Эксперты предупредили о фишинговых атаках с использованием фальшивых приглашений на виртуальные совещания

Эксперты предупредили о фишинговых атаках с использованием фальшивых приглашений на виртуальные совещания

Изображение: Pexels (pixabay)

Мошенники начали активно использовать тему онлайн-совещаний в качестве приманки для фишинговых атак. Как сообщили специалисты, злоумышленники рассылают фальшивые приглашения на видеовстречи, маскируя вредоносные ссылки под популярные платформы — такие как Zoom, Google Meet и другие корпоративные сервисы.

В беседе с «Известиями» ведущий эксперт по сетевым угрозам и web-разработчик компании «Код Безопасности» Константин Горбунов отметил, что привычка к удалённым совещаниям сформировалась во время пандемии и продолжает активно использоваться в современных компаниях, особенно в тех, где сотрудники работают из разных городов или стран.

По его словам, устоявшийся формат онлайн-коммуникаций стал восприниматься как неотъемлемая часть рабочих процессов, что значительно снижает уровень настороженности у сотрудников. Это и делает тематику совещаний удобной для фишинговых атак.

Руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин уточнил, что современные платформы для видеосвязи упростили процедуру подключения до минимума — зачастую достаточно одного клика. Это делает такие атаки особенно эффективными: получив письмо с якобы рабочей ссылкой, сотрудник может открыть вредоносный ресурс, не задумываясь.

Как заявил руководитель направления BI.ZONE Threat Intelligence Олег Скулкин, тематикой видеовстреч активно пользовалась группировка Lazer Werewolf (известная также как Lazarus). Преступники рассылали через сервис Calendly ссылки на «встречи» в Google Meet, которые в действительности вели на поддельный домен, визуально повторяющий сайт Zoom.

Эксперты подчёркивают, что мошенники адаптируются под привычные каналы коммуникации, поэтому к любым приглашениям на виртуальные встречи следует относиться с осторожностью — особенно если они поступают от неизвестных отправителей или сопровождаются просьбой ввести личные или корпоративные данные.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: