Categories: В России

Мошенники атакуют бизнес через поддельные письма менеджеров

«Лаборатория Касперского» выявила новую масштабную схему мошенничества, в рамках которой злоумышленники, представляясь менеджерами по продажам, пытаются похитить учетные данные корпоративной электронной почты. Об этом РИА Новости сообщили в компании.

«В переписке злоумышленники представляются менеджерами по продажам и просят подписать и отправить договор, который якобы находится в приложении. Однако, если пользователь откроет PDF-файл, прикрепленный к письму, он увидит уведомление об ошибке», — рассказали в «Лаборатории Касперского».

По данным компании, для просмотра документа пользователю предлагается подтвердить учетные данные от электронной почты, чтобы получить доступ к облачному хранилищу с файлом. На самом деле жертва попадает на фишинговую страницу, где введенные логин и пароль сразу передаются мошенникам.

За последние три месяца системы «Лаборатории Касперского» зафиксировали более 100 тысяч попыток перехода на фишинговые страницы, маскирующиеся под корпоративные порталы и облачные хранилища. Около 60% этих попыток были связаны с деловой перепиской.

Эксперт компании по кибербезопасности Роман Деденок отмечает, что новая схема демонстрирует растущую изощренность кибермошенников. «Злоумышленники в своих схемах рассчитывают на приемы социальной инженерии. Поэтому всем крайне важно критически относиться к любым сообщениям в сети и повышать цифровую грамотность», — подчеркнул он.

По словам специалиста, атаки в первую очередь нацелены на небольшие организации, что опровергает распространенное мнение о незаинтересованности хакеров в малом бизнесе. «Именно небольшие предприятия часто становятся легкой добычей из-за недостаточного внимания к кибербезопасности», — отметил Деденок.

Получив доступ к корпоративной почте, злоумышленники могут не только похитить конфиденциальную информацию, но и использовать скомпрометированные аккаунты для дальнейших атак. Взломанные почтовые ящики часто становятся плацдармом для рассылки вредоносного ПО партнерам компании или используются для мошенничества с платежами.

Для защиты от подобных атак эксперты рекомендуют не переходить по ссылкам и не скачивать файлы из подозрительных писем, не вводить учетные данные на сомнительных ресурсах, использовать надежные антивирусные решения и двухфакторную аутентификацию. При получении подозрительных деловых писем следует связываться с предполагаемым отправителем по официальным каналам связи.

admin

Recent Posts

В Прибалтике начали останавливаться предприятия после выхода из БРЭЛЛ

Крупнейший деревообрабатывающий завод Эстонии Estonian Cell приостановил работу из-за резкого роста цен на электроэнергию после…

15 минут ago

Обновлены правила проведения капремонта многоквартирных домов в России

В России вступило в силу обновленное положение о привлечении подрядных организаций для проведения капитального ремонта…

26 минут ago

ВТБ рассказал о небезопасных паролях для личных кабинетов

Руководитель департамента цифрового бизнеса банка ВТБ Никита Чугунов рассказал о том, какие пароли от личных…

33 минуты ago

Минсельхоз опроверг слухи об отмене льгот для мукомолов

Министерство сельского хозяйства РФ опровергло информацию об исключении предприятий мукомольно-крупяной промышленности из механизма льготного кредитования…

23 часа ago

Товарооборот сервисов электронной коммерции «Яндекса» в 2024 году вырос на 48%

Товарооборот (GMV) сервисов электронной коммерции "Яндекса" по итогам 2024 года увеличился на 48% по сравнению…

1 день ago

ЦБ РФ обеспокоен масштабами вовлечения граждан в схемы с дропперами

Ежемесячно около 80 тысяч российских и иностранных граждан становятся дропперами — подставными лицами, задействованными в…

1 день ago