Kaspersky avertizează asupra unei campanii de phishing care imită Zoom și DocuSign

0
2
kaspersky-avertizeaza-asupra-unei-noi-campanii-de-phishing-care-imita-mesajele-zoom-si-docusign
Kaspersky avertizează asupra unei noi campanii de phishing care imită mesajele Zoom și DocuSign

O campanie de phishing utilizată pentru a fura date sensibile de la angajați a fost descoperită recent de echipa de cercetare Kaspersky. Atacatorii au folosit mesaje aparent oficiale, imită documente și notificări de la servicii precum DocuSign și Zoom pentru a convinge destinatarii să ofere informații personale sau de autentificare.

Inițial, atacurile au vizat comunicări DocuSign

Primul val al campaniei a fost observat în zilele următoare sezonului de vacanțe. Atacatorii au trimis e-mailuri care păreau a fi comunicate oficiale de la DocuSign, conținând linkuri spre pagini de phishing. Aceste pagini au fost concepute pentru a colecta datele de autentificare ale utilizatorilor.

E-mailurile vizau conturi corporate din regiuni precum Orientul Mijlociu, America Latină, Europa de Vest, Armenia și Azerbaidjan. Mesajele conțineau linkuri directe către pagini false și păreau a fi trimise de la surse de încredere, sporind verosimilitatea atacului.

Schimbare rapidă de strategie către mesaje Zoom

Numai câteva zile mai târziu, atacatorii și-au adaptat abordarea și au început să folosească imaginea vizuală a Zoom în mesajele trimise. Noile e-mailuri anunțau utilizatorii că conturile lor urmează să fie dezactivate pentru anumite motive.

Aceste mesaje includeau două tipuri de amenințări: linkuri către pagini false pentru colectarea de date de autentificare și formulare integrate în mesaj, solicitând informații personale fără a fi necesară accesarea unei pagini externe.

Până pe 11 septembrie, cercetătorii Kaspersky au identificat peste 1.000 de e-mailuri de phishing asociate acestei campanii, arătând amploarea metodei de atac bazate pe mesaje simple și credibile.

De ce continuă să fie eficiente astfel de atacuri

Utilizarea unor mesaje care imită comunicări oficiale de la servicii cunoscute și încrederea acordată acestor platforme fac ca angajații să fie mai predispuși să răspundă. Solicitările pentru verificări urgente, precum dezactivarea conturilor, pot păcăli chiar și utilizatorii bine informați.

Serviciile precum Zoom și DocuSign, aflate frecvent în uz pentru activități corporative, sunt ținte ideale. Un e-mail aparent legitim, prezentând o problemă, poate părea suficient de convingător pentru a determina victimele să furnizeze informații sensibile.

Recomandări pentru protejarea organizațiilor

Kaspersky recomandă combinarea măsurilor tehnice cu instruirea angajaților. Pentru protejarea e-mailurilor, se sugerează utilizarea de sisteme avansate împotriva spamului, malware-ului și tentativelor de phishing, inclusiv soluții cu algoritmi euristici și inteligență artificială pentru detectare.

Instruirea angajaților este vitală pentru identificarea mesajelor suspecte. Pierderile de date pot fi prevenite dacă personalul verifică sursa e-mailului, evită clicul pe linkuri neconfirmate și nu completează formulare ce solicită informații personale sau bancare.

Pentru firme mici, Kaspersky recomanda un set de soluții integrative, precum Kaspersky Small Office Security Premium, cu funcții pentru blocarea linkurilor malițioase și platforme dedicate pentru instruirea angajaților în domeniul securității cibernetice.

Campania de phishing continuă să fie activă, iar experiența recentă demonstrează că metodele simple, dar eficiente, rămân preferate de cei care încearcă să obțină acces neautorizat la datele companiilor.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.