Мошенники крадут данные через поддельные уведомления Zoom и Docusign
Мошенники рассылают фишинговые уведомления от Zoom и Docusign
Эксперты «Лаборатории Касперского» выявили фишинговую кампанию, нацеленную на корпоративных пользователей. Злоумышленники отправляют поддельные уведомления от имени Zoom и Docusign. Цель мошенников — кража учётных данных, личной информации и, в некоторых случаях, банковских карт. Кампания затрагивает пользователей по всему миру, включая Россию. В сентябре 2024 года специалисты зафиксировали более тысячи таких сообщений.
Атака имитирует уведомления о блокировке аккаунта и доставке сообщений
Кампания состоит из двух волн. Первая волна маскировалась под сообщения от Docusign и была направлена на пользователей в России, Армении, Азербайджане, странах Ближнего Востока, Латинской Америки и Западной Европы. Письма содержали фишинговые ссылки для кражи учётных данных. Вторая волна, продолжающаяся в настоящее время, имитирует уведомления от Zoom. Пользователям сообщают о предстоящей блокировке учётной записи или доставке нового сообщения. Письма содержат фишинговые ссылки или PDF-вложения. Вложения требуют ввода личных данных и реквизитов банковских карт.
Кампания затрагивает корпоративных пользователей по всему миру
Атаки направлены на корпоративных пользователей в различных странах. Мошенники используют бренды Zoom и Docusign, которые широко распространены в корпоративной среде. Это повышает доверие к поддельным уведомлениям. Сложность атак заключается в их простоте и использовании привычных для пользователей сценариев. Сотрудники могут не заметить признаки фишинга в большом потоке входящих сообщений. Специализированные защитные решения должны выявлять такие атаки, чтобы безопасность не зависела от человеческого фактора.
Внедрите защиту от почтовых угроз и обучайте сотрудников
Для защиты корпоративной инфраструктуры «Лаборатория Касперского» рекомендует внедрить решение для защиты от почтовых угроз, например Kaspersky Security для почтовых серверов. Необходимо обучать сотрудников навыкам цифровой грамотности для противодействия социальной инженерии. Малому бизнесу рекомендуется использовать комплексное решение Kaspersky Small Office Security Premium. Регулярно информируйте сотрудников о киберугрозах и признаках вредоносных сообщений. Проводите контролируемые фишинговые рассылки для проверки бдительности. Внедрите многофакторную аутентификацию для всех учётных записей электронной почты, особенно для привилегированных пользователей. По возможности используйте аутентификацию без паролей.
Опубликовано в канале 16 сентября, 13:35
Каждый материал сайта выходит в канале в тот же момент.