A Kaspersky szakértői fokozottan figyelik az üzleti e-mailekhez kapcsolódó visszaéléseket (Business Email Compromise, BEC). Az ilyen támadásokhoz rengeteg idő és erőforrás szükséges, és az előkészítésük néhány hétbe, de akár több hónapba is telhet. Egy sikeres támadás akár sokmilliós kárt is okozhat egy vállalkozásnak - közölte a Kaspersky internetbiztonsági cég.
A Kaspersky szakemberei elmondták, hogy melyik az a három technika, amelyet a kiberbűnözők a leggyakrabban használnak egy BEC típusú támadásnál:
- Megtévesztő levél a felső vezetőtől
Ebben az esetben az alkalmazott megtévesztő levelet kap egy magasabb beosztású kollégától. A támadók ezzel rávehetik az alkalmazottat, hogy osszon meg adatokat egy „jogásszal” vagy egy hasonló féllel, de hamis e-mail címet adnak meg, amelyet bizalmas vállalati adatok ellopására próbálnak használni. Példa egy hamis e-mailre, amelyben arra kérik a dolgozót, hogy osszon meg adatokat egy „jogásszal”
- Hamis bérelszámolási adatmódosítás
Ennél a támadásnál a számviteli osztály üzenetet kap egy (állítólagos) alkalmazottól, aki a bérfizetési hitelesítő adatainak módosítását kéri. Ha a számviteli munkatárs módosítja a kártya adatait a bérelszámolási rendszerben, akkor az alkalmazott fizetését a támadó kapja meg. Példa egy hamis e-mailre, amelyben az alkalmazott közli, hogy megváltoztak a banki adatai
- Hamis számla
Ez a levél megint csak a számviteli osztálynak megy, de ebben az esetben úgy néz ki, mintha azt egy szállító vagy egy harmadik fél küldte volna egy számlafizetési késedelem tárgyában. Ha a számviteli munkatárs bedől ennek a trükknek, akkor a pénz megint csak a kiberbűnözőkhöz kerül.
„A BEC típusú támadások végrehajtásához a kiberbűnözők először mindig alapos adatgyűjtést végeznek a kiszemelt áldozatukkal kapcsolatban, majd az adatok segítségével elnyerik a bizalmát. Az ilyen támadások egy része azért valósulhat meg, mert a kiberbűnözők könnyen megtalálhatják az alkalmazottak nevét és beosztását, a munkahelyük pontos címét, a szabadságaik időpontját, a kontaktok listáját, stb. a nyilvános hozzáférésű rendszerekben" - mondta Tóth Árpád, a Kaspersky magyarországi igazgatója. Hozzátette: "A csalók általában különféle pszichológiai manipulációs technikák és módszerek alkalmazásával nyerik el az áldozat bizalmát és hajtanak végre ártalmas műveleteket. Ezért arra biztatjuk a felhasználókat, hogy legyenek óvatosak a munkájuk során."
Legolvasottabb
Nyolc év után végre kimondta a bíróság az igazságot a devizahiteles ügyben: a bank hibázott
Megroppant a bástya: a lengyelek szerint ez viheti be a kegyelemdöfést Orbán Viktornak
Még a nyugdíjasok is ezt akarják: sokakat meglephet ez a felmérés
Kiderült, miért kóvályogtunk csütörtökön
Elrendelték az evakuálást, elindult a fékevesztett menekülés: bármely percben kirobbanhat a háború
Vészhelyzet: két lengyel repülőteret is lezártak orosz légicsapások miatt
Ijesztő, hogy mennyire hitelesek lettek a csalók: ez az új pusztító trükk
Megszólalt Epstein testvére: bátyját Trump parancsára likvidálták, mert beszélni akart
Ledől egy mítosz? Holoda Attila szerint nem az orosz gáz tartja lent a rezsit