Новая волна фишинговых атак прокатилась по российским компаниям:
Мошенники рассылают письма с «обязательными тестами», прикрываясь HR-отделами, службами безопасности и даже «проверками от государства».
Как отмечают эксперты, злоумышленники маскируют фальшивые страницы под внутренние корпоративные порталы и просят сотрудников ввести логины, пароли, а порой и паспортные данные.
В отличие от массового спама, здесь работает точечный подход — всё выглядит достоверно и персонализировано. Задача — заставить человека перейти по ссылке и авторизоваться, думая, что он участвует в легитимной проверке. А дальше — дело техники: данные уходят в руки атакующих, которые могут использовать их для доступа к системам компании.
По словам экспертов, последствия таких атак — не просто утечка информации. В ход может пойти корпоративная переписка, финансовые документы, стратегии и даже личные данные других сотрудников. В конечном счёте, это прямой путь к убыткам и репутационному провалу.
Эксперты рекомендуют компаниям не ждать, пока грянет гром: уже сейчас важно обучать сотрудников, проводить кибертренинги и формировать критическое отношение к любым «внутренним заданиям», которые приходят через почту. Особенно если они требуют срочной реакции и перехода по внешним ссылкам.
Мошенники рассылают письма с «обязательными тестами», прикрываясь HR-отделами, службами безопасности и даже «проверками от государства».

Как отмечают эксперты, злоумышленники маскируют фальшивые страницы под внутренние корпоративные порталы и просят сотрудников ввести логины, пароли, а порой и паспортные данные.
В отличие от массового спама, здесь работает точечный подход — всё выглядит достоверно и персонализировано. Задача — заставить человека перейти по ссылке и авторизоваться, думая, что он участвует в легитимной проверке. А дальше — дело техники: данные уходят в руки атакующих, которые могут использовать их для доступа к системам компании.
По словам экспертов, последствия таких атак — не просто утечка информации. В ход может пойти корпоративная переписка, финансовые документы, стратегии и даже личные данные других сотрудников. В конечном счёте, это прямой путь к убыткам и репутационному провалу.
Эксперты рекомендуют компаниям не ждать, пока грянет гром: уже сейчас важно обучать сотрудников, проводить кибертренинги и формировать критическое отношение к любым «внутренним заданиям», которые приходят через почту. Особенно если они требуют срочной реакции и перехода по внешним ссылкам.
Для просмотра ссылки необходимо нажать
Вход или Регистрация