Хакери који користе лажне е-поруке од поузданих алата за крађу вјеродајница за мала предузећа

Преглед садржаја:

Anonim

Пазите на мала предузећа! Сајбер-криминалци се опонашају Гоогле документе, Мицрософт Оутлоок и друге поуздане услуге да би вас преварили да одустанете од пријављивања.

Латест Пхисхинг Емаилс

Најновија Баррацуда Тхреат Спотлигхт детаљно описује како криминалци користе украдене акредитиве за превару или специфичне кампање пхисхинга, које додатно нападају циљани бизнис. Користе алате које мали бизниси користе сваки дан, тако да морате бити на прстима и свесни свих веза које кликнете.

$config[code] not found

О чему се ради

Лажне поруке које користе популарне веб сервисе као мамац су посебно лукав. Нема злонамерног прилога да би се корисници искључили и везе су јединствене, тако да никада нису стављене на било које црне листе.

Чак и најчешћи сигурносни системи за е-пошту могу бити преварени јер неки од линкова иду на кредибилне веб странице малих предузећа.

Како они раде

Када стигнете на лажну страницу за пријављивање, жртве несвјесно дају своје корисничко име и лозинку. Криминалац се затим даљински пријављује на Оффице 365 или друге налоге е-поште и покреће ове крађе пхисхинг напада.

Нападачи такође шаљу е-поруке другим запосленима у истом предузећу или људима изван организације у нади да ће их натјерати да пребаце новац на лажни рачун.

Шта мала предузећа могу да ураде

Најбољи начин да се заустави овај еволуирајући тип напада је вештачка интелигенција која обухвата заштиту од крађе у реалном времену.

Уз редовну обуку особља о новим пријетњама, производи који укључују АИ могу открити и ставити у карантин злонамјерне е-поруке.

Производи попут Баррацуда Сентинел користе сигнале у метаподацима е-поште и тијелу да раздвоје нормалне поруке е-поште од популарних веб сервиса од злонамјерних.

Пхото виа Схуттерстоцк

3 Цомментс ▼