Inne

„Na admina” – nowa metoda wyłudzania danych przez cyberprzestępców

Zalecamy ostrożność podczas zakupów w sklepie: homeekspert.net

Hakerzy wykorzystują nową metodę wyłudzania danych opartą na socjotechnice. Tym razem ofiarami phishingu są pracownicy polskich firm. Internetowi przestępcy podszywają się pod administratora poczty.

Hakerzy wykorzystują nową metodę wyłudzania danych

opartą na socjotechnice. Tym razem ofiarami phishingu są pracownicy polskich

firm. Internetowi przestępcy podszywają się pod administratora poczty.

W ostatnich tygodniach do wielu polskich pracowników

zaczęły spływać wiadomości mailowe, które informowały ich o przepełnieniu

firmowej skrzynki pocztowej. Rzekomym adresatem powiadomienia jest

administrator systemu pocztowego, który w celu zwolnienia nowej przestrzeni

prosi o podanie poufnych danych. Należą do nich nazwa użytkownika, hasło, adres

mailowy, a także numer telefonu. W przypadku otrzymania tego typu informacji,

haker może przejąć całkowitą kontrolę nad skrzynką pocztową swojej ofiary.

Nadawca przesyła wiadomość z adresu

[email protected]. Dokładna treść komunikatu brzmi następująco:

„Twoja skrzynka pocztowa przekroczyła limit

przestrzeni dyskowej ustalony przez administratora, możesz nie być w stanie

wysyłać ani odbierać nowej poczty, dopóki nie zweryfikujesz ponownie skrzynki

pocztowej. Aby zweryfikować swoją skrzynkę pocztową, wyślij następujące

informacje poniżej:

Nazwa:

Nazwa użytkownika:

Hasło:

Wpisz ponownie hasło:

Adres e-mail:

Numer telefonu:

Jeśli nie uda się ponownie zweryfikować skrzynki

pocztowej, twoja skrzynka zostanie dezaktywowana!!!

Dzięki

Administrator systemu”

Odbiorca wiadomości przestraszony ryzykiem stałego

wyłączenia poczty, może bez namysłu przesłać przestępcom poufne dane. Hakerzy

wykorzystują w tym przypadku metodę socjotechniki, polegającą na wzbudzeniu w

swojej ofierze strachu oraz presji czasowej. Ich akcja jest oparta na zasadzie

skali – liczą, że dostarczając fałszywe powiadomienie do wielu tysięcy

pracowników, zawsze znajdą się pośród nich nieuważne osoby. Ryzyko stania się

ofiarą rośnie w przypadku takich czynników jak stres, pośpiech w pracy czy

przemęczenie. Wówczas pracownik traktuje przesłanie poufnych danych jako

kolejne zadanie do wykonania w trakcie dnia roboczego.

To właśnie pracownicy przedsiębiorstw najczęściej

padają ofiarami akcji phishingowych. Taki wniosek płynie z raportu

„Cyberbezpieczeństwo. Trendy 2019”. W związku z tym pracodawcy powinni zadbać o

to, aby na komputerze osób zatrudnionych został zainstalowany pakiet ochronny.

Komentarze obsługuje Disqus. Wczytanie spowoduje połączenie z zewnętrznym serwisem.