Nebezpečné e-maily môžu vyzerať ako interná firemná komunikácia a obsahujú prílohu, ktorá používateľa presmeruje na podvodnú stránku.
Podvodníci využívajú nový spôsob, ako získať prihlasovacie údaje ľudí. Rozposielajú falošné e-maily, ktoré vyzerajú ako automatické upozornenia na prijatú hlasovú správu alebo jej prepis, informuje web novinky.cz.
Správy môžu pôsobiť dôveryhodne, pretože adresa odosielateľa vyzerá, akoby patrila rovnakej firme ako príjemca. Podvodníci tak chcú používateľov presvedčiť, aby otvorili priložený súbor.
Podvod zasiahol tisíce organizácií
Príloha vo formáte SVG sa tvári ako záznam telefonického hovoru. V skutočnosti však obsahuje škodlivý skript, ktorý po otvorení presmeruje používateľa na falošnú stránku určenú na krádež prihlasovacích údajov.
Bezpečnostní experti zo spoločnosti Check Point zaznamenali od 17. do 31. augusta viac ako 58-tisíc podvodných e-mailov, ktoré zasiahli vyše 7 800 organizácií.
Odborníci upozorňujú, že podobné útoky môžu predstavovať riziko aj pre AI nástroje, ktoré automaticky spracúvajú e-maily a prílohy. Používateľom preto odporúčajú zvýšenú opatrnosť pri otváraní nečakaných príloh.