Найти в Дзене
CISOCLUB

Кибермошенники атакуют малый бизнес!

Кибермошенники, представляясь сотрудниками отделов продаж, выманивают данные для входа в электронную почту, сообщили в «Лаборатории Касперского». По словам специалистов компании, злоумышленники прибегают к приемам социальной инженерии, чтобы обмануть пользователей. По информации экспертов, преступники рассылают письма с поддельными договорами, предлагая их подписать. В прикреплённом PDF-документе появляется сообщение об ошибке, создавая иллюзию сбоя. В этот момент жертву заманивают на фальшивый сайт — якобы для просмотра файла в облачном хранилище требуется авторизация через почту. Если пользователь вводит логин и пароль, эти данные тут же попадают в руки аферистов. Специалист по кибербезопасности Роман Деденок из «Лаборатории Касперского» подчеркнул во время общения с журналистами РИА Новости, что подобные уловки построены на использовании доверия и привычек пользователей. Он отметил, что важно проявлять осторожность при работе с любыми онлайн-сообщениями и уделять внимание собственно
   Изображение: erica steeves (unsplash)
Изображение: erica steeves (unsplash)

Кибермошенники, представляясь сотрудниками отделов продаж, выманивают данные для входа в электронную почту, сообщили в «Лаборатории Касперского». По словам специалистов компании, злоумышленники прибегают к приемам социальной инженерии, чтобы обмануть пользователей.

По информации экспертов, преступники рассылают письма с поддельными договорами, предлагая их подписать. В прикреплённом PDF-документе появляется сообщение об ошибке, создавая иллюзию сбоя. В этот момент жертву заманивают на фальшивый сайт — якобы для просмотра файла в облачном хранилище требуется авторизация через почту. Если пользователь вводит логин и пароль, эти данные тут же попадают в руки аферистов.

Специалист по кибербезопасности Роман Деденок из «Лаборатории Касперского» подчеркнул во время общения с журналистами РИА Новости, что подобные уловки построены на использовании доверия и привычек пользователей. Он отметил, что важно проявлять осторожность при работе с любыми онлайн-сообщениями и уделять внимание собственной цифровой безопасности.

Кроме того, Роман Деденок предположил, что рассылка ориентирована на небольшие компании, что подтверждает ошибочность мнения о том, что малый бизнес не интересует злоумышленников.

Как пояснили в компании, такие атаки опасны ещё и тем, что происходят незаметно для жертвы — многие пользователи слишком доверяют электронным письмам. Чтобы избежать утечки данных, специалисты советуют игнорировать ссылки из непроверенных сообщений и не скачивать файлы с неизвестных источников. Также важно применять антивирусные программы, которые способны выявить и заблокировать переходы на фишинговые страницы.

«Лаборатория Касперского» дополнительно рекомендует регулярно обновлять пароли и использовать многофакторную аутентификацию — эти меры значительно снижают риск взлома даже в случае утечки данных.

Эксперты подчёркивают, что главная защита от подобных атак — это осознанность пользователей и внимательное отношение к любым онлайн-коммуникациям.

Оригинал публикации на сайте CISOCLUB: "«Лаборатория Касперского»: аферисты крадут пароли от почты, выдавая себя за менеджеров".

Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.

Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.