Специалисты по информационной безопасности рассказали о новой уловке мошенников

Злоумышленники выдают себя за менеджеров по продажам и крадут корпоративные учетные данные от электронной почты, предупредили эксперты «Лаборатории Касперского».

Как говорится в сообщении компании, в своих сообщениях мошенники представляются менеджерами и просят подписать и отправить договор, который якобы прикреплен в приложении. Однако, если пользователь откроет PDF-файл, он увидит уведомление об ошибке. На следующем этапе происходит кража данных. По сценарию фишеров, для доступа к документу пользователю необходимо подтвердить свои учетные данные от электронной почты, чтобы войти в облачное хранилище, где хранится файл. На самом деле, пользователь попадает на фишинговую страницу, где после того, как он введет свои логин и пароль, данные попадут злоумышленникам.

Эксперт по кибербезопасности Роман Деденок отметил, что рассылка ориентирована на небольшие организации, опровергая миф о том, что компании такого размера не представляют интереса для атакующих. Чтобы избежать ловушек злоумышленников, компания рекомендует не переходить по ссылкам и не скачивать файлы из подозрительных сообщений, а также не вводить учетные данные на сомнительных ресурсах.

Эксперт также подчеркнул важность критического отношения к любым сообщениям в сети и повышения цифровой грамотности, а также использования защитных решений.

Источник: https://ria.ru/

0

Рекомендуемые материалы