Computer Security Reguladores do Setor Financeiro dos EUA Alerta sobre um...

Reguladores do Setor Financeiro dos EUA Alerta sobre um Ampla Campanha de Phishing

golpes bancários de phishing A Autoridade Reguladora da Indústria Financeira dos Estados Unidos (FINRA) emitiu um alerta cibernético recentemente, alertando as organizações membros sobre uma campanha de phishing em andamento. O FINRA é um grupo do setor privado que trabalha para regular os mercados de câmbio e as corretoras. Segundo a organização, a campanha ainda está em andamento.

O alerta de segurança alerta os usuários sobre o envio de e-mails de phishing pelo domínio '@ broker-finra.org', fazendo com que pareçam Josh Drobnyk e Bill Wollman. Ambos são vice-presidentes da FIRNA.

A FINRA mencionou que os emails de phishing foram incluídos em um arquivo PDF anexado com um link que envia os usuários a um site fraudulento. O site em questão solicita que os usuários insiram as suas senhas da Microsoft ou do SharePoint.

Os Usuários são Aconselhados a Alterar as Suas Senhas

A FINRA recomenda que os usuários que digitaram as suas senhas a alterem imediatamente, notificando a segurança sobre o incidente, de acordo com Dave Kelley, diretor dos programas especializados de supervisão dos membros da FINRA.


Exemplo de um Email de Phishing FINRA, Fonte: ZDNet

O diretor também mencionou que alguns emails provenientes do domínio broker-finra.org estavam usando uma tática secundária para espalhar a infecção. Em alguns casos, os emails não foram incluídos no anexo, de acordo com Kelley. Os atores da ameaça podem estar tentando obter a confiança dos destinatários, para que possam receber um segundo email que contenha um link ou anexo infectado. Outra abordagem potencial pode ser uma tentativa de obter informações confidenciais da empresa de fontes internas por meio de engenharia social.

Se os invasores conseguirem obter êxito nos seus esforços, poderão obter acesso às contas do Microsoft Office de alguns dos corretores essenciais na Bolsa de Valores de Nova York. Só esse motivo torna as possíveis vítimas visadas uma operação muito lucrativa para os golpistas por trás da ameaça. Segundo o site da FINRA, eles supervisionam as operações diárias de mais de 634.000 corretores registrados.

Carregando...