Эксперты «Лаборатории Касперского» обнаружили фишинговую рассылку по сотрудникам организаций, которая якобы приходит от имени кадровых отделов. В ней работникам предлагают пройти процедуру самооценки, а в завершение анкеты, после ответов на вопросы, просят указать логин и пароль от учётной корпоративной записи. В самой анкете действительно есть некоторое количество вопросов, которые, вероятно, могут иметь отношение к оценке собственной эффективности в компании. Однако в конце опроса требуется указать адрес электронной почты и аутентифицироваться при помощи своего пароля, который нужно ввести дважды. Обычно фишинг такого типа сразу из письма ведёт на форму для ввода корпоративных учётных данных на постороннем сайте, и это многих настораживает. В данном же случае запрос пароля и адреса (который чаще всего является логином) замаскирован под часть анкеты, которая уже почти заполнена. Подобный хитрый ход усыпляет бдительность жертвы. Эксперт по кибербезопасности «Лаборатории Касперского» Ро
Опасное стремление к карьерному росту: мошенники выуживают логины и пароли под видом анкет самооценки
19 сентября 202319 сен 2023
7
1 мин