Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă scheme de tip phishing care vizează solicitările de autoevaluare ale angajaților
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă scheme de tip phishing care vizează solicitările de autoevaluare ale angajaților

Curierul Național
Autor
Curierul Național
Publicat 25 septembrie 2023
Distribuie
Foto: Pexels, Mikhail Nilov

Studiu Kaspersky

Kaspersky a descoperit o schemă de phishing îngrijorătoare care reprezintă o amenințare pentru sistemele corporative deoarece vizează evaluările angajaților. Această înșelătorie se prezintă ca un formular de autoevaluare trimis de departamentul de HR, dar are ca obiectiv furtul informațiilor sensibile.

Este o practică obișnuită în cadrul organizațiilor mari ca angajații să-și împărtășească ocazional gândurile cu privire la aspirațiile legate de carieră, domeniile de interes sau realizările dincolo de fișa postului lor. De obicei, astfel de discuții au loc doar o dată pe an în timpul evaluărilor de performanță. Cu toate acestea, mulți angajați ar dori să aibă mai multe oportunități de a comunica cu managementul. Când sosește un e-mail care îi invită să participe la o autoevaluare, mai ales când în mesaj se solicită răspunsul obligatoriu, ei profită adesea de ocazie fără ezitare. Aceasta este, însă, tocmai vulnerabilitatea pe care infractorii cibernetici o exploatează în cea mai recentă campanie de spear-phishing.

Prin această tactică frauduloasă, infractorii cibernetici trimit e-mailuri convingătoare, care par că provin de la departamentele de resurse umane. Aceste e-mailuri includ un formular de autoevaluare ca o modalitate prin care angajații să comunice cu managerii lor. Cu toate acestea, aceste e-mailuri înșelătoare prezintă câteva semne clare de phishing.

În primul rând, adresa de e-mail a expeditorului nu corespunde cu cea a companiei, ridicând suspiciuni încă de la început. În al doilea rând, e-mailul exercită presiune insistând că toată lumea trebuie să completeze formularul până la sfârșitul zilei, o tactică comună folosită de atacatori pentru a crea sentimentul de urgență. În plus, atunci când destinatarii fac click pe link-ul furnizat, ei întâmpină întrebări care, la prima vedere, par inofensive. Cu toate acestea, adevărata natură a înșelătoriei devine evidentă în ultimele trei întrebări, care solicită adresa de e-mail, parola și confirmarea parolei victimei.

Această abordare înșelătoare reușește să păcălească victimele care nu acordă atenție detaliilor, deoarece solicită informații sensibile spre sfârșitul procesului. Pentru a evita și mai mult detectarea, cuvântul „parolă” este mascat în mod creativ.

Citiți mai multe despre această campanie de spear-phishing pe Kaspersky Daily.

Kaspersky și Coaliția împotriva Stalkerware: Un an în lupta pentru viața privată în mediul digital
26 noiembrie 2020

Pentru a vă proteja datele împotriva atacurilor de phishing și a scurgerilor de informații, experții Kaspersky recomandă:

  • Fiți atenți la mesajele de la expeditori necunoscuți: atacurile de tip phishing vin adesea de la expeditori necunoscuți sau cu un aspect suspect. Dacă primiți un mesaj de la un utilizator sau un număr necunoscut, nu faceți click pe niciun link și nu furnizați informații personale.
  • Utilizați parole puternice: utilizați parole unice pentru toate conturile create pe aplicațiile de mesagerie. Evitați utilizarea aceleiași parole pentru mai multe conturi și luați în considerare utilizarea unui manager de parole pentru a genera și stoca parole puternice, precum Kaspersky Password Manager.
  • Verificați autenticitatea link-urilor: înainte de a da click pe orice link, verificați dacă sunt legitime. Atacatorii creează adesea site-uri web false care arată similar cu cele reale, așa că este important să verificați din nou adresa URL înainte de a introduce orice date de conectare sau alte informații sensibile.
  • Utilizați autentificarea cu doi factori: adăugarea unui nivel suplimentar de securitate la contul dumneavoastră poate ajuta la prevenirea accesului neautorizat. Activați autentificarea cu doi factori în aplicația de mesagerie pentru a vă asigura că numai dumneavoastră vă puteți accesa contul.
  • Utilizați soluții de securitate: o soluție de securitate fiabilă vă va proteja dispozitivele de diferite tipuri de amenințări. Kaspersky Premium previne toate tipurile de fraudă și vă păstrează datele în siguranță.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Cel mai mare zăcământ de gaze din Europa se închide definitiv într-o săptămână
Articolul următor Este impozitul minim pe cifra de afaceri o sancțiune?
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Inovație în educație: 22 de colegii naționale au primit titulatura de „Colegiu de Antreprenoriat”
Cultură și Educație
Președintele României subliniază rolul Republicii Ecuador ca partener cu viziuni similare României și Uniunii Europene
Actualitate
Baterie de rachete Patriot desfăşurată de Grecia pentru a proteja Bulgaria
Extern

RSS Știri Financiare

  • România, campioana Europei la numărul investitoarelor prin platforma XTB
  • Primul KFC Drive-Thru din zona metropolitană Iași, la Family Market Tomești
  • Brandul românesc de produse home & deco Genuin se extinde în Germania și Danemarca
  • Investitorii din comunitatea Bravva Angels s-au alăturat grupului care susține Fagura
IT

Tweaks Stealer atacă utilizatorii de jocuri online abuzând de YouTube și Discord

1 minute
IT

La Tellur, toamna se număra parteneriatele în urmă celui mai mare târg de tehnologie din Europa – IFA Berlin

4 minute
IT

Companiile apelează tot mai mult la soluții bazate pe tehnologie, precum inteligența artificială, roboții sau aplicațiile mobile

5 minute
IT

RepsMate pregătește o rundă de finanțare de peste 350.000 de euro și țintește piața europeană

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?