Кратко: Акторы, занимающиеся фишингом, всё чаще используют сложные схемы маршрутизации и неправильно настроенные средства защиты от подделки доменов, чтобы отправлять правдоподобные электронные письма, выглядещие как сообщения из внутренних доменов организации. Эти кампании, иногда реализуемые через платформы Tycoon2FA и другие решения phishing as a service, нацелены на кражу учетных данных и организационные финансовые потоки. Атакующие комбинируют несколько приёмов, чтобы повысить вероятность успеха фишинга: В наблюдаемых письмах часто встречаются характерные признаки, повышающие их успех: Microsoft Threat Intelligence задокументировала случаи, когда такие поддельные письма использовались для финансовых афёр и запросов, маскирующихся под обсуждения между топ‑менеджерами. Главные технические проблемы, которыми пользуются злоумышленники: Эти кампании ориентированы на два основных результата: Организациям следует реализовать сочетание конфигурационных и детекционных мер: Актуальные фишин