«Лаборатория Касперского» обнаружила фишинговую рассылку под видом графика отпусков

«Лаборатория Касперского» обнаружила фишинговую рассылку под видом графика отпусков

Эксперты «Лаборатории Касперского» предупреждают о фишинговой рассылке якобы от имени HR-отделов крупных компаний. Вредоносные письма объединяет слово «отпуск» — оно фигурирует или в теме, или в содержании сообщений. Цель злоумышленников — выманить корпоративные учётные данные: если перейти по указанной в письме ссылке и ввести логин и пароль, данные попадут в руки мошенников.

Эта массовая фишинговая рассылка, реализуемая в период отпусков, может привлечь внимание и усыпить бдительность адресатов, которые иногда действительно получают подобное сообщение от отдела кадров.

Получателю стоит обратить внимание на странный адрес отправителя и на то, что под ссылкой, ведущей якобы на документ в формате PDF, на самом деле скрыт совершенно другой адрес (его можно посмотреть, просто подведя мышку к ссылке). При переходе по ссылке внимательного пользователя должен насторожить сам сайт. Он размещён в облаке myhuaweicloud.com, а не на сервере конкретной компании.

Пример фишингового письма от имени HR

Эксперты отмечают, что злоумышленники используют автоматизированные инструменты. С их помощью они берут из адреса доменное имя компании и имя сотрудника и автоматически подставляют их в имитацию ссылки и подпись отправителя.

«Мошенники подстраиваются под новостную повестку. Начался сезон отпусков, и они не упускают возможность использовать эту тему в своих схемах. Расчёт на то, что сотрудник захочет проверить, вдруг речь идёт о внезапном переносе сроков, необходимости их подтвердить или конфликте дат отпусков с какими-либо важными мероприятиями. Однако призываем быть бдительными и, прежде чем переходить по ссылкам из писем даже на злободневные темы, рекомендуем проверить, нет ли признаков, указывающих на фишинг», — комментирует Роман Деденок, эксперт «Лаборатории Касперского» по анализу спама.

Для защиты от подобных угроз «Лаборатория Касперского» рекомендует компаниям:

  • обеспечивать защиту корпоративной почты на уровне почтового шлюза;
  • защищать все подключённые к интернету корпоративные устройства надёжной специализированной защитой, например Kaspersky Endpoint Security для бизнеса;
  • регулярно проводитьтренинги по кибербезопасности для сотрудников, а затем симулированные фишинговые атаки, чтобы проверить, научились ли они распознавать их.

 

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

157 комментария

  1. аватар
    Aqmfnb 30 ноября 2023 21:40

    best supplements for yeast overgrowth <a href="https://rebloodpressure.com/">antihypertensive drug names</a> blood pressure prescription medications list

  2. аватар
    Gvesmb 2 декабря 2023 14:18

    erythematous duodenopathy mayo clinic <a href="https://aheartop.com/">examples of antiarrhythmic drugs</a> get uti prescription online

  3. аватар
    Ebnobg 6 декабря 2023 01:48

    top rated heartburn relief <a href="https://antdistentionp.com/">burping medication australia</a> prescription medication for excessive gas

  4. аватар
    Ocoxgd 13 декабря 2023 16:40

    how to get ipratropium without a prescription <a href="https://comipraton.com/">combivent 100mcg generic</a> buy generic linezolid 600 mg

  5. аватар
    Fqyhdc 25 декабря 2023 05:07

    purchase nootropil without prescription <a href="https://getcyproher.com/">buy piracetam online cheap</a> buy clomipramine 50mg without prescription

  6. аватар
    Wlyzac 26 декабря 2023 07:12

    how to get zovirax without a prescription <a href="https://alcrestatin.com/">purchase rosuvastatin generic</a> rosuvastatin 10mg oral

  7. аватар
    Egcpow 31 декабря 2023 05:05

    most effective acne pills ranked <a href="https://aonlineplr.com/prednisone/">purchase prednisone generic</a> best acne treatment teenage guys

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
×