
Кібератаки ніколи не припиняються, і цього разу була виявленанова форма фішингу , яка прикидається WeTransfer ,платформа для відправки та отримання файлів.
Слід пам'ятати, що фішинг - це стратегія соціальної інженерії, яку кіберзлочинці використовують для крадіжки облікових даних та вчинення шахрайства з ними або отримання конфіденційної інформації. Зазвичай вони претендують на те, що компанії копіюють свої логотипи та типографіку, щоб надсилати електронні листи із шкідливими посиланнями.
Тим не менш, слід зазначити, що цього разу зловмисники дублювали електронні листи WeTransfer. Вонинадсилають підроблені електронні листи своїм жертвам, чекаючи, коли вони перейдуть на посилання, яке нібито веде на сайт для завантаження файлів.
Однак, натиснувши на шкідливе посилання, жертви надають їм доступ до зловмисників. Така ситуація може бути вкрай небезпечною, особливо якщо ви використовуєте обладнання компанії.
Тим, хто попереджав про цю нову аферу, був Маркос Бестейро, виконавчий директор навчального порталу ACEDIS через свій акаунт у Twitter. Вона сказала, що деякі її колеги отримали пошту, яку вони зрозуміли, було апокрифічним, коли помітили деякі дивацтва.
Перш за все, щоб зрозуміти, що це фішинговий електронний лист, це було те, що вони не очікували отримувати файли від когось цього дня. По-друге, вони завис над посиланням, щоб побачити, в якому напрямку вона очолювалася. Завдяки цим двом знакам вони насторожували свою команду.
Простіше кажучи, коли зловмисник отримує працівника, щоб натиснути на шкідливе посилання, його система перевіряє, звідки воно взялося. Компанії зазвичай надають своїм працівникам електронні листи, такі як «info@telefonica.com», таким чином визначаючи, що жертва була співробітником Telefónica.
«Тепер скрипт відкриває iframe з цим доменом у повноекранному режимі, так що , схоже, ви знаходитесь на веб-сайті вашої власної компанії. І на цьому кадрі вони розміщують власне вікно входу, так що якщо ви натиснете кнопку і думаєте, що вам потрібно ввести свій веб-сайт, захопити своє ім'я користувача та пароль», - сказав він.
Тобто з отриманою інформацією вони «дублюють» сайт компанії, щоб потерпілий вважав, що він дійсно на ньому. Коли ви намагаєтеся увійти, ви розміщуєте своє ім'я користувача та пароль, вони вкрадаються кіберзлочинцем.
Якщолюдина безглуздий, він не помітить, що сайт є копією і введе свої дані. Інформація, перебуваючи під контролем зловмисників, може бути використана для доступу до бізнес-рахунку та здійснення атак або просити грошей за викуп.
Besteiro пояснив, що шкідливий скрипт розміщений на ipfs.io, яка є веб-системою p2p (міжпланетна файлова система) для обміну вмістом, де кожен учасник є вузлом у мережі.
Якцього типу шахрайства можна уникнути?
Щоб уникнути шахрайства, такого як фішинг, необхідно посилити безпеку на електронних пристроях та перегляді, наприклад:
- Використовуйте двоетапну систему перевірки облікових записів.
- Перевірте, чи URL-адреса веб-сайтів починається з «https».
- Будьте обережні з дивовижними пропозиціями або пропонуйте швидкі способи заробити гроші.
- Пам'ятайте, що законні веб-сайти не запитують паролі чи фінансову інформацію через повідомлення.
- Використовуйте повне і надійне рішення безпеки, щоб залишатися захищеним.
- Мати актуальне програмне забезпечення. Таким чином ви переконаєтеся, що операційна система має необхідні виправлення або виправлення, які будуть захищені від можливих атак.
- Уникайте загальнодоступного підключення до Wi-Fi, без захисту паролем та де може бути виставлений весь трафік. Ідеальним є використання надійного VPN для підключення, особливо якщо ви збираєтеся вводити конфіденційні дані в Інтернеті.
ПРОДОВЖУЙТЕЧИТАТИ:
Más Noticias
Qué pasará con las obras del estadio Metropolitano de Barranquilla, por la final de la Copa Sudamericana: Alejandro Char aclaró
El alcalde de la ciudad habló con Infobae Colombia sobre el trabajo con la Conmebol para organizar el encuentro de la edición 2026 y el proyecto de ampliación del escenario deportivo

Centro Democrático, partido de Álvaro Uribe, comparó a Gustavo Petro con Chávez, Maduro y Castro por caso del Canal 1: “Es mordaza”
El partido de oposición al Gobierno no dudó en hacer un paralelo entre lo que pretendería hacer el jefe de Estado con las prácticas que adelantaron los dictadores en Venezuela y Cuba, y que pusieron contra las cuerdas a los medios de comunicación, algunos de ellos cerrados por el régimen

Vea las imágenes de cómo quedará el estadio Metropolitano de Barranquilla tras la renovación: adjudicaron la millonaria obra
El alcalde Alejandro Char hizo el anuncio y la fecha para el inicio de la construcción, pues dependerá de la programación de la Superliga entre Junior y Santa Fe

Sheinbaum entrega trenes de pavimentación para el Plan Integral para el Oriente del Edomex, adelanta obras de infraestructura
La presidenta dio el banderazo de salida de cuatro maquinarias para la repavimentación de calles de 10 municipios mexiquenses

Resultados de Eurojackpot: ganadores y números premiados
Con Eurojackpot no sólo puedes ganar millones de euros en premios, sino que parte del dinero recaudado va para beneficios sociales
