«Лаборатория Касперского» обнаружила фишинговую рассылку под видом графика отпусков

«Лаборатория Касперского» обнаружила фишинговую рассылку под видом графика отпусков

Эксперты «Лаборатории Касперского» предупреждают о фишинговой рассылке якобы от имени HR-отделов крупных компаний. Вредоносные письма объединяет слово «отпуск» — оно фигурирует или в теме, или в содержании сообщений. Цель злоумышленников — выманить корпоративные учётные данные: если перейти по указанной в письме ссылке и ввести логин и пароль, данные попадут в руки мошенников.

Эта массовая фишинговая рассылка, реализуемая в период отпусков, может привлечь внимание и усыпить бдительность адресатов, которые иногда действительно получают подобное сообщение от отдела кадров.

Получателю стоит обратить внимание на странный адрес отправителя и на то, что под ссылкой, ведущей якобы на документ в формате PDF, на самом деле скрыт совершенно другой адрес (его можно посмотреть, просто подведя мышку к ссылке). При переходе по ссылке внимательного пользователя должен насторожить сам сайт. Он размещён в облаке myhuaweicloud.com, а не на сервере конкретной компании.

Пример фишингового письма от имени HR

Эксперты отмечают, что злоумышленники используют автоматизированные инструменты. С их помощью они берут из адреса доменное имя компании и имя сотрудника и автоматически подставляют их в имитацию ссылки и подпись отправителя.

«Мошенники подстраиваются под новостную повестку. Начался сезон отпусков, и они не упускают возможность использовать эту тему в своих схемах. Расчёт на то, что сотрудник захочет проверить, вдруг речь идёт о внезапном переносе сроков, необходимости их подтвердить или конфликте дат отпусков с какими-либо важными мероприятиями. Однако призываем быть бдительными и, прежде чем переходить по ссылкам из писем даже на злободневные темы, рекомендуем проверить, нет ли признаков, указывающих на фишинг», — комментирует Роман Деденок, эксперт «Лаборатории Касперского» по анализу спама.

Для защиты от подобных угроз «Лаборатория Касперского» рекомендует компаниям:

  • обеспечивать защиту корпоративной почты на уровне почтового шлюза;
  • защищать все подключённые к интернету корпоративные устройства надёжной специализированной защитой, например Kaspersky Endpoint Security для бизнеса;
  • регулярно проводитьтренинги по кибербезопасности для сотрудников, а затем симулированные фишинговые атаки, чтобы проверить, научились ли они распознавать их.

 

 

Оцените новость

  • Ваша оценка
Итоги:
Проголосовало людей: 0

160 комментария

  1. аватар
    Gypvdk 28 февраля 2024 23:03

    buy cheap generic lopressor <a href="https://metopro.top/lopressor-dosage.html">buy metoprolol 50mg pill</a> lopressor 100mg usa

  2. аватар
    Mpwwtz 1 марта 2024 07:39

    buy tenormin 50mg without prescription <a href="https://matenol.top/atenolol-mechanism-of-action.html">tenor
    min 100mg brand</a> buy atenolol paypal

  3. аватар
    Tgwqcb 9 марта 2024 18:28

    purchase sumatriptan generic <a href="https://levofquin.top/levaquin-order-online.html">levaquin 250mg oral</a> order levofloxacin 500mg online

  4. аватар
    Jsciwo 14 марта 2024 22:48

    how to get baycip without a prescription - <a href="https://cipropro.top/bactrimos/">sulfamethoxazole over the counter</a> purchase augmentin for sale

  5. аватар
    Nipsay 20 марта 2024 02:47

    buy valacyclovir 1000mg sale - <a href="https://gnantiviralp.com/diltiazem/">order generic diltiazem 180mg</a> buy generic acyclovir

  6. аватар
    Wmeocq 13 апреля 2024 17:12

    buy albuterol for sale - <a href="https://antxallergic.com/advairdiskus/">fluticasone for sale online</a> purchase theophylline pills

  7. аватар
    Jskyev 20 апреля 2024 06:22

    prandin 1mg tablet - <a href="https://depressinfo.com/">repaglinide 1mg generic</a> empagliflozin 25mg pills

    metformin us - <a href="https://arxdepress.com/losartan25/">purchase cozaar generic</a> buy acarbose 50mg pills

Оставить комментарий

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
×