Рубрикатор |
Все новости | Новости отрасли |
Злоумышленники используют фейковые CV, чтобы распространять вредоносные программы
05 июня 2020 |
По мере роста безработицы исследователи Check Point обнаруживают вредоносные файлы, маскирующиеся под CV с темой «applying for a job» (просьба о приеме на работу) или «regarding job» (по поводу работы), которые побуждают жертв передать хакерам банковские пароли, что позволит злоумышленникам совершать нелегальные финансовые транзакции с личного устройства пользователя.
- Количество вредоносных файлов в форме резюме удвоилось за последние два месяца
- 7% зарегистрированных доменов, содержащих слово «employment» (занятость), являются вредоносными
- Количество вредоносных атак увеличилось на 16% по сравнению с мартом и апрелем.
- В мае 2020 года было зарегистрировано 250 новых доменов, содержащих слово “employment” –– занятость. 7% этих доменов были вредоносными и еще 9% подозрительными
- 1 из каждых 450 обнаруженных вредоносных файлов –– мошенничество с использованием CV: это вдвое больше, чем за последние два месяца
- Общее количество вредоносных атак увеличилось на 16% по сравнению с периодом с марта по апрель, когда был разгар пандемии.
- В мае 2020 года эксперты Check Point еженедельно отмечали в среднем более 158 000 атак, связанных с коронавирусом. По сравнению с апрелем это снижение на 7%.
- За последние 4 недели было зарегистрировано 10 704 новых домена, связанных с коронавирусом. 2,5% из них были вредоносными (256 доменов) и еще 16% (1744 доменов) подозрительными
- Следите за похожими доменами. Следите за орфографическими ошибками в электронных письмах и на веб-сайтах.
- Будьте аккуратнее с неизвестными отправителями. Будьте осторожны с файлами, полученными по электронной почте от неизвестных отправителей, особенно если они запрашивают определенное действие, которое вы обычно не делаете.
- Используйте достоверные источники. Убедитесь, что вы заказываете товары из подлинного источника: лучше всего не нажимать на рекламные ссылки в электронных письмах, а самим найти нужного вам продавца в Google, и кликнуть по ссылке на странице результатов Google.
- Остерегайтесь «специальных» предложений. «Лекарство от коронавируса за 150 долларов» –– если вам предлагают подобное, вряд ли это заслуживает доверия. На данный момент лекарство от коронавируса не существует, и даже если бы оно было, оно точно не было бы предложено вам по электронной почте.
- Не используйте один и тот же пароль несколько раз. Убедитесь, что вы используете индивидуальный пароль для каждого приложения и для каждой учетной записи.
Источник: Check Point
Читайте также:
Злоумышленники атакуют ИТ-специалистов для взлома более крупных целей
В топ-З киберугроз для промышленности входят вирусы, майнеры и веб-уязвимости
Обнаружен зловред, распространявшийся через веб-сайт энергетической компании
Более 90% анализируемых компаний в 2023 году сталкивались с утечками корпоративных учетных записей
Анализ рынка даркнета: тренды 2023 года и прогнозы на 2024-й
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.