روابط عمومی شرکت ایدکو (توزیعکنندهی محصولات کسپرسکی در ایران)؛ شرکتهای بسیاری با حوزه فعالیت «تهدید» از کمپینهای فیشینگی پرده برداشتند که با دادن جزئیاتی در مورد حقوق و مزایا کارمندان متخصص را فریب میدهند. همین اواخر نیز شاهد ایمیلهایی بودیم که حاوی لینکهای فیشینگ بودند و البته تظاهر میکردند از تیم منابع انسانی هستند. در بخش موضوع و خود بدنه متن پیامها اطلاعاتی در خصوص افزایش حقوق، تایمشیتهای از دست رفته، ریست پسوردها و وعده ارقامی بالاتر و آموزش سازمانی در حوزه امنیت سایبری بودند.
وقتی سال در تقویم عوض میشود در واقع مصادف میشود با آپدیتهای چندبارهی مربوط به منابع انسانی برای افراد متخصص. درست در همین بازه زمانیست که تیم HR بالاترین حقوق و مزایا و بررسیهای سالانه را دریافت میکنند (البته شاید جریمه هم بشوند) و عاملین تهدید نیز از فرصت استفاده میکنند و شروع میکنند به راهاندازی کمپینهای مهندسی اجتماعی خود! آنها معروفند به سوءاستفاده از رویدادهای فعلی برای درست کردن ترفندهای جذاب مهندسی اجتماعی. آنها امید دارند کاربران واکنش عاطفی از خود نشان دهند و بدون فکر، کلیک کنند. یوآرالهای برخی از دامهای فیشینگ در قالب ایمیل از طریق سیستم هدایت ترافیکی هدایت شدند که فریمورک فیشینگ را به اکانتهای دستکاریشدهی مایکروسافت رحیل میکرد.
حجم پیامهای متصل به این کمپین رو به رشد برای صدها هزار شرکت است که این شامل سازمانهای مالی نیز میشود. نظر به اینکه این روزها حال و هوای پروموشن و افزایش حقوق است عجیب نیست که چنین ترفندهایی هم از سوی مهاجمین ارائه شود. مجرمان سایبری مکرراً توانایی خود را در اکسپلویت احراز هویت چندعاملی از طریق فیشینگ یا حملات مهندسی اجتماعی اثبات میکنند. نمونهاش کمپین Oktapus یا Scatter . MFA اغلب توسط مجرمان سایبری که کارشان فریب دادن کارمندان برای اشتراکگذاری اطلاعات محرمانهشان است استفاده میشود. این روزها بیش از همه شاهد نمونه کمپینهای تم منابع انسانی برای افراد متخصص هستیم. یکی از حملات فیشینگ اعتبار پیلود-محورکه ظاهراً از سوی منابع انسانی انجام شده است، شامل یک لینک مخرب به بسته مزایای کارمند جدید میشود که گیرندگان را تحت فشار قرار میدهد تا فوراً برای تأیید دریافت امضا کنند. پیوست درست بعد از کلیک شدن یک کپی لوکال از پیج فیشینگ را باز میکند که تقلید از صفحه لاگین مایکروسافت با آدرس ایمیل سازمانی از قبل ساختهشده برای گیرنده است.
همچنین حمله فیشینگ اطلاعات محرمانه که مبتنی بر لینک باشد نیز در ایمیلی دیده شده که خود را اعلانیهای از سوی تیم HR جا زده بود. هر یک از این کمپینها میتوانند به دستکاری حساسترین اطلاعات و سیستمها منجر شوند. بیشتر پیامهای فیشینگ عواطف انسانی مانند حس ترس، اضطراب، اعتماد یا پاداش را دستمایه خود قرار میدهند. موفقترین نوع این حملات زمانی است که قربانی شخصاً هدف گرفته میشود.
راهکارهای امنیتی
- کاربران نهایی باید همیشه یوآرال های سایتی که اطلاعات محرمانه خود را در آن وارد میکنند به دقت بررسی کنند. این خصوصاً برای کاربرانی که دارای اکانت های ویژه هستند اهمیت پیدا میکند.
- با همه یوآرال هایی که از منابع ناشناس دریافت میکنید به عنوان موارد مشکوک برخورد کنید. اگر هم شک دارید سریعاً با تیم تحلیل امنیتی ارتباط بگیرید.
- اگر فکر میکنید اطلاعات محرمانه تان ممکن است دستکاری شود فوراً پسورد خود را تغییر دهید، از تمام سشنهای فعال خود خارج شوید و یا رخداد را به مدیر یا تیم امنیتی خود گزارش دهید.
منبع: کسپرسکی آنلاین (ایدکو)
کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.