Hackare som utger sig för Disney+-anställda i e-postnätfiskeattacker

Hackare som utger sig för Disney+-anställda i e-postnätfiskeattacker

Tyler Cross Tyler Cross
Publicerad på: December 6, 2023

Var försiktig med en ny e-postbedrägeri där hackare utger sig för att vara anställda med Disney+. Bedrägeriet är så effektivt på grund av den omfattande detaljnivån och personligheten hos flerstegsschemat, säger Abnormal Security, en San Francisco-baserad e-postsäkerhetsplattform.

Bedrägeriet startar som de flesta moderna bedrägerier gör, via nätfiske-e-post. Bedragarna börjar med att skicka ett e-postmeddelande som ser ut som ett meddelande om automatisk förnyelse av prenumerationen. De berättar för offret att deras prenumeration kommer att förnyas den dagen och att om de har några problem kan de helt enkelt ringa kundsupport.

En personlig PDF-fil som innehåller användningen tillhandahålls som visar den falska informationen om automatisk förnyelse. Till skillnad från standard Disney +-prenumerationen, som kostar upp till $13.99 baserat på din plan, informerar bluffen sina offer om att förnyelsepriset är satt till $49.

Slutligen bifogar de ett telefonnummer till deras "kundsupport"-team, som sedan kommer att samla in offrets data samtidigt som de låtsas arbeta med Disney+.

"Mejlen är fria från felstavningar och har bara ett litet antal mindre grammatiska fel. Det finns inga nätfiske-länkar och PDF-filen innehåller ingen extra kod eller skadlig kod, så den kan säkert laddas ner utan problem”, förklarar Abnormal Security.

Dessa attacker ser mycket framgång på grund av deras vilseledande natur. Normala onlinesäkerhetsmetoder misslyckas ofta med att fånga sofistikerade sociala ingenjörsattacker som bygger på personliga nätfiskebedrägerier.

"SEG:er flaggar bara meddelanden med uppenbart skadliga indikatorer på kompromiss (IOC) och saknar funktionalitet för att upptäcka användningen av social ingenjörskonst."

Dessutom flaggar äldre säkerhetssystem ofta skadlig aktivitet baserat på tidigare rapporter, vilket innebär att ny aktivitet kan förbli osynlig ett tag. Utan integrering av artificiell intelligens är säkerhetssystemen helt enkelt olämpliga att hålla jämna steg med moderna hot.

Se till att dubbelkolla äktheten av alla e-postmeddelanden du får och kom ihåg att hålla utkik efter misstänkt aktivitet.

Tidsstämpel:

Mer från Säkerhetsdetektiver