„Na admina” – nowa metoda wyłudzania danych przez cyberprzestępców

Hakerzy wykorzystują nową metodę wyłudzania danych opartą na socjotechnice. Tym razem ofiarami phishingu są pracownicy polskich firm. Internetowi przestępcy podszywają się pod administratora poczty.
Hakerzy wykorzystują nową metodę wyłudzania danych
opartą na socjotechnice. Tym razem ofiarami phishingu są pracownicy polskich
firm. Internetowi przestępcy podszywają się pod administratora poczty.
W ostatnich tygodniach do wielu polskich pracowników
zaczęły spływać wiadomości mailowe, które informowały ich o przepełnieniu
firmowej skrzynki pocztowej. Rzekomym adresatem powiadomienia jest
administrator systemu pocztowego, który w celu zwolnienia nowej przestrzeni
prosi o podanie poufnych danych. Należą do nich nazwa użytkownika, hasło, adres
mailowy, a także numer telefonu. W przypadku otrzymania tego typu informacji,
haker może przejąć całkowitą kontrolę nad skrzynką pocztową swojej ofiary.
Nadawca przesyła wiadomość z adresu
[email protected]. Dokładna treść komunikatu brzmi następująco:
„Twoja skrzynka pocztowa przekroczyła limit
przestrzeni dyskowej ustalony przez administratora, możesz nie być w stanie
wysyłać ani odbierać nowej poczty, dopóki nie zweryfikujesz ponownie skrzynki
pocztowej. Aby zweryfikować swoją skrzynkę pocztową, wyślij następujące
informacje poniżej:
Nazwa:
Nazwa użytkownika:
Hasło:
Wpisz ponownie hasło:
Adres e-mail:
Numer telefonu:
Jeśli nie uda się ponownie zweryfikować skrzynki
pocztowej, twoja skrzynka zostanie dezaktywowana!!!
Dzięki
Administrator systemu”
Odbiorca wiadomości przestraszony ryzykiem stałego
wyłączenia poczty, może bez namysłu przesłać przestępcom poufne dane. Hakerzy
wykorzystują w tym przypadku metodę socjotechniki, polegającą na wzbudzeniu w
swojej ofierze strachu oraz presji czasowej. Ich akcja jest oparta na zasadzie
skali – liczą, że dostarczając fałszywe powiadomienie do wielu tysięcy
pracowników, zawsze znajdą się pośród nich nieuważne osoby. Ryzyko stania się
ofiarą rośnie w przypadku takich czynników jak stres, pośpiech w pracy czy
przemęczenie. Wówczas pracownik traktuje przesłanie poufnych danych jako
kolejne zadanie do wykonania w trakcie dnia roboczego.
To właśnie pracownicy przedsiębiorstw najczęściej
padają ofiarami akcji phishingowych. Taki wniosek płynie z raportu
„Cyberbezpieczeństwo. Trendy 2019”. W związku z tym pracodawcy powinni zadbać o
to, aby na komputerze osób zatrudnionych został zainstalowany pakiet ochronny.
Komentarze obsługuje Disqus. Wczytanie spowoduje połączenie z zewnętrznym serwisem.