prodengi.kz
prodengi.kz
prodengi.kz

Компании и инновации

Мошенники атакуют бизнес письмами с вирусами под видом рабочих документов

С началом нового делового сезона «Лаборатория Касперского» предупреждает о целевых атаках на компании с использованием тщательно подготовленных вредоносных писем. Злоумышленники делают сообщения максимально убедительными: используют реальные названия организаций, имена и должности, контакты и актуальную повестку, маскируют вредоносные файлы под рабочие документы и защищают архивы паролями.

 

Эксперты отмечают, что за правдоподобной легендой может скрываться начало многоэтапной атаки. Запуск файла способен привести к загрузке вредоносных компонентов или создать условия для получения удалённого доступа к устройству.

 

Три примера мошеннических схем

 

Срочное согласование документов. Злоумышленники имитируют деловую переписку по проекту. Получателя просят ускорить согласование технического задания с руководством, поскольку задержка якобы влияет на сроки работ. Письмо подписано «главным инженером производства», в тексте указано, что сообщение проверено антивирусом. К нему прикреплён защищённый паролем архив с вредоносным файлом под видом рабочего документа. После запуска злоумышленники могут удалённо подключаться к устройству.

 

«Требования по киберзащите». Сообщение якобы от ведомства о новых требованиях по усилению мер киберзащиты. Получателю предлагают немедленно ознакомиться со «служебной запиской» во вложении. Внутри архива — вредоносное ПО, которое при запуске ставит под угрозу сохранённые пароли и другие данные. Официальный стиль и требование действовать без промедления добавляют письму достоверности.

 

Визит иностранной делегации. Письмо сообщает о планируемом рабочем визите делегации на предприятие — для ознакомления с технологиями и обмена опытом. Для убедительности указаны должность отправителя и контакты технического специалиста. Во вложении — архив с вредоносным файлом, который при запуске позволяет собрать информацию о действиях пользователя.

 

Как защититься

 

«В целевых атаках злоумышленники стараются сделать письма максимально похожими на привычную рабочую коммуникацию, а иногда добавляют элементы доверия — например, пометку о том, что письмо проверено антивирусом. Однако важно обращать внимание на контекст: ожидали ли вы такое письмо, связано ли его получение с вашими рабочими задачами. Особенно внимательно стоит относиться к неожиданным запросам, связанным с финансовыми операциями, учётными данными, установкой программ. Рекомендуем не открывать неожиданные вложения и не переходить по ссылкам. В случае малейшего сомнения лучше связаться с отправителем по другому, уже известному каналу — позвонить по сохранённому номеру или написать на адрес, который вы использовали прежде», — говорит Анна Лазаричева, старший спам-аналитик «Лаборатории Касперского».

 

Организациям также рекомендуют проводить обучающие тренинги для сотрудников, использовать сложные и уникальные пароли, разработать план реагирования на инциденты, регулярно обновлять ПО, установить решения для блокировки подозрительных писем и внедрять продукты для защиты корпоративных устройств.

 

Фото из открытых источников 

Следите за нами и читайте финансовые новости первыми в Google

Добавить в список основных источников в Google
0
plusBell

Если вы обнаружили ошибку или опечатку, выделите фрагмент текста с ошибкой и нажмите CTRL+Enter

Добавить комментарий