Tip of the Day

Τι πρέπει να κάνετε για να «γλυτώσετε» από τη νέα εκστρατεία phising που στοχεύει εργαζομένους

21-09-2023 | 12:48
Viber Whatsapp
Μοιράσου το
Τι πρέπει να κάνετε για να «γλυτώσετε» από τη νέα εκστρατεία phising που στοχεύει εργαζομένους
Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης.
Προσθήκη του insider.gr στην Google

Η Kaspersky έχει αποκαλύψει μία ανησυχητική εκστρατεία phishing που αποτελεί απειλή για τα εταιρικά συστήματα στοχεύοντας εργαζομένους. Αυτό το παραπλανητικό σχέδιο παρουσιάζεται ως μια μορφή αυτοαξιολόγησης που προέρχεται από το τμήμα Ανθρώπινου Δυναμικού, αλλά στόχος είναι η κλοπή ευαίσθητων πληροφοριών.

Όπως αναφέρει η Kaspersky σε δελτίο Τύπου, είναι κοινή πρακτική σε μεγάλους οργανισμούς οι εργαζόμενοι σπάνια να μοιράζονται τις σκέψεις τους σχετικά με τις φιλοδοξίες σταδιοδρομίας, τους τομείς ενδιαφέροντος ή τα επιτεύγματά τους πέρα από τις προδιαγραφές των θέσεων εργασίας τους. Συνήθως, τέτοιες συζητήσεις πραγματοποιούνται μόνο μία φορά ετησίως κατά τη διάρκεια των αξιολογήσεων επίδοσής τους. Ωστόσο, πολλοί εργαζόμενοι θα ήθελαν να έχουν περισσότερες ευκαιρίες επικοινωνίας με τη διοίκηση. Όταν φτάνει ένα email που τους προσκαλεί να συμμετάσχουν σε μια αυτοαξιολόγηση, ειδικά ένα που ισχυρίζεται ότι είναι υποχρεωτικό, συχνά οι εργαζόμενοι δράττονται της ευκαιρίας χωρίς δισταγμό. Αυτό ακριβώς εκμεταλλεύονται οι εγκληματίες του κυβερνοχώρου στην τελευταία τους spear-phishing εκστρατεία.

Σε αυτό το δόλιο σχέδιο, οι εγκληματίες του κυβερνοχώρου στέλνουν email πειστικά κατασκευασμένα ώστε να φαίνονται σαν να προέρχονται από τμήματα ανθρώπινου δυναμικού. Αυτά τα email προσφέρουν μια φόρμα αυτοαξιολόγησης ως έναν τρόπο για να αλληλεπιδρούν οι εργαζόμενοι με τους προϊστάμενούς τους. Ωστόσο, αυτά τα παραπλανητικά email παρουσιάζουν αρκετά σαφή σημάδια ηλεκτρονικού phishing.

Πρώτον, η διεύθυνση email του αποστολέα δεν ευθυγραμμίζεται με αυτήν της εταιρείας, εγείροντας υποψίες από την αρχή. Δεύτερον, το email ασκεί πίεση επιμένοντας ότι όλοι πρέπει να συμπληρώσουν τη φόρμα μέχρι το τέλος της ημέρας, μια κοινή τακτική που χρησιμοποιούν οι απατεώνες για να δημιουργήσουν την αίσθηση του επείγοντος. Επιπλέον, όταν οι παραλήπτες κάνουν κλικ στο σχετικό link, συναντούν ερωτήσεις που, με την πρώτη ματιά, φαίνονται αθώες. Ωστόσο, η πραγματική φύση της εκστρατείας γίνεται εμφανής στις τρεις τελευταίες ερωτήσεις, οι οποίες ζητούν τη διεύθυνση ηλεκτρονικού ταχυδρομείου, τον κωδικό πρόσβασης και την επιβεβαίωση του κωδικού πρόσβασης του θύματος.

Αυτή η παραπλανητική προσέγγιση αιφνιδιάζει τα θύματα επειδή ζητά ευαίσθητες πληροφορίες προς το τέλος της διαδικασίας. Για να αποφευχθεί περαιτέρω ο εντοπισμός, η λέξη «κωδικός πρόσβασης» αποκρύπτεται, προσδίδοντας ένα επίπεδο ποιότητας στην απάτη.

«Προτρέπουμε τους εργαζόμενους να είναι προσεκτικοί όταν λαμβάνουν τέτοια email, ειδικά εκείνα που μοιάζουν με επικοινωνίες από το τμήμα Ανθρώπινου Δυναμικού. Για την προστασία των δεδομένων τους, είναι ζωτικής σημασίας να επαληθεύουν την αυθεντικότητα των αυτόκλητων αιτημάτων αυτοαξιολόγησης απευθείας σε συνεννόηση με το τμήμα HR», σχολιάζει ο Roman Dedenok, ειδικός ασφάλειας στην Kaspersky.

Για να διατηρήσετε τα δεδομένα σας προστατευμένα από επιθέσεις phishing και διαρροές, οι ειδικοί της Kaspersky προτείνουν:

  • Να είστε προσεκτικοί με μηνύματα από άγνωστους αποστολείς: Οι επιθέσεις ηλεκτρονικού phishing προέρχονται συχνά από άγνωστους ή ύποπτους αποστολείς. Εάν λάβετε ένα μήνυμα από άγνωστο χρήστη ή αριθμό, μην κάνετε κλικ σε συνδέσμους και μην παρέχετε προσωπικές πληροφορίες.
  • Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης: Χρησιμοποιήστε διαφορετικούς κωδικούς πρόσβασης για τους λογαριασμούς εφαρμογών ανταλλαγής μηνυμάτων. Αποφύγετε τη χρήση του ίδιου κωδικού πρόσβασης σε πολλούς λογαριασμούς και εξετάστε το ενδεχόμενο να χρησιμοποιήσετε ένα πρόγραμμα διαχείρισης κωδικών πρόσβασης για τη δημιουργία και αποθήκευση ισχυρών κωδικών πρόσβασης, όπως το Kaspersky Password Manager.
  • Επαληθεύστε την αυθεντικότητα των συνδέσμων: Πριν κάνετε κλικ σε οποιοδήποτε σύνδεσμο, ελέγξτε αν είναι νόμιμος. Οι απατεώνες συχνά δημιουργούν ψεύτικους ιστότοπους που μοιάζουν με τους πραγματικούς, επομένως είναι σημαντικό να ελέγξετε ξανά τη διεύθυνση URL πριν εισαγάγετε διαπιστευτήρια σύνδεσης ή άλλες ευαίσθητες πληροφορίες.
  • Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων: Η προσθήκη ενός επιπλέον επιπέδου ασφάλειας στον λογαριασμό σας μπορεί να βοηθήσει στην αποτροπή μη εξουσιοδοτημένης πρόσβασης. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων στην εφαρμογή ανταλλαγής μηνυμάτων για να διασφαλίσετε ότι μόνο εσείς μπορείτε να έχετε πρόσβαση στον λογαριασμό σας.
  • Χρησιμοποιήστε λύσεις ασφαλείας: μια αξιόπιστη λύση ασφάλειας θα προστατεύσει τις συσκευές σας από διάφορους τύπους απειλών. Το Kaspersky Premium αποτρέπει όλους τους τύπους απάτης και διατηρεί τα δεδομένα σας ασφαλή.

Διαβάστε περισσότερα άρθρα της στήλης Tip of the Day

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Όλες οι ειδήσεις

11:57

Visa Innovation Program Europe: Οι 7 Fintech εταιρείες που επιλέχθηκαν για το 2026 από Ελλάδα, Κύπρο και Μάλτα

11:55

Γεραπετρίτης για drone: «Η Ελλάδα δεν θα επιτρέψει να αναπτυχθούν πολεμικές ενέργειες στην ευρύτερη περιοχή της Μεσογείου»

11:44

Εθνική Τράπεζα: Ο ψηφιακός τομέας ως μοχλός ενίσχυσης της παραγωγικότητας και σύγκλισης με την Ευρώπη

11:30

Μιχαηλίδου: «400 διαμερίσματα από τα πρώτα 8 ακίνητα της κοινωνικής αντιπαροχής»

11:18

Στη δημοσιότητα τα Πόθεν Έσχες των πολιτικών για το 2025 - Τι δηλώνει ο Μητσοτάκης

11:11

ΕΕ: Προσπάθεια ενίσχυσης των δεσμών της με τη Συρία

11:08

Χανταϊός: Κανένα σύμπτωμα δεν παρουσιάζει ο επιβάτης του κρουαζιερόπλοιου που μεταφέρθηκε στο Αττικόν

11:01

Στάση αναμονής στο ταμπλό του ΧΑ – Οριακές διακυμάνσεις με συγκρατημένο τζίρο

10:46

Θεμιστοκλέους: Νέα κίνητρα για την ενίσχυση του νοσηλευτικού προσωπικού στο ΕΣΥ

10:42

Eurobank και Κτίστωρ συνεργάζονται για επενδύσεις σε έργα αποθήκευσης ενέργειας

10:37

Ευρωαγορές: Μεικτά πρόσημα μετά το αδιέξοδο στις συνομιλίες Ιράν-ΗΠΑ

10:31

Η Blackstone εξαγοράζει την Skroutz από την CVC

10:15

Ο Τραμπ απαιτεί οι δικαστές του ανωτάτου δικαστηρίου να είναι «πιστοί»

10:09

Υπό πίεση ο Στάρμερ μετά τις καταστροφικές για το Εργατικό Κόμμα τοπικές εκλογές - Η κρίσιμη ομιλία

10:03

ΕΚΤ: Δύο αυξήσεις επιτοκίων το 2026 βλέπουν οι αναλυτές - Η πρόβλεψη για τον πληθωρισμό

09:51

Morgan Stanley: «Αγώνας ενάντια στον χρόνο» στην αγορά πετρελαίου

09:44

Premia: Αύξηση εσόδων 35% και adjusted EBITDA 49% το α' τρίμηνο

09:40

Τσίπρας: Το ταξίδι συνεχίζεται... Ή μήπως τώρα αρχίζει;

09:36

Τράπεζα Κύπρου: Στα 121 εκατ. τα κέρδη το πρώτο τρίμηνο

09:14

Η γυναίκα που κρατά στα χέρια της την τύχη του OnlyFans

09:12

Το ΕΒΕΠ ενισχύει τη διασύνδεση των Ελλήνων του εξωτερικού με την εγχώρια επιχειρηματικότητα

08:54

Στενά του Ορμούζ: Σύνοδος 40 χωρών για την ασφαλή μεταφορά πετρελαίου

08:54

Παρουσιάζεται σήμερα το Ειδικό Χωροταξικό Πλαίσιο για τον Τουρισμό

08:52

Η AI «καίει» ρεύμα: Τα data centers εκτοξεύουν τις επενδύσεις και αλλάζουν τον ενεργειακό χάρτη

08:37

Πετρέλαιο: Τραβά ξανά την ανηφόρα καθώς η συμφωνία δεν έρχεται και τα Στενά παραμένουν κλειστά

08:23

ΜΑΚΒΕΛ – EURIMAC: Τα ζυμαρικά από το Κιλκίς που ταξιδεύουν σε 60 χώρες του πλανήτη

08:17

Χανταϊός: Στο νοσοκομείο Αττικόν για προληπτικούς λόγους ο Ελληνας επιβάτης του Hondius

08:13

Η Κίνα επιβεβαίωσε την επίσκεψη του Προέδρου των ΗΠΑ 13-15 Μαΐου

08:01

Το AI και το τέλος της παράδοσης: Ο μικρός κλήρος μπορεί να σωθεί ως η «boutique» του ευρωπαϊκού φαγητού;

07:58

Το φθινοπωρινό εκλογικό χαρτί, ο Μητσοτάκης «παίζει» Metallica, οι «καλοδεχούμενες προτάσεις» του ΠΑΣΟΚ