Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă scheme de tip phishing care vizează solicitările de autoevaluare ale angajaților
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă scheme de tip phishing care vizează solicitările de autoevaluare ale angajaților

Curierul Național
Autor
Curierul Național
Publicat 25 septembrie 2023
Distribuie
Foto: Pexels, Mikhail Nilov

Studiu Kaspersky

Kaspersky a descoperit o schemă de phishing îngrijorătoare care reprezintă o amenințare pentru sistemele corporative deoarece vizează evaluările angajaților. Această înșelătorie se prezintă ca un formular de autoevaluare trimis de departamentul de HR, dar are ca obiectiv furtul informațiilor sensibile.

Este o practică obișnuită în cadrul organizațiilor mari ca angajații să-și împărtășească ocazional gândurile cu privire la aspirațiile legate de carieră, domeniile de interes sau realizările dincolo de fișa postului lor. De obicei, astfel de discuții au loc doar o dată pe an în timpul evaluărilor de performanță. Cu toate acestea, mulți angajați ar dori să aibă mai multe oportunități de a comunica cu managementul. Când sosește un e-mail care îi invită să participe la o autoevaluare, mai ales când în mesaj se solicită răspunsul obligatoriu, ei profită adesea de ocazie fără ezitare. Aceasta este, însă, tocmai vulnerabilitatea pe care infractorii cibernetici o exploatează în cea mai recentă campanie de spear-phishing.

Prin această tactică frauduloasă, infractorii cibernetici trimit e-mailuri convingătoare, care par că provin de la departamentele de resurse umane. Aceste e-mailuri includ un formular de autoevaluare ca o modalitate prin care angajații să comunice cu managerii lor. Cu toate acestea, aceste e-mailuri înșelătoare prezintă câteva semne clare de phishing.

În primul rând, adresa de e-mail a expeditorului nu corespunde cu cea a companiei, ridicând suspiciuni încă de la început. În al doilea rând, e-mailul exercită presiune insistând că toată lumea trebuie să completeze formularul până la sfârșitul zilei, o tactică comună folosită de atacatori pentru a crea sentimentul de urgență. În plus, atunci când destinatarii fac click pe link-ul furnizat, ei întâmpină întrebări care, la prima vedere, par inofensive. Cu toate acestea, adevărata natură a înșelătoriei devine evidentă în ultimele trei întrebări, care solicită adresa de e-mail, parola și confirmarea parolei victimei.

Această abordare înșelătoare reușește să păcălească victimele care nu acordă atenție detaliilor, deoarece solicită informații sensibile spre sfârșitul procesului. Pentru a evita și mai mult detectarea, cuvântul „parolă” este mascat în mod creativ.

Citiți mai multe despre această campanie de spear-phishing pe Kaspersky Daily.

Stefanini deschide un Centru Operațional de Securitate în România, deservind întreaga regiune EMEA
4 martie 2021

Pentru a vă proteja datele împotriva atacurilor de phishing și a scurgerilor de informații, experții Kaspersky recomandă:

  • Fiți atenți la mesajele de la expeditori necunoscuți: atacurile de tip phishing vin adesea de la expeditori necunoscuți sau cu un aspect suspect. Dacă primiți un mesaj de la un utilizator sau un număr necunoscut, nu faceți click pe niciun link și nu furnizați informații personale.
  • Utilizați parole puternice: utilizați parole unice pentru toate conturile create pe aplicațiile de mesagerie. Evitați utilizarea aceleiași parole pentru mai multe conturi și luați în considerare utilizarea unui manager de parole pentru a genera și stoca parole puternice, precum Kaspersky Password Manager.
  • Verificați autenticitatea link-urilor: înainte de a da click pe orice link, verificați dacă sunt legitime. Atacatorii creează adesea site-uri web false care arată similar cu cele reale, așa că este important să verificați din nou adresa URL înainte de a introduce orice date de conectare sau alte informații sensibile.
  • Utilizați autentificarea cu doi factori: adăugarea unui nivel suplimentar de securitate la contul dumneavoastră poate ajuta la prevenirea accesului neautorizat. Activați autentificarea cu doi factori în aplicația de mesagerie pentru a vă asigura că numai dumneavoastră vă puteți accesa contul.
  • Utilizați soluții de securitate: o soluție de securitate fiabilă vă va proteja dispozitivele de diferite tipuri de amenințări. Kaspersky Premium previne toate tipurile de fraudă și vă păstrează datele în siguranță.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Cel mai mare zăcământ de gaze din Europa se închide definitiv într-o săptămână
Articolul următor Este impozitul minim pe cifra de afaceri o sancțiune?
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Donald Trump dă asigurări că Benjamin Netanyahu nu va fi arestat dacă vine în SUA
Extern
SUA intensifică atacurile asupra Iranului, iar Trump promite represalii după moartea militarilor americani
Extern
Creșterea economică – un fetiș?
Economie Opinii

RSS Știri Financiare

  • La 17 ani de prezență în România, Decathlon a ajuns la 32 de magazine și 1.600 de angajați
  • Un nou brand de restaurante se extinde la nivel național. Tyranozaur a deschis la Botoșani
  • Condensul de dimineață îți fură lumina din cameră? Iată ce funcționează cu adevărat!
  • Piața rezidențială din București a recuperat din scăderea puternică de la începutul anului
Companii

CGS România deschide un nou centru în Constanța și caută 600 de angajați

4 minute
IT

Sony își prezintă inovațiile la CES 2025: soluția XYN pentru a crea conținut 3D spațial, sistemul de filmare a vehiculelor PXO AKIRA și prima mașină electrică AFEELA 1

11 minute
IT

Cum se câștigă și se pierde din criptomonede

3 minute
whatsapp
IT

WhatsApp şterge 2 milioane de conturi lunar

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?