Securitate — August 17, 2026 at 5:09 pm

4,7 milioane de atacuri au imitat platforme de serviciu

by

Într-o perioadă în care mulți oameni se bucură încă de vacanțe și descoperă noi destinații prin Kaspersky Safe Travel Insights, companiile se pregătesc pentru revenirea la un ritm de lucru mai intens. Infractorii cibernetici pot profita de creșterea activității digitale, deghizând fișiere și link-uri malițioase drept comunicări de serviciu legitime.

Analiza Kaspersky din ultimele 12 luni arată că atacatorii continuă să exploateze instrumente de business de încredere: mai exact, Kaspersky a detectat 4,7 milioane de tentative de atac care au implicat conținut ce imită servicii de lucru populare, inclusiv Zoom, Outlook, OneDrive și altele*.

După perioada de vară, angajații revin adesea la un ritm de lucru mai intens: proiectele sunt reluate, echipele se reconectează, iar numărul e-mailurilor, întâlnirilor și fișierelor partajate crește. Această tranziție creează condiții pe care infractorii cibernetici le pot exploata. O invitație falsă la o videoconferință poate apărea printre întâlnirile legitime, un atașament malițios poate fi deghizat drept document de business, iar o pagină de phishing poate imita un serviciu familiar de stocare în cloud sau de e-mail. Atunci când angajații procesează un volum mare de comunicări de rutină, un mesaj fraudulos poate fi mai dificil de diferențiat de unul autentic.

Platformele de lucru familiare sunt cele mai convingătoare moduri de a deghiza un atac

În perioada iulie 2025 – iunie 2026, Kaspersky a detectat 4.781.846 de tentative de atac care au implicat conținut asociat unor platforme de lucru utilizate pe scară largă. Zoom a fost numele cel mai frecvent exploatat, reprezentând 2.658.283 de tentative de atac. Outlook s-a clasat pe locul al doilea, cu 1.546.122 de detectări. Infractorii cibernetici au folosit, de asemenea, conținut asociat OneDrive, care a reprezentat 197.030 de tentative de atac, Microsoft Excel, cu 151.948, și Microsoft Teams, cu 111.402.

Cea mai mare categorie de amenințări detectată în această perioadă a fost Downloader, cu 2.733.204 cazuri. Astfel de programe pot descărca și instala software suplimentar pe un dispozitiv, introducând alte componente nedorite sau malițioase.

Troienii au reprezentat a doua cea mai mare categorie, cu 989.377 de detectări. Aceste programe malițioase se deghizează drept fișiere sau aplicații legitime și pot fura date, monitoriza activitatea utilizatorului, oferi atacatorilor acces de la distanță la un dispozitiv sau instala malware suplimentar. Exploatările, care pot profita de vulnerabilități ale software-ului sau sistemelor de operare pentru a compromite un dispozitiv, au urmat cu 341.165 de cazuri.

Schemele de phishing vizează conturile corporate prin scenarii de lucru familiare

Multe dintre schemele de phishing identificate de Kaspersky au fost concepute pentru a compromite conturi corporate. Unele dintre scheme au folosit o tehnică mai sofisticată de phishing bazată pe coduri de dispozitiv. În loc să îi solicite victimei să introducă direct o parolă pe o pagină falsă de autentificare, site-ul de phishing afișa un cod unic și îi cerea utilizatorului să îl copieze. Codul era generat ca parte a fluxului legitim Microsoft Device Authorization Grant, care permite utilizatorilor să se autentifice pe dispozitive cu posibilități limitate de introducere a datelor. Atacatorii inițiau acest proces de autorizare pentru propria aplicație și păcăleau victima să introducă acel cod pe o pagină autentică de autentificare Microsoft.

Prin finalizarea procesului de autentificare – care putea include și autentificarea multifactor – utilizatorul putea autoriza, fără să își dea seama, o aplicație controlată de atacatori. Spre deosebire de phishingul tradițional, datele de autentificare Microsoft ale victimei nu sunt expuse direct; în schimb, atacatorii obțin acces prin intermediul unui token de autorizare emis de Microsoft după aprobarea solicitării de către utilizator. Acest lucru le poate permite să acceseze e-mailuri, fișiere OneDrive sau mesaje Teams. Utilizarea unei pagini Microsoft oficiale face ca acest atac să fie deosebit de înșelător, deoarece simpla verificare a domeniului poate să nu dezvăluie amenințarea.

Picture2

Exemple de pagini de phishing care solicită introducerea codului
Exemple de pagini de phishing care solicită introducerea codului

 

 

 

 

 

 

 

 

Celelalte amenințări asociate mediului de lucru corporate, urmărite de experții Kaspersky, au inclus invitații false la interviuri, care imitau echipa de recrutare Google. Mesajele susțineau că experiența profesională a destinatarului a atras atenția companiei și îl invitau să programeze un apel introductiv prin intermediul unui link inclus în mesaj. De remarcat că aceste e-mailuri de phishing erau distribuite prin Google AppSheet, o platformă legitimă, deținută de Google, și erau trimise de la o adresă AppSheet autentică. Atacatorii au abuzat de serviciu pentru a distribui conținut fraudulos, făcând mesajele să pară mai de încredere. Link-ul inclus redirecționa însă destinatarii către un site de phishing conceput pentru a colecta informații personale și date de autentificare.

Exemplu de invitație falsă la interviu
Exemplu de invitație falsă la interviu

 

 

 

 

 

 

 

 

 

 

 

 

Acest tip de momeală poate fi deosebit de convingător la începutul noului sezon de business, când companiile reiau activitățile de recrutare, iar profesioniștii sunt mai predispuși să primească mesaje de la recrutori. Utilizarea unui serviciu legitim precum AppSheet adaugă un nou nivel de credibilitate înșelătoriei, în timp ce oportunitatea profesională personalizată este concepută pentru a stârni curiozitatea și a-i determina pe destinatari să acceseze link-ul înainte de a verifica dacă postul e într-adevăr vacant, pe site-ul oficial de cariere al companiei.

* Cuvintele-cheie analizate au inclus Zoom, Outlook, OneDrive, Microsoft Excel, Microsoft Teams, Gmail, Dropbox, Figma, Google Drive, Basecamp și Slack.

Pentru a reduce riscurile asociate atacurilor deghizate în instrumente de lucru, Kaspersky recomandă angajaților:

• Verificați adresa expeditorului și destinația link-urilor înainte de a deschide invitații la întâlniri, documente partajate sau notificări privind conturile. Modificările minore ale numelui domeniului pot indica o tentativă de impersonare.

• Descărcați aplicațiile de lucru sau actualizările numai de pe site-uri oficiale, magazine de aplicații de încredere sau sisteme software aprobate de companie.

• Fiți precauți atunci când un document solicită în mod neașteptat activarea macro-urilor, dezactivarea setărilor de securitate sau instalarea unui software suplimentar.

• Folosiți parole puternice și unice pentru conturile corporate și păstrați-le în siguranță într-un manager de parole.

• Activați autentificarea multifactor pentru e-mail, stocarea în cloud, platformele de colaborare și alte servicii esențiale pentru activitatea companiei.

• Verificați solicitările neobișnuite de plată, invitațiile de partajare a documentelor sau cererile de acces printr-un canal de comunicare separat, mai ales atunci când acestea par urgente.

• Mențineți sistemele de operare, browserele, aplicațiile Office și instrumentele de comunicare actualizate pentru a reduce expunerea la vulnerabilități cunoscute.

• Oferiți angajaților sesiuni regulate de instruire privind securitatea cibernetică, care să includă exemple realiste de phishing, pagini false de autentificare și notificări malițioase deghizate în comunicări de serviciu.

• Folosiți o soluție de securitate fiabilă atât pe dispozitivele corporate, cât și pe cele personale utilizate în scop profesional, pentru a detecta fișiere malițioase, pagini de phishing și activități suspecte. Pentru a asigura o protecție avansată împotriva amenințărilor cibernetice tot mai complexe, Kaspersky își consolidează în mod activ soluțiile pentru consumatori cu protecție bazată pe inteligență artificială împotriva fraudelor – o suită unificată de tehnologii care combină algoritmi anti-phishing bazați pe machine learning, monitorizarea comportamentală în timp real și instrumente de verificare a scurgerilor de date și a furtului de identitate. În 2025, Kaspersky Premium a primit din nou certificarea anuală „Approved” în cadrul testelor Anti-Phishing realizate de laboratorul de testare independent AV-Comparatives, evidențiind capacitățile puternice anti-phishing ale produsului, îmbunătățite prin inteligență artificială.