Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Фишеры стали чаще атаковать HR-специалистов и бухгалтеров

Malkiel1337

Опытный user
Регистрация
5 Окт 2020
Сообщения
956
Реакции
29
По данным «Лаборатории Касперского», в 2022 году продолжили расти фишинговые атаки на бизнес. Наиболее часто злоумышленники нацеливались на сотрудников отделов кадров и финансов. Популярная приманка — письма с темой «Ваша почта переполнена» или уведомлением о необходимости сменить пароль.

При этом, если в 2021 году такие письма приходили от якобы сторонних сервисов (что могло дополнительно настораживать), то в 2022 году тренд сменился: сотрудники стали получать письма от будто бы внутренних подразделений компании.



Еще одной новой тенденцией 2022 года исследователи называют всплеск фишинговых писем, в которых вредоносная ссылка содержится не в теле письма, а в приложенном HTML-файле. Таким образом атакующим проще достигать своей цели. Защитные продукты легче обнаруживают и с большей вероятностью успешно заблокируют ссылку в теле письма, а вот ссылку, находящуюся в файле, заметить сложнее.

840px-%D0%9B%D0%9A_%D0%B8_%D0%A0%D0%B0%D0%B9%D1%84%D1%84%D0%B0%D0%B9%D0%B7%D0%B5%D0%BD_-_%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3_2021.png
Сохраняют популярность и более хитрые схемы. Это, например, BEC-атаки (от англ. business email compromise – компрометация деловой почты), в которых злоумышленники вступают в переписку с сотрудником компании с целью завоевать его доверие и убедить выполнить действия, идущие во вред интересам организации или ее клиентам. Зачастую в таких атаках используются взломанные аккаунты сотрудников или адреса, которые визуально похожи на официальные адреса компании, но отличаются несколькими символами. Исследователи фиксировали как просто единичные письма якобы от руководителей, так и более сложные схемы, например, когда атакующие вклиниваются в уже начатую деловую переписку.
Также значительно выросло число вредоносных рассылок. Злоумышленники тщательно прорабатывают такие письма, зачастую используют спуфинг в домене отправителя и делают его похожим на реальный. В 2022 году такие рассылки активно подделывали под деловую переписку. Пример подобной схемы: от имени реально существующей компании идет рассылка с уведомлением о необходимости оплатить счет или просьбой ознакомиться с некими требованиями. Опасность в таких рассылках находится во вложениях, ведь как правило, эти документы содержат вредоносные макросы.

Что касается спама, его доля в 2022 году ежемесячно в среднем оставалась примерно на уровне 50% от общего объема входящих в электронной почте. В России число вредоносных спам-писем за три первых квартала 2022 года оказалось больше, чем в аналогичный период 2021 года, примерно в 1,75 раза.

«Фишинг остается действенным методом проникновения в инфраструктуру компании и кражи данных или денег. Схемы с рассылкой якобы важных документов не теряют своей эффективности. Мошенники используют всё те же рычаги воздействия, давят на то, что надо что-либо сделать очень срочно, и составляют сообщения с темами, которые неизменно привлекают внимание сотрудников компаний. Мы напоминаем, что существуют специальные тренинги, которые помогают научиться распознавать красные флаги в подобных рассылках, и настоятельно рекомендуем организациям регулярно проводить такое обучение», — комментирует Роман Деденок, эксперт по анализу спама в «Лаборатории Касперского».
 

BladeMan

Опытный user
Регистрация
18 Май 2022
Сообщения
679
Реакции
62
Malkiel1337 написал(а):
Популярная приманка — письма с темой «Ваша почта переполнена» или уведомлением о необходимости сменить пароль.
На такое кто-то может повестись? Первый раз слышу о почтах на которых есть лимит сообщений.
 

Torsten

Опытный user
Регистрация
7 Ноя 2021
Сообщения
961
Реакции
114
Я конечно не бухгалтер, но последнее время мне практически не приходят спам скам формата, хотя еще весной-летом в месяц по 20 штук чистил
 

Jakkan

Участник клуба
Регистрация
12 Авг 2020
Сообщения
917
Реакции
30
Malkiel1337 написал(а):
«Фишинг остается действенным методом проникновения в инфраструктуру компании и кражи данных или денег. Схемы с рассылкой якобы важных документов не теряют своей эффективности. Мошенники используют всё те же рычаги воздействия, давят на то, что надо что-либо сделать очень срочно, и составляют сообщения с темами, которые неизменно привлекают внимание сотрудников компаний. Мы напоминаем, что существуют специальные тренинги, которые помогают научиться распознавать красные флаги в подобных рассылках, и настоятельно рекомендуем организациям регулярно проводить такое обучение», — комментирует Роман Деденок, эксперт по анализу спама в «Лаборатории Касперского».
Когда учился, проходил стажировку в развитой компании, но бухгалтера которые у нас были это мрак, таким и каждую неделю тренинг проводи не поможет
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
650
Реакции
11
Мб им стоит повышение квалификации связать с этими теринингами по безопасности
 

Aleksich

Опытный user
Регистрация
11 Сен 2021
Сообщения
759
Реакции
26
Помоему организациям просто нужно нанимать компетентных людей на важные должности
 

CardsMan

Опытный user
Регистрация
13 Дек 2021
Сообщения
415
Реакции
32
Torsten написал(а):
Я конечно не бухгалтер, но последнее время мне практически не приходят спам скам формата, хотя еще весной-летом в месяц по 20 штук чистил
Хз мне каждый день по 2-3 сообщения спамного характера приходят, скидки там, промокоды и т.п.
 
Сверху Снизу