Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă scheme de tip phishing care vizează solicitările de autoevaluare ale angajaților
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă scheme de tip phishing care vizează solicitările de autoevaluare ale angajaților

Curierul Național
Autor
Curierul Național
Publicat 25 septembrie 2023
Distribuie
Foto: Pexels, Mikhail Nilov

Studiu Kaspersky

Kaspersky a descoperit o schemă de phishing îngrijorătoare care reprezintă o amenințare pentru sistemele corporative deoarece vizează evaluările angajaților. Această înșelătorie se prezintă ca un formular de autoevaluare trimis de departamentul de HR, dar are ca obiectiv furtul informațiilor sensibile.

Este o practică obișnuită în cadrul organizațiilor mari ca angajații să-și împărtășească ocazional gândurile cu privire la aspirațiile legate de carieră, domeniile de interes sau realizările dincolo de fișa postului lor. De obicei, astfel de discuții au loc doar o dată pe an în timpul evaluărilor de performanță. Cu toate acestea, mulți angajați ar dori să aibă mai multe oportunități de a comunica cu managementul. Când sosește un e-mail care îi invită să participe la o autoevaluare, mai ales când în mesaj se solicită răspunsul obligatoriu, ei profită adesea de ocazie fără ezitare. Aceasta este, însă, tocmai vulnerabilitatea pe care infractorii cibernetici o exploatează în cea mai recentă campanie de spear-phishing.

Prin această tactică frauduloasă, infractorii cibernetici trimit e-mailuri convingătoare, care par că provin de la departamentele de resurse umane. Aceste e-mailuri includ un formular de autoevaluare ca o modalitate prin care angajații să comunice cu managerii lor. Cu toate acestea, aceste e-mailuri înșelătoare prezintă câteva semne clare de phishing.

În primul rând, adresa de e-mail a expeditorului nu corespunde cu cea a companiei, ridicând suspiciuni încă de la început. În al doilea rând, e-mailul exercită presiune insistând că toată lumea trebuie să completeze formularul până la sfârșitul zilei, o tactică comună folosită de atacatori pentru a crea sentimentul de urgență. În plus, atunci când destinatarii fac click pe link-ul furnizat, ei întâmpină întrebări care, la prima vedere, par inofensive. Cu toate acestea, adevărata natură a înșelătoriei devine evidentă în ultimele trei întrebări, care solicită adresa de e-mail, parola și confirmarea parolei victimei.

Această abordare înșelătoare reușește să păcălească victimele care nu acordă atenție detaliilor, deoarece solicită informații sensibile spre sfârșitul procesului. Pentru a evita și mai mult detectarea, cuvântul „parolă” este mascat în mod creativ.

Citiți mai multe despre această campanie de spear-phishing pe Kaspersky Daily.

Sectorul tehnologic își propune să transforme potențialul inteligenței artificiale în realitate în 2025
13 ianuarie 2025

Pentru a vă proteja datele împotriva atacurilor de phishing și a scurgerilor de informații, experții Kaspersky recomandă:

  • Fiți atenți la mesajele de la expeditori necunoscuți: atacurile de tip phishing vin adesea de la expeditori necunoscuți sau cu un aspect suspect. Dacă primiți un mesaj de la un utilizator sau un număr necunoscut, nu faceți click pe niciun link și nu furnizați informații personale.
  • Utilizați parole puternice: utilizați parole unice pentru toate conturile create pe aplicațiile de mesagerie. Evitați utilizarea aceleiași parole pentru mai multe conturi și luați în considerare utilizarea unui manager de parole pentru a genera și stoca parole puternice, precum Kaspersky Password Manager.
  • Verificați autenticitatea link-urilor: înainte de a da click pe orice link, verificați dacă sunt legitime. Atacatorii creează adesea site-uri web false care arată similar cu cele reale, așa că este important să verificați din nou adresa URL înainte de a introduce orice date de conectare sau alte informații sensibile.
  • Utilizați autentificarea cu doi factori: adăugarea unui nivel suplimentar de securitate la contul dumneavoastră poate ajuta la prevenirea accesului neautorizat. Activați autentificarea cu doi factori în aplicația de mesagerie pentru a vă asigura că numai dumneavoastră vă puteți accesa contul.
  • Utilizați soluții de securitate: o soluție de securitate fiabilă vă va proteja dispozitivele de diferite tipuri de amenințări. Kaspersky Premium previne toate tipurile de fraudă și vă păstrează datele în siguranță.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Cel mai mare zăcământ de gaze din Europa se închide definitiv într-o săptămână
Articolul următor Este impozitul minim pe cifra de afaceri o sancțiune?
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

România reduce deficitul bugetar ESA la 7,9% din PIB în 2025 – cea mai amplă corecție fiscală din Uniunea Europeană 
Fiscalitate
Hidroelectrica obține finanțare din Fondul pentru Modernizare pentru proiectul de stocare cu baterii de la Porțile de Fier II
Energie
Litigii de muncă între angajați și companii: Rolul avocatului în contestarea concedierii și apărarea intereselor în multinaționale
HR

RSS Știri Financiare

  • Cât costă prevenția medicală în 2026? Analizele și investigațiile de bază pot ajunge și la 6.000 de lei
  • Furnizorii români, exporturi de aproape 80 milioane euro în 2025 prin intermediul Lidl
  • Tavex a vândut aproape 500 kilograme de aur pe plan local în 2025
  • Platforma europeană de investiții pentru proiecte imobiliare InRento se lansează în România
IT

România se clasează pe locul 52 la nivel global în ceea ce privește impactul atacurilor cibernetice în prima jumătate a anului 2025

9 minute
IT

2020 – anul de grație pentru industria centrelor de date

3 minute
IT

Prioritățile CISO în domeniul cyber în 2023

6 minute
IT

Amenzi de până la 100.000 lei sau 5% din cifra de afaceri, în cazul nerespectării normelor europene de securitate cibernetică

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?