5 дней назад
Фишинг через взломанный почтовый ящик: BEC-атака на учетные данные
В ходе кампании злоумышленники использовали скомпрометированный почтовый ящик легитимного розничного продавца продуктов питания. С него отправлялись фишинговые письма, которые обходили типовые механизмы обнаружения поддельных доменов и спуфинга благодаря репутации доверенного отправителя. Письмо имело тему “Urgent Review Required — Purchase Order and Invoice Discrepancies”. Формулировка поддерживала сценарий компрометации деловой электронной почты, BEC, или мошенничества с счетами-фактурами. В сообщении находилась ссылка с подписью “United Trading Document.pdf”. Она перенаправляла получателей через последовательность приманок, содержание которых противоречило теме письма...