În primele zile de după sezonul vacanțelor echipa Kaspersky a descoperit o campanie de phishing, care imită mesajele oficiale trimise de Zoom și Docusign. Acest caz demonstrează că, uneori, autorii campaniilor de spam se bazează pe scheme de phishing simple și testate, sperând că cel puțin o parte dintre acestea vor avea succes.
În primul val, atacatorii au trimis e-mailuri care imitau o comunicare oficială Docusign către conturi corporate din Orientul Mijlociu, America Latină, Europa de Vest, Armenia și Azerbaidjan. Fiecare mesaj conținea link-uri de phishing concepute pentru a fura datele de autentificare.
Un al doilea val a apărut la mai puțin de o săptămână după și continuă să fie activ și în prezent. De această dată, mesajele se prezintă drept notificări oficiale Zoom și avertizează utilizatorii că respectivele conturi urmează să le fie dezactivate. Campania a utilizat două metode simple de atragere a victimelor: link-uri de phishing care redirecționau destinatarii către pagini create pentru furtul datelor de autentificare și formulare integrate care solicitau informații personale, alături de datele cardurilor de credit.
Până la data de 11 septembrie, fuseseră detectate peste o mie de e-mailuri de phishing ca parte a acestei campanii.


Exemple de e-mailuri de phishing care imită mesajele oficiale Zoom
Pentru a menține securitatea mediului corporate, experții Kaspersky recomandă:
• Implementați o soluție de securitate dedicată, care să protejeze e-mailurile companiei împotriva spamului, a infecțiilor transmise prin e-mail și a tuturor formelor de phishing – precum Kaspersky Security for Mail Server. Soluția abordează atât metodele tradiționale, cât și pe cele moderne de phishing, utilizând euristici avansate capabile să identifice tentativele de phishing generate cu ajutorul AI.
• Organizați sesiuni de instruire în domeniul securității pentru angajați, pentru a le crește nivelul de conștientizare privind securitatea cibernetică și a reduce riscul incidentelor asociate factorului uman.
• Integrați o strategie de protecție extinsă, care combină protecția endpoint-urilor împotriva amenințărilor cu măsuri de reducere a riscurilor asociate factorului uman. Kaspersky Small Office Security Premium este conceput special pentru companiile mici: previne situațiile în care angajații pot deveni victimele phishing-ului, blochează link-urile malițioase și include o platformă integrată de conștientizare a securității, care contribuie la educarea angajaților.
• Informați-vă periodic angajații cu privire la potențialele amenințări cibernetice, evidențiați principalele caracteristici ale unui mesaj malițios și subliniați faptul că phishingul se poate deghiza în mesaje care par a proveni de la expeditori oficiali.
• Derulați propriile dvs campanii de phishing într-un mediu controlat, pentru a testa vigilența angajaților și a identifica grupurile cu risc ridicat.
• Implementați autentificarea multifactor (MFA) pentru toate conturile de e-mail, în special pentru utilizatorii cu privilegii ridicate, și utilizați, acolo unde este posibil, opțiuni de autentificare fără parolă (de exemplu, token-uri sau notificări push pe dispozitive mobile).



























