Это запрос журналиста на Pressfeed – так редакции ищут экспертов и комментарии для своих материалов.
Мошенничество под видом сотрудников техподдержки: мнения экспертов
Прием ответов завершенЭксперты R-Vision зафиксировали появление новых сценариев целевого фишинга, который направлен на сотрудников компаний. Злоумышленники выдают себя за службу технической поддержки и отправляют вредоносные письма работникам. Их цель — получить доступ к паролям и конфиденциальным данным.
Первый сценарий атаки: мошенники отправляют письмо, в котором сообщают о смене доменного адреса внутренних рабочих систем. Они просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом злоумышленники просят использовать корпоративные пароли.
Второй сценарий — якобы выборочное тестирование перехода пользователей на новый алгоритм шифрования при работе с почтой. Злоумышленники рассылают письма конкретным сотрудникам, персонализируя фишинговые сообщения. В качестве «маячков» они используют несколько моментов: письмо приходит именно от сотрудника компании; называются реальные сервисы, которые применяются в организации.
Если сотрудник перейдет по ссылке и введет свои учётные данные, то злоумышленники получат доступ к личной информации и паролям. Это позволит им не только украсть конфиденциальные данные компании, но и использовать учетную запись сотрудника для дальнейших атак.
Необходимы письменные комментарии экспертов, которые ответят на следующие вопросы:
1. Почему мошенники стали маскироваться под сотрудников техподдержки?
2. На какие категории жертв рассчитаны их схемы?
3. Почему такие схемы могут оказаться эффективными?
4. Как понять, что письмо от техподдержки — ловушка?
5. Что делать и куда обращаться, если вы столкнулись с таким посланием?
Отвечайте на новые запросы
Прием ответов на этот запрос завершен. Но журналисты публикуют новые запросы каждый день – зарегистрируйтесь, отвечайте и получайте бесплатные упоминания в СМИ.
Зарегистрироваться на PressfeedЭто бесплатно :)