Kurumsal kimlik bilgilerini çalmak için kullanılan sahte 401k yıl sonu ifadeleri

2 yıl önce

Tehdit aktörleri, kişisel emeklilik hesapları (ABD'deki 401 (k) planları), maaş ayarlamaları ve şirket çalışanlarının kimlik bilgilerini çalmak için performans raporları hakkında iletişimi kullanıyor.

E -posta Güvenlik Şirketi Cofense, bu saldırıların daha sık hale geldiği konusunda uyarıyor ve sağlam e -posta güvenlik uygulamaları olan kuruluşlar bile onlara karşı sorun yaşıyor.

401 (k), ABD'de, çalışanların vergi avantajları ile gelecek için tasarruf etmeleri için genellikle işverenlerinden ek katkılar da dahil olmak üzere uygun bir yol sunan popüler bir emeklilik tasarruf planıdır.

Siber suçlular bu konudan yararlanır ve şirketlerinin insan kaynakları departmanından önemli bir plan güncellemesi veya katkılarda bir artış olduğunu iddia eden 401 (k) bildirimleri göndermektedir.

Cofense, geçen yıl boyunca bu kimlik avı e -postalarına gömülü QR kodlarında keskin bir artış gördüğünü ve alıcıları kimlik bilgilerini çalmak için tasarlanmış sahte bir giriş sayfasına götürdüğünü söylüyor.

Yıl sonuna doğru daha sık görülen diğer cazibe türleri arasında açık kayıt, anketler ve maaş yeniden yapılandırma iletişimleri bulunmaktadır.

Açık kayıt, genellikle takvim yılının sonuna doğru meydana gelen ve çalışanların sağlık sigortasına veya emeklilik planlarına kaydolmalarına izin veren belirli bir dönemdir. Alıcılar bu mesajları çok ciddiye alırlar, çünkü son başvuru tarihinden önce kaydolmamak, bir sonraki kayıt turuna kadar bazı faydalar için uygunluk kaybına neden olur.

Siber suçlular ayrıca, genellikle yıl sonunda kararlaştırılan bonuslar ve artışlar hakkında tazminat ayarlamaları ile ilgili daha sık yem kullanıyor gibi görünmektedir.

Son olarak, Cofense sahte çalışan memnuniyeti anketleri ve sahte insan kaynakları departmanlarının hedeflerine gönderilen değerlendirme raporları konusunda uyarıyor.

Bir örnekte, kimlik avı e -postası, alıcıları performans raporlarını açmaya ve bunları inceledikleri iddia edildiği iddia edilen bir "Yılın Çalışanı Ödülü" teması kullanır.

Cofense, raporundaki tüm örneklerin, etkili e -posta güvenlik çözümleri kullanan büyük işletmelerin çalışanlarından geldiğini, ancak birçok kimlik avı mesajının hala çalışanlarının gelen kutularına ulaştığını söylüyor.

Güvenlik şirketi, İK departmanlarının bu iletişimi planlamasını ve kötü niyetli iletişimlerin en azından bir kısmını filtrelemeye yardımcı olmak için personeli buna göre bilgilendirmesini önermektedir.

Bununla birlikte, birçok şirketin bu operasyonları dış kaynaklardan temin ettiği düşünüldüğünde, çalışanları kimlik avı girişimlerinden eğitmek ve korumak zor olabilir.

Başka bir önlem, birçok kimlik avı kampanyası onlara güvendiğinden, meşru iş iletişimindeki QR kodlarından kaçınmak olacaktır.

İngiltere ve Müttefikler Rus FSB Hacking Group, Yaptırım Üyeleri

Framework, muhasebecinin yerini aldıktan sonra veri ihlalini açıklar

Gizli Asyncrat kötü amaçlı yazılım saldırıları, 11 aydır ABD altyapısını hedefliyor

Kripto Cüzdan Kurucu Sahte AirDrop Web Sitesine 125.000 $ kaybetti

FTC, AI özellikli ses klonlamasını tespit etmek için 25.000 dolarlık ödül sunuyor

Kaynak: Bleeping Computer

More Posts