- Национальное агентство кибербезопасности (МКА) раскрыло результаты расследования фишинговой кампании с использованием платформы Freshdesk.
- Киберпреступники использовали названия транспортных, нефтегазовых и международных торговых организаций, а также взломанные официальные электронные почты.
- Пользователям рассылались письма с темами 'Shared a File' и 'New secure message from', содержащие ссылки на поддельные страницы.
- Злоумышленники использовали специальную технологию для кражи логинов, паролей и кодов двухфакторной аутентификации.
- МКА рекомендует не переходить по ссылкам в подозрительных письмах, проверять их подлинность и не вводить пароли и коды на неизвестных страницах.
Agentlikdən bildirilib ki, kibercinayətkarlar istifadəçilərin etimadını qazanmaq üçün nəqliyyat, neft-qaz və beynəlxalq ticarət sahəsində fəaliyyət göstərən qurumların adlarından, eləcə də ələ keçirilmiş rəsmi elektron poçt hesablarından istifadə ediblər.
Day.Az xəbər verir ki, məlumata görə, istifadəçilərə əsasən "Shared a File" və "New secure message from" başlıqlı elektron məktublar göndərilib. Bu məktublardakı keçidlər istifadəçiləri saxta internet səhifələrinə yönləndirib.
Araşdırma zamanı müəyyən olunub ki, hücumçular istifadəçilərin giriş məlumatlarını, şifrələrini və ikimərhələli təsdiqləmə kodlarını ələ keçirmək üçün xüsusi texnologiyadan istifadə ediblər. Nəticədə istifadəçi hesablarına icazəsiz giriş əldə etmək mümkün olub.
MKA vətəndaşlara və təşkilatlara şübhəli elektron məktublardakı keçidlərə daxil olmamağı, belə mesajların həqiqiliyini yoxlamağı və şifrə və təsdiq kodlarını naməlum səhifələrə daxil etməməyi tövsiyə edib.
Agentlik şübhəli hallarla qarşılaşan şəxslərin [email protected] elektron poçt ünvanına və ya "1654" qaynar xəttinə müraciət edə biləcəyini bildirib.
Источник: news.day.az
Комментарии
Загрузка…
Оставить комментарий