Tip of the Day

Τι πρέπει να κάνετε για να «γλυτώσετε» από τη νέα εκστρατεία phising που στοχεύει εργαζομένους

21-09-2023 | 12:48
Viber Whatsapp
Μοιράσου το
Τι πρέπει να κάνετε για να «γλυτώσετε» από τη νέα εκστρατεία phising που στοχεύει εργαζομένους
Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης.
Προσθήκη του insider.gr στην Google

Η Kaspersky έχει αποκαλύψει μία ανησυχητική εκστρατεία phishing που αποτελεί απειλή για τα εταιρικά συστήματα στοχεύοντας εργαζομένους. Αυτό το παραπλανητικό σχέδιο παρουσιάζεται ως μια μορφή αυτοαξιολόγησης που προέρχεται από το τμήμα Ανθρώπινου Δυναμικού, αλλά στόχος είναι η κλοπή ευαίσθητων πληροφοριών.

Όπως αναφέρει η Kaspersky σε δελτίο Τύπου, είναι κοινή πρακτική σε μεγάλους οργανισμούς οι εργαζόμενοι σπάνια να μοιράζονται τις σκέψεις τους σχετικά με τις φιλοδοξίες σταδιοδρομίας, τους τομείς ενδιαφέροντος ή τα επιτεύγματά τους πέρα από τις προδιαγραφές των θέσεων εργασίας τους. Συνήθως, τέτοιες συζητήσεις πραγματοποιούνται μόνο μία φορά ετησίως κατά τη διάρκεια των αξιολογήσεων επίδοσής τους. Ωστόσο, πολλοί εργαζόμενοι θα ήθελαν να έχουν περισσότερες ευκαιρίες επικοινωνίας με τη διοίκηση. Όταν φτάνει ένα email που τους προσκαλεί να συμμετάσχουν σε μια αυτοαξιολόγηση, ειδικά ένα που ισχυρίζεται ότι είναι υποχρεωτικό, συχνά οι εργαζόμενοι δράττονται της ευκαιρίας χωρίς δισταγμό. Αυτό ακριβώς εκμεταλλεύονται οι εγκληματίες του κυβερνοχώρου στην τελευταία τους spear-phishing εκστρατεία.

Σε αυτό το δόλιο σχέδιο, οι εγκληματίες του κυβερνοχώρου στέλνουν email πειστικά κατασκευασμένα ώστε να φαίνονται σαν να προέρχονται από τμήματα ανθρώπινου δυναμικού. Αυτά τα email προσφέρουν μια φόρμα αυτοαξιολόγησης ως έναν τρόπο για να αλληλεπιδρούν οι εργαζόμενοι με τους προϊστάμενούς τους. Ωστόσο, αυτά τα παραπλανητικά email παρουσιάζουν αρκετά σαφή σημάδια ηλεκτρονικού phishing.

Πρώτον, η διεύθυνση email του αποστολέα δεν ευθυγραμμίζεται με αυτήν της εταιρείας, εγείροντας υποψίες από την αρχή. Δεύτερον, το email ασκεί πίεση επιμένοντας ότι όλοι πρέπει να συμπληρώσουν τη φόρμα μέχρι το τέλος της ημέρας, μια κοινή τακτική που χρησιμοποιούν οι απατεώνες για να δημιουργήσουν την αίσθηση του επείγοντος. Επιπλέον, όταν οι παραλήπτες κάνουν κλικ στο σχετικό link, συναντούν ερωτήσεις που, με την πρώτη ματιά, φαίνονται αθώες. Ωστόσο, η πραγματική φύση της εκστρατείας γίνεται εμφανής στις τρεις τελευταίες ερωτήσεις, οι οποίες ζητούν τη διεύθυνση ηλεκτρονικού ταχυδρομείου, τον κωδικό πρόσβασης και την επιβεβαίωση του κωδικού πρόσβασης του θύματος.

Αυτή η παραπλανητική προσέγγιση αιφνιδιάζει τα θύματα επειδή ζητά ευαίσθητες πληροφορίες προς το τέλος της διαδικασίας. Για να αποφευχθεί περαιτέρω ο εντοπισμός, η λέξη «κωδικός πρόσβασης» αποκρύπτεται, προσδίδοντας ένα επίπεδο ποιότητας στην απάτη.

«Προτρέπουμε τους εργαζόμενους να είναι προσεκτικοί όταν λαμβάνουν τέτοια email, ειδικά εκείνα που μοιάζουν με επικοινωνίες από το τμήμα Ανθρώπινου Δυναμικού. Για την προστασία των δεδομένων τους, είναι ζωτικής σημασίας να επαληθεύουν την αυθεντικότητα των αυτόκλητων αιτημάτων αυτοαξιολόγησης απευθείας σε συνεννόηση με το τμήμα HR», σχολιάζει ο Roman Dedenok, ειδικός ασφάλειας στην Kaspersky.

Για να διατηρήσετε τα δεδομένα σας προστατευμένα από επιθέσεις phishing και διαρροές, οι ειδικοί της Kaspersky προτείνουν:

  • Να είστε προσεκτικοί με μηνύματα από άγνωστους αποστολείς: Οι επιθέσεις ηλεκτρονικού phishing προέρχονται συχνά από άγνωστους ή ύποπτους αποστολείς. Εάν λάβετε ένα μήνυμα από άγνωστο χρήστη ή αριθμό, μην κάνετε κλικ σε συνδέσμους και μην παρέχετε προσωπικές πληροφορίες.
  • Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης: Χρησιμοποιήστε διαφορετικούς κωδικούς πρόσβασης για τους λογαριασμούς εφαρμογών ανταλλαγής μηνυμάτων. Αποφύγετε τη χρήση του ίδιου κωδικού πρόσβασης σε πολλούς λογαριασμούς και εξετάστε το ενδεχόμενο να χρησιμοποιήσετε ένα πρόγραμμα διαχείρισης κωδικών πρόσβασης για τη δημιουργία και αποθήκευση ισχυρών κωδικών πρόσβασης, όπως το Kaspersky Password Manager.
  • Επαληθεύστε την αυθεντικότητα των συνδέσμων: Πριν κάνετε κλικ σε οποιοδήποτε σύνδεσμο, ελέγξτε αν είναι νόμιμος. Οι απατεώνες συχνά δημιουργούν ψεύτικους ιστότοπους που μοιάζουν με τους πραγματικούς, επομένως είναι σημαντικό να ελέγξετε ξανά τη διεύθυνση URL πριν εισαγάγετε διαπιστευτήρια σύνδεσης ή άλλες ευαίσθητες πληροφορίες.
  • Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων: Η προσθήκη ενός επιπλέον επιπέδου ασφάλειας στον λογαριασμό σας μπορεί να βοηθήσει στην αποτροπή μη εξουσιοδοτημένης πρόσβασης. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων στην εφαρμογή ανταλλαγής μηνυμάτων για να διασφαλίσετε ότι μόνο εσείς μπορείτε να έχετε πρόσβαση στον λογαριασμό σας.
  • Χρησιμοποιήστε λύσεις ασφαλείας: μια αξιόπιστη λύση ασφάλειας θα προστατεύσει τις συσκευές σας από διάφορους τύπους απειλών. Το Kaspersky Premium αποτρέπει όλους τους τύπους απάτης και διατηρεί τα δεδομένα σας ασφαλή.

Διαβάστε περισσότερα άρθρα της στήλης Tip of the Day

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Όλες οι ειδήσεις

23:58

Ζαχαράκη: Τέλη Σεπτεμβρίου η β’ φάση διορισμού αναπληρωτών στα σχολεία

23:36

ΠΑΣΟΚ: Η κυβέρνηση της ΝΔ έχει εγκαταλείψει συνειδητώς τη μικρομεσαία επιχειρηματικότητα

23:15

Κομοτηνή: Οδηγός μοτοσικλέτας έχασε τη ζωή του σε τροχαίο δυστύχημα

22:47

Στην κυκλοφορία το συλλεκτικό γραμματόσημο των ΕΛΤΑ, αφιερωμένο στα 100 χρόνια της ΔΕΘ

22:18

Πολωνία: Επιβεβαίωσε πιθανή παραβίαση του εναέριου χώρου από άγνωστο αντικείμενο που εισήλθε από τη Λευκορωσία

21:48

Γερμανία: Προς ιστορική νίκη βαδίζει η AfD στη Σαξονία-Άνχαλτ - Καταποντίζεται το CDU

21:46

Ιράν: Θα εντατικοποιήσει τις προσπάθειες της για αντιμετώπιση των οικονομικών προβλημάτων που προκαλούν οι αμερικανικές κυρώσεις

21:18

Πολύ υψηλός κίνδυνος πυρκαγιάς σε 10 Περιφέρειες τη Δευτέρα

21:00

Ζελένσκι: Φαίνεται ότι ο πόλεμος θα συνεχιστεί αυτόν τον χειμώνα

20:54

Καλαφάτης: Δημιουργούμε περισσότερες ευκαιρίες ανάπτυξης και για τις ΜμΕ

20:45

Γουίτκοφ: Κάλεσε Μόσχα – Κίεβο να κάνουν συμβιβασμούς για διέξοδο απ’ τον πόλεμο

20:32

Πέντε συλλήψεις για πυρκαγιές σε Νέα Μάκρη, Πρέβεζα, Εύβοια, Χίο και Άγιο Όρος

20:24

Βρετανία: Συνάντηση με τον CEO της JLR θέλει ο υπ. Επιχειρήσεων ενόψει περικοπών σε θέσεις εργασίας

20:15

Λίβανος: Τρεις νεκροί σε νέο ισραηλινό πλήγμα στον νότο

20:02

Σορός σε προχωρημένη σήψη εντοπίστηκε έξω από την Κοζάνη

19:56

Σοφία Εφραίμογλου: Μόλις 12,6% οι γυναίκες CEO στην Ελλάδα

19:42

Γερμανία: Ξεκάθαρη νίκη της AfD δίνουν τα πρώτα exit polls στη Σαξονία-Άνχαλτ

18:56

Γουίτκοφ: Πολύ σημαντικές οι πρώτες συνομιλίες με τον Ουκρανό πρόεδρο Ζελένσκι

18:39

Παπαστεργίου: Η Ελλάδα έχει αναλάβει πρωταγωνιστικό ρόλο στη συζήτηση για την προστασία των ανηλίκων στο διαδίκτυο

18:25

ΕΛ.Α.Σ.: Με αλαζονεία, ένδεια επιχειρημάτων, και εκνευρισμό ο πρωθυπουργός στη ΔΕΘ

17:59

Τζιτζικώστας στο Insider: Η ΕΕ θα λάβει μέτρα στήριξης αν επιμείνει η ενεργειακή κρίση - Έρχεται η πρώτη ευρωπαϊκή πολιτική για τον Tουρισμό

17:56

Σύλληψη 53χρονου για πυρκαγιά από καύση απορριμμάτων στο Άγιο Όρος

17:36

Υπέκυψε ο 27χρονος που είχε τραυματιστεί σοβαρά σε καυγά στα Γιαννιτσά

17:28

Ζαχαράκη: Έχει ξεκινήσει μία νέα εποχή για το Πανεπιστήμιο

17:19

Εθνικό Αναπτυξιακό Ταμείο: Nέα εποχή για τη ΓΑΙΑΟΣΕ – Μετονομάζεται σε Ελληνικά Σιδηροδρομικά Ακίνητα

17:04

Όλες οι παρεμβάσεις σε 17 άξονες για το 2027 – Επιπλέον μέτρα για ταξί και Airbnb στο πακέτο ΔΕΘ

16:43

OPEC+: Διατήρησε αμετάβλητη την παραγωγή πετρελαίου για τον Οκτώβριο

16:30

Απαγόρευση κυκλοφορίας σε περιοχές της Χαλκιδικής λόγω πολύ υψηλού κινδύνου εκδήλωσης δασικής πυρκαγιάς

16:24

ΠΑΣΟΚ: Αναξιοπιστία, αλαζονεία και εξαπάτηση, το τρίπτυχο Μητσοτάκη

16:03

Τη Δευτέρα στο ΥΠΕΘΟΟ η εξειδίκευση των μέτρων που ανακοίνωσε ο πρωθυπουργός τη ΔΕΘ