Знакомая угроза возвращается
Киберпреступники вновь используют схему, связанную с вредоносной группировкой Buhtrap. Ее цель - сотрудники бухгалтерии и финансовых отделов, которые регулярно работают с отчетностью, документами и специализированными онлайн-сервисами.
Атака строится на создании сайтов-приманок, внешне похожих на легитимные ресурсы. Такие страницы могут копировать оформление популярных бухгалтерских платформ, государственных порталов или сервисов для обмена документами. Из-за этого пользователь не всегда сразу замечает подвох.
Ссылки на поддельные сайты распространяются через электронные письма, сообщения в мессенджерах и тематические рассылки. В тексте обращения злоумышленники нередко ссылаются на срочную проверку отчетности, обновление программы или необходимость скачать важный документ.
Как работает мошенническая схема
После перехода по ссылке жертве предлагают авторизоваться, загрузить файл или установить якобы обязательное обновление. На практике скачанный документ может содержать вредоносный код, а введенные логин и пароль отправляются злоумышленникам.
Получив доступ к учетной записи, преступники способны изучать рабочую переписку, финансовые документы и внутренние данные организации.
Украденные сведения могут использоваться для дальнейших атак, шантажа или проведения несанкционированных операций. Особую опасность представляет правдоподобный внешний вид таких ресурсов. Поддельный адрес может отличаться от настоящего всего несколькими символами, а дизайн страницы - практически полностью повторять оригинал.
Поэтому даже опытному пользователю важно проверять источник перехода.
Как защитить рабочие аккаунты и данные
Специалистам рекомендуется не открывать ссылки из неожиданных писем и сообщений, особенно если отправитель требует действовать немедленно. Проверять информацию лучше через официальный сайт или по известному номеру телефона компании, а не используя контакты из подозрительного письма. Перед вводом учетных данных необходимо внимательно изучить адрес страницы и убедиться, что используется защищенное соединение.
Нельзя устанавливать программы и обновления, полученные из случайных источников.
Может быть интересно: Калькулятор лизингаю Как правильно считать лизинг: от аванса до выкупной стоимости
Для защиты аккаунтов стоит включить двухфакторную аутентификацию и применять уникальные сложные пароли. Также важно регулярно обновлять операционную систему, браузер и защитное программное обеспечение.
Сотрудников бухгалтерии следует обучать распознавать фишинг и сообщать о подозрительных письмах специалистам по информационной безопасности.
Чем быстрее будет замечена атака, тем меньше вероятность утечки корпоративных данных.