В праздничный период злоумышленники традиционно усиливают активность, рассчитывая на повышенное давление на почтовые ящики и финансовые переживания пользователей. Недавнее исследование компании X-Labs выявило две ключевые тенденции: целевые фишинг-кампании под видом DocuSign, направленные на кражу корпоративных учетных данных, и массовые спам-рассылки с предложениями «праздничных» кредитов, целью которых является сбор личной и банковской информации. По данным X-Labs, злоумышленники комбинируют приёмы социальной инженерии и технические уловки, чтобы заставить жертв действовать под давлением срочности и тем самым раскрыть конфиденциальные данные. Кампания, имитирующая уведомления от DocuSign, рассчитана на ввод в заблуждение сотрудников организаций и получение их бизнес-логинов от электронной почты. Полученные учетные данные затем используются для компрометации деловой переписки (BEC — Business Email Compromise) и других мошеннических операций. Основные признаки таких фишинг-сообщений: О