Недавно мы обнаружили очередную нестандартную многоступенчатую фишинговую схему, о которой стоит как минимум предупредить сотрудников, работающих с финансовой документацией. Атакующие начинают процесс, отправляя электронное письмо от имени реальной аудиторской фирмы. Письмо сообщает о том, что аудитор пытался отправить аудированный финансовый отчет через Dropbox, поскольку файл оказался слишком большим для электронной почты. Это письмо, выглядящее абсолютно легитимным, служит для "прогрева" жертвы. Оно подтверждает, что финансовый отчет доступен для загрузки из Dropbox и призывает получателя обратиться к нему. После того как жертва проинформирована о наличии отчета, атакующие отправляют поддельное уведомление от Dropbox, уведомляя о том, что аудитор поделился файлом. В уведомлении содержится ссылка на файл в Dropbox. При переходе по ссылке жертва видит файл с размытым содержимым и окно аутентификации, требующее ввода корпоративных учетных данных. Однако это всего лишь изображение внедр
Осмотрительность в сети: как предотвратить двухэтапный целевой фишинг через Dropbox
12 июля 202412 июл 2024
1 мин