Киберпреступники используют изощренную тактику фишинга

Коротко: киберпреступники используют изощрённую тактику фишинга, маскируя электронные письма под предупреждения спам‑фильтра, чтобы выманить у пользователей учетные данные. Такие сообщения сделаны так, чтобы выглядеть как легитимные уведомления от собственной системы фильтрации спама организации и вызывать у получателя ощущение срочности действий.

Как работает схема

Механизм фишинга опирается на подмену заголовков электронной почты и форматирование, имитирующее внутренние уведомления. Получателю кажется, что сообщение пришло из надёжного источника внутри организации, и это значительно увеличивает вероятность взаимодействия с ним. Вредоносные письма содержат ссылки на сайты фишинга, задача которых — собрать регистрационные данные пользователя.

«Основная цель этой тактики — заманить пользователей на сайты фишинга, предназначенные для получения их регистрационной информации.»

Чем это опасно

  • Полученные учетные данные могут обеспечить доступ к конфиденциальным учетным записям — электронной почте, облачному хранилищу и другим личным или корпоративным сервисам.
  • Имитация внутренних сообщений позволяет обходить многие традиционные средства защиты от фишинга.
  • Внутренняя доверенность к таким письмам снижает бдительность пользователей и повышает риск компрометации.

Как распознать фишинговое письмо

  • Обращайте внимание на адрес отправителя — он может выглядеть похожим на реальный, но содержать мелкие различия в домене.
  • Не переходите по ссылкам без предварительной проверки: наведите курсор, чтобы увидеть реальный URL, и обращайте внимание на несоответствия.
  • Будьте насторожены при требовании срочно «подтвердить» или «обновить» данные — злоумышленники часто используют приёмы давления времени.
  • Проверяйте содержание письма на грамматические ошибки, нестандартное форматирование и необычные запросы о конфиденциальной информации.

Рекомендации по защите

Чтобы снизить риски, связанные с такими попытками фишинга, пользователям крайне важно внедрить две фундаментальные меры безопасности:

  • Проверка адреса электронной почты отправителя и тщательное изучение любых ссылок в сообщении перед переходом по ним.
  • Осторожность в отношении нежелательных запросов о предоставлении конфиденциальной информации — не вводите пароли и данные на подозрительных ресурсах и не отвечайте на сомнительные запросы.

Сохраняя бдительность и применяя эти простые правила, пользователи могут значительно снизить вероятность стать жертвой фишинга и лучше защитить свои аккаунты от компрометации.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: