Бизнес атакуют мошенники под видом авиаперевозчиков
Эксперты «Лаборатории Касперского» предупредили о новой масштабной мошеннической схеме, нацеленной на организации по всему миру. Злоумышленники рассылают письма, выдавая себя за крупные авиакомпании и аэропорты, чтобы выманить у компаний тысячи долларов под видом депозита за партнёрство.
Мошенники притворяются представителями отделов закупок таких известных брендов, как Emirates Airlines, Qatar Airways, Lufthansa или аэропорт Амстердама Схипхол. В электронных письмах они сообщают о запуске новых проектов и расширении бизнеса, предлагая компании зарегистрироваться в качестве потенциального поставщика.
Если организация проявляет интерес, злоумышленники для убедительности отправляют поддельные документы: форму регистрации поставщика и соглашение о неразглашении (NDA). Финальная цель — заставить жертву заплатить «возвратный депозит» в размере нескольких тысяч долларов за «бронирование приоритетного места» в списке партнёров. После оплаты деньги исчезают, а контакты прерываются.
«Мошенники всё более изощрённо имитируют легитимные деловые коммуникации, — комментирует Анна Лазаричева, старший спам-аналитик «Лаборатории Касперского». — Они пользуются доверием к известному бренду, а возможность сотрудничества с крупным игроком рынка затмевает бдительность».
Поскольку в таких письмах нет вредоносных вложений, стандартные системы безопасности могут их пропускать, что делает атаки особенно опасными.
Специалисты рекомендуют придерживаться следующих правил:
Смотрите не только на имя, но и на полный адрес электронной почты.
Легитимные компании не требуют депозит за регистрацию в качестве поставщика.
Ищите несоответствия в логотипах, языке и форматировании письма.
Не кликайте на ссылки и не скачивайте вложения из подозрительных сообщений.
Свяжитесь с компанией, от имени которой пришло письмо, по телефону с официального сайта.
Внедряйте специализированные продукты для защиты корпоративной почты и корпоративных устройств.
Регулярные тренинги по киберграмотности помогают противостоять социальной инженерии.
Фото из открытых источников
Если вы обнаружили ошибку или опечатку, выделите фрагмент текста с ошибкой и нажмите CTRL+Enter