В мире зафиксировали два новых метода похищения учетных данных. В первую очередь под ударом сотрудники в хоум-офисах.
Организаторы этой фишинговой кампании отправляют жертвам фейковые уведомления от сервиса для видеосвязи. Беспечный пользователь переходит по ссылке в уведомлении и попадает на поддельную страницу входа в Skype – hxxps://skype-online0345[.]web[.]app, где нужно ввести логин и пароль. Любая введенная на этом сайте информация попадает в руки киберпреступников.
Интересно, что адрес отправителя фейкового уведомления выглядит вполне легитимно – «67519-81987@skype». Скорее всего, в рассылке используют скомпрометированный сторонний аккаунт.
Эксперты компании Cofense, которые выявили новую мошенническую схему, отмечают, что преступникам удается обходить защитные меры некоторых почтовых сервисов.
Как отличить фишинговое письмо от настоящего? Узнать.
Похожий прием используют Zoom-мошенники, которые рассылают пользователям email якобы от отдела кадров их компании, мол, срочно присоединяйся к встрече, обсудим результаты первого квартала. Тема письма при этом звучит угрожающе: «Приостановка контракта/Окончание испытательного срока».
Сотрудник, получивший такое письмо, скорее всего, не будет искать подвоха, если его компания использует Zoom в работе. И под властью эмоций перейдет по ссылке. А на фейковой странице авторизации введет данные для входа в сервис. Если схема сработает, мошенники получат корпоративный email и пароль к нему.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных