TL;DR
Ponad milion maili w jednej fali — Microsoft namierzył kampanię, w której przestępcy podszywali się pod zarząd firm i podsyłali pracownikom sfałszowane faktury ServiceNow, licząc na przelewy rzędu prawie 50 tysięcy dolarów. Wiadomości wyglądały wiarygodnie, bo zawierały przekazane wątki udające wewnętrzną korespondencję kadry kierowniczej oraz domeny łudząco podobne do prawdziwego dostawcy, zarejestrowane zaledwie kilka dni wcześniej. Szablony zdradzały ślady generowania przez AI — jednolita struktura kodu i charakterystyczne komentarze w HTML, których nie zostawia człowiek piszący ręcznie.
Artykuł rozkłada kampanię na czynniki pierwsze i przypomina jedną zasadę, która realnie ratuje firmy przed takim scenariuszem: numer konta do przelewu sprawdzasz w osobnym systemie, nigdy w mailu, a każdą jego zmianę potwierdzasz innym kanałem niż ten, którym przyszła prośba.
Złośliwe wiadomości e-mail to nie tylko ataki phishingowe. Atakujący próbują sprawiać, że wysyłane przez nich maile wyglądają jak wiarygodne powiadomienia skierowane do potencjalny...
Czytaj cały wpis u źródła