«Лаборатория Касперского» назвала схемы атак на компании через почту
Целевые фишинговые письма становятся все более похожими на обычную деловую переписку и могут стать началом многоэтапной атаки на корпоративную инфраструктуру, предупредила «Лаборатория Касперского».
Эксперты выделили три актуальные легенды, которые используют злоумышленники. Первая — срочное согласование технического задания. Получателю сообщают, что задержка якобы сорвет сроки проекта, и предлагают открыть вложение. Вредоносный файл может дать атакующим удаленный доступ к устройству.
Вторая схема использует тему требований к киберзащите. Письмо может быть оформлено как уведомление ведомства с предложением изучить «служебную записку». В архиве вместо документа может находиться программа для кражи паролей и других данных.
Третья легенда связана с сообщением о визите иностранной делегации на предприятие. Атакующие имитируют подготовку к встрече, упоминают производственные технологии и указывают контакты технического специалиста. Вложение в таком письме может собирать сведения о действиях сотрудника на компьютере.
Для повышения доверия злоумышленники используют реальные названия компаний, имена и должности сотрудников, а вредоносные файлы маскируют под рабочие документы и помещают в защищенные паролем архивы. В сообщениях также может присутствовать отметка о якобы проведенной антивирусной проверке.
«Однако важно обращать внимание на контекст: ожидали ли вы такое письмо или документ, действительно ли его получение связано с вашими рабочими задачами. Особенно внимательно стоит относиться к неожиданным запросам, связанным с финансовыми операциями, учётными данными, установкой каких-либо программ. Рекомендуем не открывать неожиданные вложения и не переходить по ссылкам. В случае малейшего сомнения всегда лучше связаться с отправителем по другому, уже известному каналу коммуникации — например, позвонить по сохранённому номеру телефона или написать на адрес электронной почты, который вы использовали для общения с ним прежде. В случае малейшего сомнения всегда лучше связаться с отправителем по другому, уже известному каналу коммуникации», — советует старший спам-аналитик «Лаборатории Касперского» Анна Лазаричева.