Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Infractorii cibernetici induc în eroare angajații cu actualizări de HR false
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
HRIT

Infractorii cibernetici induc în eroare angajații cu actualizări de HR false

Curierul Național
Autor
Curierul Național
Publicat 30 iulie 2025
Distribuie
Foto: Freepik

Kaspersky a identificat o campanie avansată de phishing care țintește angajații din companii prin emailuri personalizate și documente atașate, deghizate în actualizări ale politicilor de resurse umane. Această campanie marchează o escaladare semnificativă a tacticilor de phishing, atacatorii personalizând nu doar conținutul emailului, ci și atașamentele, adresându-se individual fiecărui destinatar – demonstrând un nivel fără precedent de personalizare. Scopul este de a încuraja victima să își introducă datele de logare pentru emailurile de serviciu.

Cel mai probabil, atacatorii s-au pregătit prin parcurgerea și colectarea numelor angajaților pentru a face campania cât mai bine țintită și mai convingătoare. Corpul de mail este înșelător: include un așa-zis „badge de expeditor verificat” pentru a conferi un plus de credibilitate, numele destinatarului și o invitație de a deschide fișierul atașat pentru a consulta protocoalele de lucru la distanță, administrarea beneficiilor și standardele de securitate. Totuși, întregul corp al emailului este de fapt doar o imagine, fără text real, tocmai pentru a ocoli filtrele de email.

Corpul emailului fraudulos este format dintr-o imagine, nu din text real

Documentul atașat, care se prezintă ca un „Manual al Angajatului” actualizat, nu conține nicio politică sau vreo informare reală – doar o pagină cu titlu, un cuprins cu elementele care ar fi fost „modificate” marcate cu roșu, și o pagină cu un cod QR, pretins necesar pentru a accesa documentul complet, împreună cu instrucțiuni generale despre cum se scanează un cod QR cu telefonul. Documentul include numele victimei de mai multe ori, pentru a crea impresia că acest document a fost creat special pentru ea.

Fișierul atașat „Manualul Angajatului” este fals

Dacă victima scanează codul QR și urmează link-ul, ajunge pe o pagină frauduloasă unde i se cere să își introducă datele de autentificare corporative, exact informația pe care atacatorii urmăresc să o obțină.

„Această campanie demonstrează un nou nivel de perfecționare a atacurilor de phishing, iar noi am putea asista la apariția unui nou mecanism de automatizare a trimiterii de emailuri, care generează un document atașat separat și o imagine separată pentru corpul emailului, pentru fiecare destinatar în parte. Această tactică permite scalarea atacului și, în același timp, posibilitatea de a evita măsurile de protecție tradiționale. Organizațiile trebuie să prioritizeze măsurile avansate de securitate și educarea angajaților pentru a rămâne cu un pas înaintea acestor amenințări,” comentează Roman Dedenok, expert Anti-Spam la Kaspersky.

Surpriză într-un sondaj de opinie la nivel european: Un sfert dintre respondenți ar prefera ca deciziile politice să fie luate de roboți în dauna oamenilor politici
26 martie 2019

Pentru a rămâne în siguranță, Kaspersky recomandă:

  • Folosiți soluții de securitate specializate la nivelul serverului de mail corporativ pentru a detecta și bloca tentativele de phishing.
  • Asigurați-vă că toate dispozitivele angajaților, inclusiv telefoanele mobile, sunt protejate cu software de securitate complex.
  • Organizați periodic sesiuni de training privind tacticile moderne de phishing.
  • Încurajați angajații să analizeze cu atenție emailurile pentru semne de phishing, cum ar fi textul bazat pe imagini sau titlurile documentelor care nu se potrivesc, și să verifice solicitările direct cu departamentul HR.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Leader Team Broker anticipează o creștere accelerată a cererii pentru asigurările dedicate proiectelor de energie regenerabilă
Articolul următor Festivalul Strada Armenească, 1-3 august: între meșteșug, memorie și identitate| Concerte, expoziții, ateliere și discuții la Grădina Botanică din București
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Furtunile fac ravagii: 15 locuințe și 15 mașini despăgubite zilnic
Asigurări
Leul a pierdut 2,7% față de euro în ultimele două săptămâni
Economie
Nicușor Dan anulează recepția de Ziua Europei de la Palatul Cotroceni, din cauza căderii Guvernului Bolojan
Politic

RSS Știri Financiare

  • Turcii de la Ford Otosan vor să înregistreze marca OLTCIT la nivel european
  • Action deschide un magazin de aproape 800 metri pătrați la Târgoviște 
  • Apartamentele, motorul creșterilor de prețuri în 2025 pe piața imobiliară europeană
  • AFLĂ ce au în comun cele mai bine îmbrăcate femei din Paris, Milano și New York și nu, nu e geanta!
Actualitate

Dezbatere online privind noile inițiative PIIEC în domeniul Inteligenței Artificiale și al tehnologiilor avansate de semiconductori

3 minute
HR

Creșteri de prime la CEO, deși compania a înregistrat pierderi

4 minute
IT

Industriile din Europa de Est, tot mai vulnerabile la atacuri cibernetice asupra sistemelor de control industrial

4 minute
huawei hq
IT

Ce spune Huawei despre tehnologia 5G

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?