«Лаборатория Касперского» обнаружила фишинговую рассылку под видом графика отпусков

«Лаборатория Касперского» обнаружила фишинговую рассылку под видом графика отпусков

Эксперты «Лаборатории Касперского» предупреждают о фишинговой рассылке якобы от имени HR-отделов крупных компаний. Вредоносные письма объединяет слово «отпуск» — оно фигурирует или в теме, или в содержании сообщений. Цель злоумышленников — выманить корпоративные учётные данные: если перейти по указанной в письме ссылке и ввести логин и пароль, данные попадут в руки мошенников.

Эта массовая фишинговая рассылка, реализуемая в период отпусков, может привлечь внимание и усыпить бдительность адресатов, которые иногда действительно получают подобное сообщение от отдела кадров.

Получателю стоит обратить внимание на странный адрес отправителя и на то, что под ссылкой, ведущей якобы на документ в формате PDF, на самом деле скрыт совершенно другой адрес (его можно посмотреть, просто подведя мышку к ссылке). При переходе по ссылке внимательного пользователя должен насторожить сам сайт. Он размещён в облаке myhuaweicloud.com, а не на сервере конкретной компании.

Пример фишингового письма от имени HR

Эксперты отмечают, что злоумышленники используют автоматизированные инструменты. С их помощью они берут из адреса доменное имя компании и имя сотрудника и автоматически подставляют их в имитацию ссылки и подпись отправителя.

«Мошенники подстраиваются под новостную повестку. Начался сезон отпусков, и они не упускают возможность использовать эту тему в своих схемах. Расчёт на то, что сотрудник захочет проверить, вдруг речь идёт о внезапном переносе сроков, необходимости их подтвердить или конфликте дат отпусков с какими-либо важными мероприятиями. Однако призываем быть бдительными и, прежде чем переходить по ссылкам из писем даже на злободневные темы, рекомендуем проверить, нет ли признаков, указывающих на фишинг», — комментирует Роман Деденок, эксперт «Лаборатории Касперского» по анализу спама.

Для защиты от подобных угроз «Лаборатория Касперского» рекомендует компаниям:

  • обеспечивать защиту корпоративной почты на уровне почтового шлюза;
  • защищать все подключённые к интернету корпоративные устройства надёжной специализированной защитой, например Kaspersky Endpoint Security для бизнеса;
  • регулярно проводитьтренинги по кибербезопасности для сотрудников, а затем симулированные фишинговые атаки, чтобы проверить, научились ли они распознавать их.

 

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

160 комментария

  1. аватар
    Qqmohr 10 января 2024 18:50

    prescription heartburn medication once daily <a href="https://gaciditypl.com/epivir-hbv/"><a href="https://gaciditypl.com/duricef/">cefadroxil 250mg pill</a>

  2. аватар
    Vqaypj 1 февраля 2024 09:42

    buy generic prednisone 40mg <a href="https://rprednisn.top/prednisone-side-effects.html">predniso
    ne online buy</a> purchase deltasone

  3. аватар
    Sjcydk 3 февраля 2024 06:47

    buy generic semaglutide online <a href="https://rybglutide.top/">buy semaglutide pills for sale</a> rybelsus 14mg without prescription

  4. аватар
    Biyhmu 5 февраля 2024 05:34

    buy ventolin 2mg without prescription <a href="https://ventolrolo.top/albuterol-vs-ventolin.html">albuterol inhalator uk</a> albuterol us

  5. аватар
    Gdggpl 6 февраля 2024 09:08

    buy azithromycin generic <a href="https://plzitmax.top/zithromax-with-or-without-food.html">az
    ithromycin us</a> purchase zithromax online cheap

  6. аватар
    Ugjeuu 6 февраля 2024 21:28

    buy augmentin 375mg online cheap <a href="https://augmenclav.top/augmentin-is-used-for-what.html">buy augmentin 1000mg without prescription</a> how to buy augmentin

  7. аватар
    Fznmjc 8 февраля 2024 14:24

    synthroid 100mcg sale <a href="https://levoroid.top/levothyroxine-25-mcg.html">order synthroid 100mcg generic</a> order synthroid 100mcg online

  8. аватар
    Spmjag 9 февраля 2024 16:28

    gabapentin price <a href="https://gapontin.top/neurontin-side-effects.html">buy gabapentin without a prescription</a> neurontin tablets

  9. аватар
    Inolbl 11 февраля 2024 06:59

    furosemide order <a href="https://lassx.top/lasix-medication-over-the-counter.html">pu
    rchase lasix pills</a> order lasix 40mg generic

  10. аватар
    Ughiov 12 февраля 2024 21:49

    monodox sale <a href="https://doxyline.top/doxycycline-brand-name.html">doxycyclin
    e over the counter</a> vibra-tabs for sale online

  11. аватар
    Cujqaw 16 февраля 2024 20:00

    buy plaquenil 200mg <a href="https://hydroplaq.top/is-plaquenil-an-immunosuppressant.html"&g
    t;plaquenil tablet</a> hydroxychloroquine 400mg tablet

  12. аватар
    Acjmpl 18 февраля 2024 02:27

    cheap clarinex <a href="https://clarilari.top/clarinex-desloratadine.html">order desloratadine online cheap</a> clarinex online order

  13. аватар
    Wtfluj 20 февраля 2024 20:48

    buy chloroquine generic <a href="https://achlorine.top/chloroquine-mechanism-of-action.html">
    aralen us</a> buy aralen 250mg without prescription

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
×