Hackere, der efterligner Disney+-ansatte i e-mail-phishing-angreb

Hackere, der efterligner Disney+-ansatte i e-mail-phishing-angreb

Tyler Cross Tyler Cross
Udgivet på: 6. December, 2023

Vær forsigtig med et nyt e-mail-svindel, der ser hackere efterligne ansatte med Disney+. Fidusen er så effektiv på grund af det omfattende detaljeringsniveau og personlighed i flertrinsordningen, siger Abnormal Security, en San Francisco-baseret e-mailsikkerhedsplatform.

Fidusen starter som de fleste moderne svindelnumre gør, via phishing-e-mail. Svindlerne begynder med at sende en e-mail, der ligner en automatisk abonnementsfornyelsesmeddelelse. De fortæller offeret, at deres abonnement vil blive fornyet den dag, og at hvis de har problemer, kan de blot ringe til kundesupport.

Der leveres en personlig PDF-fil, der indeholder brugen, som viser de falske oplysninger om automatisk fornyelse. I modsætning til standard Disney+-abonnementet, som koster op til $13.99 baseret på din plan, informerer fidusen sine ofre om, at fornyelsesprisen er sat til $49.

Til sidst vedhæfter de et telefonnummer til deres "kundesupport"-team, som derefter vil indsamle ofrets data, mens de foregiver at arbejde med Disney+.

“E-mails er fri for stavefejl og har kun et lille antal mindre grammatiske fejl. Der er ingen phishing-links, og PDF'en indeholder ingen ekstra kode eller malware, så den kan sikkert downloades uden problemer,” forklarer Abnormal Security.

Disse angreb ser stor succes på grund af deres vildledende natur. Normale online sikkerhedsmetoder formår ofte ikke at fange sofistikerede social engineering-angreb, der er afhængige af personlig phishing-svindel.

"SEG'er markerer kun meddelelser med åbenlyst ondsindede indikatorer på kompromis (IOC'er) og mangler funktionaliteten til at opdage brugen af ​​social engineering."

Derudover markerer ældre sikkerhedssystemer ofte ondsindet aktivitet baseret på tidligere rapporter, hvilket betyder, at ny aktivitet kan forblive uset i et stykke tid. Uden integration af kunstig intelligens er sikkerhedssystemer simpelthen uegnede til at holde trit med moderne trusler.

Sørg for at dobbelttjekke ægtheden af ​​alle e-mails, du modtager, og husk at holde øje med mistænkelig aktivitet.

Tidsstempel:

Mere fra Sikkerhedsdetektiver