Dropbox ούτε οι εξωτερικοί ελεγκτές μπορούν να γνωρίζουν ή χρειάζεται να γνωρίζουν τον εταιρικό κωδικό πρόσβασής σας. Καθώς οι δράστες επινοούν συνεχώς πιο εξελιγμένα σχέδια για την κλοπή δεδομένων εταιρικών λογαριασμών, συνιστούμε την εφαρμογή λύσεων για προστασία σε πραγματικό χρόνο, ορατότητα απειλών, διερεύνηση και αντιμετώπιση, όπως η σειρά προϊόντων Kaspersky Next. #Kaspersky #phishing #κυβερνοεγκληματίες #emails- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Θεσσαλονίκη: Έκλεψε 20 τόνους κρέας, σε μία τριετία από τον εργοδότη του
- Φορείς της αγοράς αμφισβητούν την αποτελεσματικότητα του νομοσχεδίου κατά της ακρίβειας
- Η P J CONDELLIS S.A. συγχαίρει την Μηλένα Κοντού για την πρόκρισή της στους Ολυμπιακούς
- Μειώνεται το ζωικό κεφάλαιο στην Ελλάδα και στην Ε.Ε
- Αμερικανικό κρατικό fund στην ηλεκτρική διασύνδεση Ελλάδας - Κύπρου - Ισραήλ
- Τεχνητή Νοημοσύνη: Ξανά στο επίκεντρο οι «κίνδυνοι» του AI – Τι ζητούν κορυφαίοι επιστήμονες από τους παγκόσμιους ηγέτες
- Η ανεργία μειώνεται τον Απρίλιο
- Αυτοί είναι οι νέοι κανόνες της Ευρωπαϊκής Ένωσης για την Τεχνητή Νοημοσύνη
- Εισβολή της Κίνας στην Ταϊβάν; Τα σχέδια της πρώτης και το πανίσχυρο όπλο της δεύτερης
- Τα οσκαρικά κοστούμια του ”Poor Things” έρχονται στο Μουσείο Μπενάκη
- Δημοφιλέστερες Ειδήσεις Reporter
- ΤτΕ: Μείωση 11,4% στις εξαγωγές τον Μάρτιο-Μείον 7,4% οι εισαγωγές
- ΠΑΣΟΚ: Η κυβέρνηση χρησιμοποιεί το ΑΣΕΠ ως φύλλο αξιοκρατικής συκής
- ΠΑΣΟΚ-Δημόσια ακίνητα: Η κυβέρνηση δεν γνωρίζει ποια ή πόσα είναι
- ΥΠΕΝ: Υπό απειλή το 21,5% των ζώων, φυτών και μυκήτων
- Κεφαλογιάννη: Δίνουμε έμφαση στη συμβιωτική σχέση πολιτισμού και τουρισμού
- Μιχαηλίδου από Κάρπαθο: Βρισκόμαστε κοντά στους πολίτες και δίνουμε λύσεις
- Ένωση Παθολόγων: Ανάγκη παρεμβάσεων για την πτωτική πορεία του ΕΣΥ
- Κυβερνοεγκληματίες: Πώς χρησιμοποιούν το Dropbox για να υποκλέψουν στοιχεία ταυτοποίησης
- Τελευταία Νέα Reporter
- Κυβερνοεγκληματίες: Πώς χρησιμοποιούν το Dropbox για να υποκλέψουν στοιχεία ταυτοποίησης
- ΤτΕ: Μείωση 11,4% στις εξαγωγές τον Μάρτιο-Μείον 7,4% οι εισαγωγές
- ΥΠΕΝ: Υπό απειλή το 21,5% των ζώων, φυτών και μυκήτων
- Μιχαηλίδου από Κάρπαθο: Βρισκόμαστε κοντά στους πολίτες και δίνουμε λύσεις
- Κεφαλογιάννη: Δίνουμε έμφαση στη συμβιωτική σχέση πολιτισμού και τουρισμού
- ΠΑΣΟΚ-Δημόσια ακίνητα: Η κυβέρνηση δεν γνωρίζει ποια ή πόσα είναι
- ΠΑΣΟΚ: Η κυβέρνηση χρησιμοποιεί το ΑΣΕΠ ως φύλλο αξιοκρατικής συκής
- Ένωση Παθολόγων: Ανάγκη παρεμβάσεων για την πτωτική πορεία του ΕΣΥ
- Ανδρουλάκης για debate: Ο Μητσοτάκης θέλει να αποφύγει δύσκολα ερωτήματα
- Intrakat- Έκθεση Βιώσιμης Ανάπτυξης 2023: Επιβεβαιώνει την προσήλωση στην αειφορία
- Τελευταία Νέα Κατηγορίας Οικονομία
- Η Samsung αποκαλύπτει τη «νέα εποχή της AI TV»
- Συνέδριο Περιφερειακής Ανάπτυξης με επίκεντρο τη βιωσιμότητα και την καινοτομία
- ΗΠΑ: Τα φωτοβολταϊκά παρείχαν το 87% του συνόλου της νέας ισχύος το πρώτο τρίμηνο
- Η Pizza Hut με νέο CMO και Global Chief Brand Officer
- Η Intrakat αύξησε το προσωπικό της κατά 62% to 2023
- Κρήτη: Επιτήδειοι παριστάνουν τους υπαλλήλους της Περιφερειακής Ενότητας Χανίων
- Από την TenFour η νέα καμπάνια Knorr Professional
- Η ViewSonic ηγείται της παγκόσμιας αγοράς διαδραστικών οθονών στο 1ο τρίμηνο του 2024
- Σε λειτουργία το νέο ηλεκτρονικό κατάστημα της iMob