Häkkerid, kes kehastavad e-kirjade andmepüügirünnakutes Disney+ töötajaid

Häkkerid, kes kehastavad e-kirjade andmepüügirünnakutes Disney+ töötajaid

Tyler Cross Tyler Cross
Avaldatud: Detsember 6, 2023

Olge ettevaatlik uue meilipettuse suhtes, mille käigus häkkerid kehastavad Disney+ töötajaid. Pettus on nii tõhus mitmeetapilise skeemi ulatusliku detailsuse ja isikupära tõttu, ütleb San Franciscos asuv meiliturbeplatvorm Abnormal Security.

Pettus algab nagu enamik tänapäevaseid pettusi, andmepüügimeili kaudu. Alustuseks saadavad petturid meili, mis näeb välja nagu automaatne tellimuse uuendamise sõnum. Nad ütlevad ohvrile, et nende tellimust uuendatakse sel päeval ja kui tal on probleeme, võivad nad lihtsalt helistada klienditoele.

Pakutakse isikupärastatud PDF-faili, mis sisaldab kasutamist, mis näitab võltsitud automaatse uuendamise teavet. Erinevalt tavalisest Disney + tellimusest, mis maksab teie plaani alusel kuni 13.99 dollarit, teatab pettus oma ohvritele, et pikendamishinnaks on määratud 49 dollarit.

Lõpuks lisavad nad oma "klienditoe" meeskonna telefoninumbri, kes seejärel kogub ohvri andmeid, teeseldes, et töötab Disney+-ga.

„Meilid on kirjavigadeta ja neis on vaid väike arv väiksemaid grammatilisi vigu. Andmepüügilinke pole ja PDF-fail ei sisalda lisakoodi ega pahavara, nii et selle saab probleemideta ohutult alla laadida, ”selgitab Abnormal Security.

Nendel rünnakutel on nende petliku olemuse tõttu palju edu. Tavalised võrguturbemeetodid ei suuda sageli tabada keerukaid sotsiaalse manipuleerimise rünnakuid, mis põhinevad isikupärastatud andmepüügipettustel.

"SEG-id märgivad ainult sõnumeid, millel on ilmselgelt pahatahtlikud kompromissinäitajad (IOC) ja neil puudub funktsioon sotsiaalse manipuleerimise tuvastamiseks."

Lisaks märgivad pärandturbesüsteemid pahatahtlikku tegevust sageli varasemate aruannete põhjal, mis tähendab, et uus tegevus võib mõnda aega nägemata jääda. Ilma tehisintellekti integreerimiseta on turvasüsteemid lihtsalt kõlbmatud kaasaegsete ohtudega sammu pidama.

Kontrollige kindlasti veelkord kõigi saadud meilide autentsust ja pidage meeles, et jälgige kahtlaste tegevuste suhtes.

Ajatempel:

Veel alates Ohutusdetektiivid