Phishing kierowany do administratorów

Pojawiła się nowa forma phishingu, której celem są administratorzy systemów komputerowych.

Ataki te to odmiana tzw. spear phishingu, czyli phishingu kierowanego do ściśle określonego odbiorcy. W tym wypadku polegają na wysyłaniu e-maili udających wiadomości od firmy hostingowej, świadczącej usługi dla instytucji w której zatrudniony jest dany administrator. Nie jest więc to phishing wysyłany automatycznie, ponadto jest starannie przyszykowany. W sfałszowanych wiadomościach administrator jest często wymieniany z imienia i nazwiska, podawana jest też nieraz nazwa projektu, nad którym trwa praca w firmie. Wiadomości te są pozyskiwanie metodami konwencjonalnymi lub też pochodzą z włamań do baz danych. Celem spear phishingu wysyłanego do administratorów jest stworzenie dziur w bezpieczeństwie firmy. Wiadomości tego typu zawierają prośby o wyłączenie firewalla, skonfigurowanie serwera pocztowego jako open relay czy też udostępnienie określonych zasobów sieciowych.

Spear phishing ogranicza się nie tylko do administratorów ale może być kierowany do każdej osoby posiadającej cenne dane lub mogącej wykonać czynność na której zależy atakującemu. Warto więc zwracać uwagę nie tylko na podejrzane linki czy propozycje wyprowadzenia pieniędzy z nigeryjskich banków ale także weryfikować nadawców e-maili, które wydają się być wysłane z zaufanego źródła.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀