Хакерите маскират имейлите така, че да изглеждат изпратени от собствената

...
Хакерите маскират имейлите така, че да изглеждат изпратени от собствената
Коментари Харесай

„Електрохолд“: Нова вълна фалшиви имейли атакува бизнеса

Хакерите маскират имейлите по този начин, че да наподобяват изпратени от личната поща на жертвата
Поредна масирана фишинг акция е ориентирана към бизнес клиентите на електроразпределителното сдружение " Електрохолд ", сигнализираха от компанията през днешния ден.

Киберпрестъпниците разпращат подправени електронни известия, съдържащи атачмънти, маскирани като фактури за електрическа енергия.

Идентифицираните досега офанзиви са ориентирани характерно към компании и предприятия, където регулярното приемане на фактури е обикновен развой, а сумите са по-високи.
Схемата: " Огледален " адресант
Експертите на компанията разкриват характерен подробност в актуалната офанзива – измамниците употребяват техника за операция на заглавната част на имейла (header spoofing). Един от главните признаци за машинация в съответния случай е, че адресът на подателя е неточен и постоянно образно съответствува с имейл адреса на самия адресат.

Този метод цели да заблуди автоматизираните спам филтри, които постоянно пропущат писма, изглеждащи като вътрешна преписка или изпратени от " самия консуматор ". Освен това, част от линковете в тялото на известията водят към зловредни уеб сайтове, имитиращи портали за заплащане.
Единствен законен канал
От сдружението припомнят, че същинските електронни фактури се изпращат само и единствено от формалния адрес:.

Всяко известие за сметка, пристигнало от различен адрес (дори да съдържа логото на компанията), би трябвало да се третира като враждебно.
Как да реагирате?
Ако получите подозрителен имейл:

Не отваряйте атачмънтите (често съдържат малуер или скриптове за кражба на данни).

Не кликвайте върху линковете за " бързо заплащане ".

Проверете деликатно адреса на подателя.

При подозрение, подайте сигнал през формалната форма за контакт на уеб страницата на сдружението: info.electrohold.bg.

Това е следващата офанзива, употребяваща марката на енергийното сдружение, след сходни талази през октомври и февруари 2025 година, което демонстрира резистентен интерес на проведените киберпрестъпни групи към финансовите потоци в енергетиката.
Източник: dunavmost.com


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР