Тхреат Датабасе Пецање Превара са ревидираним фактурама путем имејла

Превара са ревидираним фактурама путем имејла

Неочекиване имејлове, посебно оне који се односе на фактуре, плаћања или хитне пословне ствари, увек треба третирати са опрезом. Сајбер криминалци често прикривају фишинг нападе као легитимну корпоративну комуникацију како би преварили примаоце да открију осетљиве информације. Кампања имејлова „Ревидирана фактура“ је једна таква претња.

Ови имејлови нису повезани ни са једном легитимном компанијом, организацијом или ентитетом. Уместо тога, они су део операције прикупљања акредитива осмишљене да украде акредитиве корпоративних имејл налога и потенцијално угрози читава пословна окружења.

Унутар преварне поруке

Фишинг имејлови обично стижу са насловом:

„Политика финансијског управљања_в4“

Порука тврди да потиче од ентитета под називом „Портфолио и финансијско управљање“ и обавештава примаоце да је доступна ревидирана фактура за неодређени пројекат. Од прималаца се тражи да потврде пријем документа, што комуникацији додаје осећај легитимности и хитности.

Е-пошта садржи ставку са ознаком „Approve_Operational Tender Invoice PDF“, која служи као главни мамац. Клик на њу преусмерава кориснике на злонамерну веб страницу уместо отварања оригиналне фактуре.

Портал за лажна документа

Уграђени линк води до фишинг странице која се налази на домену „dancing-froyo-1eba9c.netlify.app“. Веб локација је пажљиво дизајнирана да подсећа на прегледач докумената Adobe Acrobat-а и приказује фалсификовану датотеку под називом „Approve_Operational_Policy_v4.pdf“.

Затим се појављује искачући прозор у којем се наводи да је документ закључан и да је потребна верификација идентитета пре него што се може одобрити приступ. Од жртве се тражи да наведе:

  • Корпоративна имејл адреса означена као „Корпоративни идентитет (имејл)“
  • Одговарајућа лозинка за е-пошту

Ниједан документ заправо није откључан. Једина сврха странице је прикупљање података за пријаву и њихово директно слање нападачима који воде кампању.

Зашто су украдене корпоративне акредитиве толико опасне

Компромитовани корпоративни имејл налози могу сајбер криминалцима пружити много више од приступа једном пријемном сандучету. Када нападачи добију важеће акредитиве, могу добити приступ пословним системима, интерној комуникацији, платформама за складиштење у облаку и дељеним ресурсима.

Украдени налози се често злоупотребљавају за:

  • Покрените додатне фишинг кампање против колега и пословних партнера
  • Приступ поверљивим документима и осетљивим информацијама компаније
  • Спровођење напада на компромитовање пословне е-поште
  • Представљајте се као запослени и руководиоци
  • Проширити упад кроз мрежу организације

Крађа једног скупа акредитива стога може ескалирати у значајан безбедносни инцидент, што потенцијално може довести до финансијских губитака, кршења безбедности података и штете по репутацију.

Ризици злонамерног софтвера који превазилазе крађу акредитива

Иако је примарни циљ преваре „Ревидирана фактура“ прикупљање акредитива, кампање ове природе се такође често користе за дистрибуцију злонамерног софтвера.

Претње редовно користе спам имејлове за испоруку злонамерних датотека или линкова. Прилози се могу појавити као PDF документи, табеле, компресоване архиве, извршни програми или скрипте. У неким случајевима, отварање датотеке или омогућавање функција као што су макрои покреће процес инсталације злонамерног софтвера.

Слично томе, линкови уграђени у фишинг имејлове могу преусмерити кориснике на веб странице које аутоматски преузимају злонамерни софтвер или наговарају посетиоце да ручно покрећу штетне датотеке. Већина инфекција захтева одређени степен интеракције корисника, што будност чини кључним одбрамбеним механизмом.

Како одговорити на имејл са ревидираном фактуром

Примаоци који приме ову поруку требало би да избегавају интеракцију са било којим линковима, прилозима или упутствима која се у њој налазе. Пошто ни наводни ентитет „Управљање портфолијом и финансијама“ нити било која легитимна организација нису повезани са овом кампањом, имејл треба сматрати потпуно лажним.

Најбезбеднији начин деловања је да се порука одмах обрише. Појединци који су већ унели своје акредитиве на лажном веб-сајту требало би да без одлагања промене лозинке и обавесте одељење за информациону безбедност или ИТ одељење своје организације како би се могле спровести одговарајуће мере заштите.

Завршне мисли

Превара имејлом са ревидираном фактуром је пажљиво осмишљена фишинг кампања која искоришћава рутинске пословне процесе за крађу корпоративних имејл акредитива. Маскирањем као обавештење о ревидираној фактури и усмеравањем жртава на портал за фалсификоване документе, нападачи покушавају да добију неовлашћени приступ пословним налозима и потенцијално угрозе читаве организације.

Одржавање здравог нивоа скептицизма према неочекиваним имејловима, провера аутентичности комуникације везане за фактуре и избегавање нежељених захтева за пријаву остају суштинске праксе за спречавање фишинг напада и заштиту осетљивих корпоративних информација.

System Messages

The following system messages may be associated with Превара са ревидираним фактурама путем имејла:

Subject: Financial Management_Policy_v4

Dear ********,

Please find attached the revised invoice V4 pertaining to the above-mentioned project for your reference and record.We undertake that the actual percentage of this payment has been checked according to the executed work

Kindly acknowledge receipt. Should you have any questions, please do not hesitate to contact us.

Revised Invoices
[Approve_Operational Tender Invoice PDF]

Best Regards,
Portfolio and Financial Management

Релатед Постс

Невероватна превара са фактурама путем имејла

Неочекиване имејлове који захтевају хитну пажњу увек треба третирати са опрезом, посебно када укључују фактуре, плаћања или захтеве за потписивање докумената. Сајбер криминалци често прикривају фишинг кампање као легитимну пословну комуникацију како би створили осећај хитности и извршили притисак на примаоце да делују без верификације. Имејл „Неплаћена фактура“ је једна таква превара. Иако...

Превара путем имејла за верификацију адресе е-поште...

Кампања е-поште „Zoho Email Address Verification“ је фишинг превара осмишљена да украде корисничке акредитиве налога. Поруке се маскирају као званична обавештења од Zoho-а и лажно обавештавају примаоце да морају да верификују своју адресу е-поште како би се придржавали прописа ICANN-а. Према имејлу, примаоци имају само три дана да заврше процес верификације. У поруци се даље упозорава да ће...

Adobe Acrobat - Безбедна е-пошта са документима,...

Превара путем имејла „Adobe Acrobat - Secure Document“ је злонамерна кампања спама креирана за дистрибуцију малвера. Лажне поруке се маскирају као обавештења од Adobe Acrobat Sign-а, покушавајући да убеде примаоце да су примили важан документ који захтева њихову пажњу. Према имејлу, пошиљалац разматра организацију примаоца за будући уговорни пројекат и жели да разговара о потенцијалној сарадњи....

Имејл адреса за опоравак је промењена - превара...

Будност је неопходна када се ради о неочекиваним имејловима, посебно онима који тврде да постоји проблем са онлајн налогом. Сајбер криминалци се често представљају као поуздани сервиси како би створили осећај хитности и извршили притисак на примаоце да реагују без провере легитимности поруке. Имејл „Имејл за опоравак је промењен“ је једна таква фишинг превара осмишљена да украде осетљиве...

Недовољан капацитет е-поште - превара путем е-поште

Неочекиване имејлове који стварају хитну ситуацију или упозоравају на проблеме везане за налог увек треба третирати са опрезом. Сајбер криминалци често прикривају фишинг поруке као легитимна обавештења у покушају да украду осетљиве информације од неслутећих прималаца. Имејл „Недовољан капацитет имејла“ је једна таква фишинг превара. Ове поруке нису повезане са Google-ом или било којом другом...

Грешка у валидацији имејла - превара путем имејла

Превара путем имејла „Грешка у валидацији имејла“ је фишинг кампања која се маскира као аутоматско обавештење од сервиса за хостовање имејлова. У преварној поруци се тврди да је неколико долазних имејлова блокирано због проблема са валидацијом имејла и да се налазе у карантину. Представљајући оно што изгледа као технички проблем који утиче на испоруку имејлова, преваранти покушавају да изврше...
Учитавање...