- 8/512 ГБ памяти и 6500 мАч, но старая... (779)
- Измерения сверхтонкой структуры иона... (488)
- В знаменитой планетарной туманности Кольцо... (855)
- Пользователь заказал GeForce RTX 5080, а её... (567)
- Грандиозный финал саги Макс и Хлои: первый... (577)
- «Неэффективные» инвестиции в ИИ могут... (843)
- Представлен тонкий геймерский смартфон... (852)
- Нейросети станут нашими очень близкими... (483)
- Китай запустил гибрид ветряка и дирижабля —... (805)
- Док-станция-конструктор: HW Media Lab... (565)
- «Перепись» чёрных дыр во Вселенной выявила... (903)
- Игра на 10 миллиардов рублей: в Минцифры... (641)
- Новая трактовка мостов Эйнштейна–Розена... (382)
- Радиотелескопы переходят с электроники на... (852)
- Магма в недрах экзопланет может защищать их... (602)
- Warhammer 40,000: Space Marine 2, Death... (550)
Ловушка вместо отпуска: киберпреступники проводят рассылку под видом отделов кадров крупных компаний
Дата: 2023-06-22 11:01
Эксперты «Лаборатории Касперского» обнаружили новую волну фишинговой рассылки. Злоумышленники маскируют свою корреспонденцию под послания от имени отделов кадров крупных компаний. Вредоносные письма объединяет слово «отпуск» — оно фигурирует или в теме, или в содержании сообщений.
Сгенерировано нейросетью Midjourney Как отмечают эксперты цель злоумышленников — выманить корпоративные учётные данные: если перейти по указанной в письме ссылке и ввести логин и пароль, данные попадут в руки мошенников.
В «Лаборатории Касперского» пояснили:
Эта массовая фишинговая рассылка, реализуемая в период отпусков, может привлечь внимание и усыпить бдительность адресатов, которые иногда действительно получают подобное сообщение от отдела кадров.
Получателю стоит обратить внимание на странный адрес отправителя и на то, что под ссылкой, ведущей якобы на документ в формате PDF, на самом деле скрыт совершенно другой адрес (его можно посмотреть, просто подведя мышку к ссылке). При переходе по ссылке внимательного пользователя должен насторожить сам сайт. Он размещён в облаке myhuaweicloud.com, а не на сервере конкретной компании.
Иллюстрация: «Лаборатория Касперского» Злоумышленники используют автоматизированные инструменты. С их помощью они берут из адреса доменное имя компании и имя сотрудника и автоматически подставляют их в имитацию ссылки и подпись отправителя.
Подробнее на iXBT
Предыдущие новости
«Охота за ошибками» Яндекса вышла на новый уровень: годовой фонд вырос в 2,5 раза — до 100 млн рублей
Команда Яндекса объявила о расширении программы премирования «этичных хакеров». В программе «Охота за ошибками» в 2023 году значительно увеличена общая сумма выплат. Сгенерировано нейросетью Midjourney Компания выделяет 100 млн рублей на вознаграждение исследователей, которые ищут уязвимости в её продуктах и инфраструктуре. Также отмечается, что Яндекс продолжит награждать...
На фото засняли самую крутую новейшую BMW 5-series (G60) – она в обвесе M Performance
Хоть BMW и представила официально новейшую «пятерку» месяц назад, но все карты пока не раскрыты. Например, неизвестно, как выглядит универсал. А на этих фото впервые демонстрируется седан со стайлинг-пакетом M Performance, который BMW пока не представила официально. В качестве носителя для демонстрации стайлинг-пакета выбрали бешеный 600-сильный седан BMW i5 M60 xDrive,...
На Lada Granta начали устанавливать российскую ABS Lada Pegas Kesens
Антиблокировочная система тормозов (ABS), которая должна вернуться в Lada Granta этим летом, получит название Lada Pegas Kesens. Производство наладила компания «Итэлма» в Костроме, о чем сообщает инсайдерский паблик Avtograd News в соцсети «ВКонтакте». Эти ABS выпускаются из китайских комплектующих. На момент публикации этого сообщения сегодня утром новую ABS Lada Pegas Kesens...
За нами следят: в Москве создали систему анализа поведения покупателей в магазинах
Московский производитель электроники «Гаоди» разработал систему, анализирующую поведение клиентов с помощью искусственного интеллекта. О разработке сообщил руководитель столичного Департамента инвестиционной и промышленной политики Владислав Овчинский. Фото: Ю. Иванко/ Mos.ru Тестирование начнется в ближайшее время в нескольких крупных офлайн-супермаркетах. Система состоит из...