Фишинговая угроза для пользователей QuickBooks: не дайте себя обмануть

Фишинговая угроза для пользователей QuickBooks: не дайте себя обмануть

Источник: www.malwarebytes.com

По мере приближения крайнего срока подачи налоговых деклараций в США, киберпреступники активизируют свою деятельность, нацеляясь на пользователей онлайн-сервисов, таких как Intuit QuickBooks. С увеличением онлайн-активности злоумышленники используют рекламные схемы в Google, чтобы заманить пользователей на поддельные страницы входа, имитирующие законный интерфейс.

Новейшие методы мошенничества

Программное обеспечение для онлайн-бухгалтерии, как история показывает, часто становится целью мошенников. Ранее они использовали:

  • распространение поддельных программ для установки QuickBooks с вредоносным ПО;
  • колл-центры в странах с высокими тарифами на услуги, такие как Индия.

Теперь же мошенники применяют более изощренные методы. В рамках последней фишинговой кампании жертвы привлекаются рекламой, имитирующей бренд Intuit «QuickBooks Online». Когда пользователи нажимают на такие объявления, они попадают на фишинговый портал, предназначенный для кражи их учетных данных в режиме реального времени.

Уязвимость защиты

Данная ситуация подчеркивает недостаточность только паролей как средства безопасности. Даже если пользователи используют одноразовые пароли (OTP) или двухфакторную аутентификацию (2FA), последние могут быть обойдены современными фишинговыми наборами. Наиболее продвинутые методы включают:

  • использование схем «человек посередине»;
  • перехват учетных данных и OTP на поддельной странице входа.

Это позволяет злоумышленникам входить в учетные записи жертв, пока OTP не истекли, тем самым эффективно снижая уровень безопасности.

Рекомендации по безопасности

В условиях растущей активности киберпреступников в преддверии налогового сезона, пользователям Intuit QuickBooks настоятельно рекомендуется:

  • проверять подлинность веб-сайтов, на которые они переходят;
  • заходить на сайт Intuit QuickBooks напрямую или через официальное приложение;
  • тщательно проверять URL-адрес перед вводом личной или финансовой информации.

Важно помнить, что двухфакторная аутентификация и одноразовые пароли могут значительно повысить безопасность, но только если пользователь осведомлён о возможных угрозах и способен идентифицировать фальшивые сайты.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: