„Hackers“, naudojant „Fake Emails“ iš patikimų įrankių, pavogti „Small Business Credentials“

Turinys:

Anonim

Mažos įmonės saugokitės! „Cybercriminals“ - tai „Google“ dokumentai, „Microsoft Outlook“ ir kitos patikimos paslaugos, kad apgautų jus atsisakant prisijungimo.

Paskutiniai phishing laiškai

Naujausia „Barracuda Threat Spotlight“ informacija apie tai, kaip nusikaltėliai naudoja pavogtus įgaliojimus sukčiavimui ar konkrečioms spear phishing kampanijoms, kurios toliau puola tikslinį verslą. Ir jie naudoja įrankius, kuriuos mažos įmonės naudoja kiekvieną dieną, todėl jūs turite būti ant pirštų ir žinoti apie visas spustelėjusias nuorodas.

$config[code] not found

Ką jie apie tai

Ypatingai gudrus el. Laiškus naudojant populiarias interneto paslaugas kaip masalą. Nėra kenkėjiško prijungimo prie patarimų naudotojų ir nuorodos yra unikalios, todėl jos niekada nebuvo įtrauktos į juoduosius sąrašus.

Netgi bendros el. Pašto apsaugos sistemos gali būti apgautos, nes kai kurios nuorodos patenka į patikimas smulkiojo verslo svetaines.

Kaip jie veikia

Kai tik pateksite į netikrą prisijungimo puslapį, nukentėjusieji nesąmoningai pateikia savo vartotojo vardą ir slaptažodį. Tuomet nusikaltėlis nuotoliniu būdu prisijungia prie „Office 365“ ar kitų el.

Užpuolikai taip pat siunčia el. Laiškus kitiems tos pačios įmonės darbuotojams ar žmonėms už organizacijos ribų, tikėdamiesi, kad jie galės pervesti pinigus į apgaulingą paskyrą.

Ką gali padaryti mažosios įmonės

Geriausias būdas sustabdyti šio besivystančio tipo ataką yra dirbtinis intelektas, apimantis realaus laiko spyro sukčiavimo apsaugą.

Kartu su nuolatiniu personalo mokymu apie bet kokias naujas grėsmes, produktai, kuriuose yra AI, gali aptikti ir karantinu piktybinius laiškus.

Tokie produktai kaip „Barracuda Sentinel“ naudoja elektroninio pašto metaduomenis ir kūną, kad atskirtų įprastus el. Laiškus iš populiarių interneto paslaugų nuo kenkėjiškų.

Nuotrauka per Shutterstock

3 Pastabos ▼