«Лаборатория Касперского» предупреждает об участившихся атаках фишеров на корпоративных пользователей

«Лаборатория Касперского» обнаружила масштабную спам-кампанию, в рамках которой мошенники рассылают электронные письма под видом уведомлений о новых голосовых сообщениях.

Злоумышленники работают по следующей схеме: по корпоративной почте пользователь получает письмо, в теле которого он видит время отправки голосового сообщения, его длительность, а также превью в виде оборванного предложения Just checking to remind you in regards to our… Для прослушивания сообщения получателю предлагается перейти по фишинговой ссылке, которая ведёт на сайт, имитирующий страницу авторизации одного из популярных сервисов Microsoft, например страницу входа в почтовый клиент Outlook. Если пользователь вводит свои данные и нажимает «Войти в систему», то данные попадают на мошеннический ресурс, а сам он для придания достоверности происходящему перенаправляется на сайт с описанием реального сервиса голосовых сообщений для бизнеса.

Ещё одной популярной уловкой для сбора паролей и логинов является рассылка фишинговых сообщений о входящих письмах, застрявших в очереди на доставку. Пользователь видит уведомление, в котором сообщается, что для их получения ему нужно перейти по ссылке и ввести данные от корпоративного аккаунта на странице аутентификации — на самом деле поддельной.

«Мы полагаем, что цель данной кампании заключается в том, чтобы получить доступ к конфиденциальным коммерческим данным, поскольку направлены эти атаки именно на корпоративных пользователей. Фишеры рассчитывают, что сотрудники боятся пропустить важное рабочее письмо или голосовое сообщение в большом потоке входящих и потому ведутся на правдоподобные уловки. Злоумышленники активно совершенствуют свои методы, поэтому компаниям нужно быть настороже и использовать надёжное защитное решение, включающее в себя качественные технологии антифишинга», — комментирует Мария Вергелис, старший спам-аналитик «Лаборатории Касперского».

«Фишинг является самой быстрорастущей киберугрозой. По нашим данным, за 2018 год среднемесячный показатель числа атак вырос более чем на 350%. Эффективным способом защиты от этого вида угроз является многофакторная аутентификация, а ещё лучше, когда она используется в сочетании с софт-токеном в мобильном приложении-аутентификаторе, а не с кодом в СМС. Кроме того, мы рекомендуем компаниям регулярно проводить тренинги, чтобы повышать осведомлённость сотрудников в сфере кибербезопасности», — рассказывает Артём Синицын, руководитель программ информационной безопасности Microsoft в Центральной и Восточной Европе.

Для эффективной защиты от фишинговых атак «Лаборатория Касперского» рекомендует компаниям:

обучать сотрудников основам цифровой грамотности: не открывать файлы, присланные в электронных письмах от неизвестных исполнителей; хранить конфиденциальные данные только в надёжных облачных сервисах с включённой аутентификацией; использовать легитимное ПО, скачанное с официальных ресурсов. Помочь повысить киберграмотность сотрудников может, например, платформа Kaspersky Automated Security Awareness Platform.
использовать надёжное комплексное решение, защищающее от вредоносного ПО, шифровальщиков и атак фишеров, например Kaspersky Total Security для бизнеса. Это решение также обеспечивает защиту почтовых серверов.

26 сентября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела
27.03.2026
Gartner: К концу года более 40% операций SOC будет выполняться автоматически
26.03.2026
Кто сможет работать в аккредитованной ИТ-компании с 2026 года
26.03.2026
FCA обновило правила отчётности о киберинцидентах и ​​сообщениях от третьих лиц
26.03.2026
Банки, операторы связи и УЦ смогут купить данные о россиянах у МВД
26.03.2026
Банкиры и безопасники — против уведомлений в МАХ
26.03.2026
Студентов научат внедрять кибербез на ранних этапах создания ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных