Phishing: Infractorii cibernetici induc în eroare angajații cu actualizări de HR false

Phishing: Infractorii cibernetici induc în eroare angajații cu actualizări de HR falseSursa poza: Go4IT.ro

Phishing: O Nouă Strategie a Infractorilor Cibernetici Prin Actualizări False de HR

Într-o evoluție îngrijorătoare a tacticilor de phishing, atacatorii cibernetici au început să personalizeze cu o precizie incredibilă atât conținutul emailurilor, cât și atașamentele acestora, reușind să atragă inevitabil atenția destinatarilor. Conform cercetărilor realizate de Kaspersky, aceste eforturi de personalizare au scopul clar de a convinge victimele să furnizeze datele lor de autentificare a emailurilor de serviciu.

Această campanie sofisticată începe cu un proces atent de pregătire, unde infractorii colectează și utilizează numele angajaților pentru a-și adapta mesajele cât mai personal. Emailurile sunt concepute să pară autentice, încorporând un "badge de expeditor verificat" pentru a adăuga o notă de încredere. Fiecare email include numele destinatarului și îndeamnă la deschiderea unui fișier atașat care promite să ofere informații despre protocoalele de lucru de la distanță, gestionarea beneficiilor sau standardele de securitate.

În realitate, emailurile sunt construite astfel încât să ocolească filtrele de securitate, toate informațiile fiind incluse într-o imagine, nu un text detectabil. Fișierul atașat poartă denumirea de "Manual al Angajatului" însă, în mod înșelător, nu conține nicio documentație autentică. Documentul simulează doar o structură de manual, incluzând un cuprins cu presupuse modificări marcate cu roșu și un cod QR care, chipurile, este necesar pentru accesarea întregului informațional.

Odată ce un destinatar scanează codul QR, va fi redirecționat către o pagină falsă, ce solicită introducerea datelor de autentificare corporative — elementele esențiale pe care atacatorii își doresc să le sustragă. Această metodă de phishing demonstrează un nivel avansat de sofisticare, reflectând abilitatea infractorilor de a automatiza crearea și distribuirea de emailuri false, cu atașamente și imagini personalizate pentru fiecare individ vizat.

Roman Dedenok, expert Anti-Spam la Kaspersky, avertizează asupra perfecționării acestor atacuri și a posibilității extinderii lor datorită tacticilor inovative folosite. Aceste practici subliniază necesitatea stringentă ca organizațiile să investească în securitatea cibernetică și să educe angajații despre posibilele amenințări. Doar prin măsuri proactive de protejare și conștientizare a riscurilor, companiile pot întări apărarea împotriva acestor amenințări cibernetice din ce în ce mai sofisticate.


Andrei Radu

Andrei Radu este un jurnalist independent, cu o pasiune pentru claritate într-o lume copleșită de informații. Cu peste un deceniu de experiență în presa din România, el selectează cele mai importante titluri ale zilei și le transformă în rezumate concise și de încredere. Mereu îmbrăcat smart casual și cu o cafea în mână, Andrei crede că știrile trebuie să informeze — nu să obosească. La Rezumatul Zilei, este filtrul tău de încredere pentru tot ce contează cu adevărat.

Azi în lume

Azi în lume
BREAKING | Primele imagini cu unul dintre bărbații reținuți în urma înjunghierii din Cosmopolis
Când se joacă CFR Cluj – Braga în Europa League
Când se joacă Universitatea Craiova – Spartak Trnava din Conference League
Carburanții s-au scumpit masiv azi, ca urmare a creșterii accizei și TVA. Cât costă benzina și motorina la 1 august
Cauza morții lui Hulk Hogan a fost dezvăluită. Ce antecedente avea fostul campion la lupte
Ce este nebunia pliculețelor cu cafeină și de ce sunt experții îngrijorați de noua tendință din rândul adolescenților
Ce s-a întâmplat cu panourile solare plutitoare, proiect de 16 milioane de euro ce urma a fi finanțat prin PNRR
Cel mai „bătrân bebeluș” din lume, născut dintr-un embrion congelat în 1994
Cerere în căsătorie la Insula Iubirii! Concurentul a scos inelul pentru iubita lui, dar ea: „Mariajul nu este important pentru mine”
China a început construcția unuia dintre cele mai mari proiecte de infrastructură din istorie
Cine este Assad Al-Hamlawi, noul idol din Bănie. Poveste de film pentru atacantul Universității Craiova care a intrat în istorie după meciul cu Sarajevo