- Cybenetics показала прототип... (2551)
- В прошедшие новогодние праздники россияне... (2504)
- Спустя 27 лет работы глава The Division... (2192)
- Доля Binance на крипторынке упала до... (2456)
- Глава Gigabyte объяснил, почему Nvidia... (2585)
- Ноутбук отработал автономно 24 часа и у него... (2403)
- Полностью новые процессоры Intel Core 3... (1939)
- Прототип израильского компактного... (2020)
- Google запустила функцию, позволяющую менять... (1827)
- Рост цен и не думает останавливаться. Авторы... (1902)
- Телевизоры NanoLED могут поступить в продажу... (1871)
- Google представила TranslateGemma —... (1923)
- Amazon подтвердила дату смерти New World:... (1723)
- Аналог Li Auto L6 с гарантией 5 лет: в 2026... (2211)
- Раскрыты 25 самых популярных статей... (1630)
- В США создали одночиповый фононный лазер —... (1898)
Ловушка вместо отпуска: киберпреступники проводят рассылку под видом отделов кадров крупных компаний
Дата: 2023-06-22 11:01
Эксперты «Лаборатории Касперского» обнаружили новую волну фишинговой рассылки. Злоумышленники маскируют свою корреспонденцию под послания от имени отделов кадров крупных компаний. Вредоносные письма объединяет слово «отпуск» — оно фигурирует или в теме, или в содержании сообщений.
Сгенерировано нейросетью Midjourney Как отмечают эксперты цель злоумышленников — выманить корпоративные учётные данные: если перейти по указанной в письме ссылке и ввести логин и пароль, данные попадут в руки мошенников.
В «Лаборатории Касперского» пояснили:
Эта массовая фишинговая рассылка, реализуемая в период отпусков, может привлечь внимание и усыпить бдительность адресатов, которые иногда действительно получают подобное сообщение от отдела кадров.
Получателю стоит обратить внимание на странный адрес отправителя и на то, что под ссылкой, ведущей якобы на документ в формате PDF, на самом деле скрыт совершенно другой адрес (его можно посмотреть, просто подведя мышку к ссылке). При переходе по ссылке внимательного пользователя должен насторожить сам сайт. Он размещён в облаке myhuaweicloud.com, а не на сервере конкретной компании.
Иллюстрация: «Лаборатория Касперского» Злоумышленники используют автоматизированные инструменты. С их помощью они берут из адреса доменное имя компании и имя сотрудника и автоматически подставляют их в имитацию ссылки и подпись отправителя.
Подробнее на iXBT
Предыдущие новости
«Охота за ошибками» Яндекса вышла на новый уровень: годовой фонд вырос в 2,5 раза — до 100 млн рублей
Команда Яндекса объявила о расширении программы премирования «этичных хакеров». В программе «Охота за ошибками» в 2023 году значительно увеличена общая сумма выплат. Сгенерировано нейросетью Midjourney Компания выделяет 100 млн рублей на вознаграждение исследователей, которые ищут уязвимости в её продуктах и инфраструктуре. Также отмечается, что Яндекс продолжит награждать...
На фото засняли самую крутую новейшую BMW 5-series (G60) – она в обвесе M Performance
Хоть BMW и представила официально новейшую «пятерку» месяц назад, но все карты пока не раскрыты. Например, неизвестно, как выглядит универсал. А на этих фото впервые демонстрируется седан со стайлинг-пакетом M Performance, который BMW пока не представила официально. В качестве носителя для демонстрации стайлинг-пакета выбрали бешеный 600-сильный седан BMW i5 M60 xDrive,...
На Lada Granta начали устанавливать российскую ABS Lada Pegas Kesens
Антиблокировочная система тормозов (ABS), которая должна вернуться в Lada Granta этим летом, получит название Lada Pegas Kesens. Производство наладила компания «Итэлма» в Костроме, о чем сообщает инсайдерский паблик Avtograd News в соцсети «ВКонтакте». Эти ABS выпускаются из китайских комплектующих. На момент публикации этого сообщения сегодня утром новую ABS Lada Pegas Kesens...
За нами следят: в Москве создали систему анализа поведения покупателей в магазинах
Московский производитель электроники «Гаоди» разработал систему, анализирующую поведение клиентов с помощью искусственного интеллекта. О разработке сообщил руководитель столичного Департамента инвестиционной и промышленной политики Владислав Овчинский. Фото: Ю. Иванко/ Mos.ru Тестирование начнется в ближайшее время в нескольких крупных офлайн-супермаркетах. Система состоит из...