Hackere som utgir seg for Disney+-ansatte i e-postfiskeangrep

Hackere som utgir seg for Disney+-ansatte i e-postfiskeangrep

Tyler Cross Tyler Cross
Publisert på: Desember 6, 2023

Vær forsiktig med en ny e-postsvindel som ser at hackere utgir seg for å være ansatte med Disney+. Svindelen er så effektiv på grunn av det omfattende detaljnivået og personligheten til flertrinnsordningen, sier Abnormal Security, en San Francisco-basert e-postsikkerhetsplattform.

Svindelen starter som de fleste moderne svindler gjør, via phishing-e-post. Svindlerne begynner med å sende en e-post som ser ut som en melding om automatisk fornyelse av abonnementet. De forteller offeret at abonnementet deres vil fornyes den dagen, og at hvis de har problemer, kan de ganske enkelt ringe kundestøtte.

En personlig PDF-fil som inneholder bruken er gitt som viser den falske automatiske fornyelsesinformasjonen. I motsetning til standard Disney +-abonnementet, som koster opptil $13.99 basert på planen din, informerer svindelen ofrene om at fornyelsesprisen er satt til $49.

Til slutt legger de ved et telefonnummer til "kundestøtte"-teamet deres, som deretter samler inn offerets data mens de later som de jobber med Disney+.

«E-postene er fri for stavefeil og har bare et lite antall mindre grammatiske feil. Det er ingen phishing-lenker, og PDF-en inneholder ingen ekstra kode eller skadelig programvare, så den kan trygt lastes ned uten problemer, forklarer Abnormal Security.

Disse angrepene ser mye suksess på grunn av deres villedende natur. Vanlige nettbaserte sikkerhetsmetoder klarer ofte ikke å fange opp sofistikerte sosiale ingeniørangrep som er avhengige av personlig phishing-svindel.

"SEG-er flagger bare meldinger med åpenbart ondsinnede indikatorer på kompromiss (IOCs) og mangler funksjonaliteten til å oppdage bruken av sosial ingeniørkunst."

I tillegg flagger eldre sikkerhetssystemer ofte ondsinnet aktivitet basert på tidligere rapporter, noe som betyr at ny aktivitet kan forbli usett en stund. Uten integrering av kunstig intelligens er sikkerhetssystemer rett og slett uegnet til å holde tritt med moderne trusler.

Pass på å dobbeltsjekke ektheten til alle e-poster du mottar, og husk å holde øye med mistenkelig aktivitet.

Tidstempel:

Mer fra Sikkerhetsdetektiver