Sursa ta de încredere

Momeala facturilor restante, printre metodele preferate de hackeri pentru a-și păcăli victimele

Păcălirea companiilor cu momeli de facturi este unul dintre cele mai vechi trucuri.

Momeala facturilor restante, printre metodele preferate de hackeri pentru a-și păcăli victimele
Foto: Mika Baumeister/ unsplash.com

Articol de Ana-Maria Anitoiu, Publicat: 21 Mai 2024, 14:07  • Actualizat: 21 Mai 2024, 14:06

Momeala facturilor restante s-a numărat printre metodele preferate de hackeri pentru a-și păcăli victimele, în primul trimestru al acestui an, potrivit raportului trimestrial HP Wolf Security Threat Insights, ce oferă o analiză a atacurilor cibernetice.

Potrivit acestuia, unii dintre infractorii cibernetici ascundeau programe malware în interiorul unor fişiere HTML sub formă de facturi de livrare şi care, odată deschise într-un browser web, declanşau un lanţ de evenimente ce desfăşurau malware-ul AsyncRAT.

„Este interesant faptul că hackerii nu au acordat prea multă atenţie designului momelei, ceea ce sugerează faptul că atacul a fost creat cu o investiţie mică de timp şi resurse”, arată un comunicat al HP, remis marţi Agerpres.

„Păcălirea companiilor cu momeli de facturi este unul dintre cele mai vechi trucuri, dar poate fi încă foarte eficient şi, prin urmare, profitabil. Angajaţii care lucrează în departamentele financiare sunt obişnuiţi să primească facturile prin e-mail, aşa că e foarte probabil să le deschidă.

Dacă reuşesc, infractorii cibernetici îşi pot monetiza rapid accesul, vânzându-l unor brokeri sau implementând ransomware”, a spus Patrick Schlapfer, lider al echipei de cercetare HP Wolf Security.

Alte metode folosite de infractorii cibernetici

De asemenea, raportul a arătat că infractorii cibernetici se bazează pe redirecţionări deschise şi pe tehnici de tip Living-off-the-Land (LotL) pentru a trece de sistemele de securitate.

În cadrul unei campanii avansate WikiLoader, utilizatorii au fost direcţionaţi spre site-uri de încredere prin inserţiile de reclame, fiind apoi redirecţionaţi la site-uri maliţioase - făcând aproape imposibilă detectarea schimbării de către utilizatori.

Mai multe campanii au abuzat de Windows Background Intelligent Transfer Service (BITS), un mecanism legitim folosit de programatori şi administratori de sistem pentru a descărca sau încărca fişiere pe servere web şi în platforme de file shares. Această tehnică i-a ajutat pe hackeri să rămână nedetectaţi, folosind BITS pentru a descărca fişierele maliţioase.

Raportul detaliază modul în care hackerii continuă să-şi diversifice metodele de atac pentru a ocoli politicile de securitate şi instrumentele de detectare. Alte constatări includ: cel puţin 12% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe scanere de gateway de e-mail.

Principalii vectori de ameninţare în primul trimestru din 2024 au fost: ataşamentele de e-mail (53%), descărcările din browser (25%), alţi vectori - cum ar fi dispozitivele de stocare detaşabile (unităţile USB) şi partajarea de fişiere (22%).

Citește și: Atacurile de tip smishing din România, de 6 ori mai multe de la un an la altul

Județele Bacău, Vaslui, Vrancea și Galați, sub cod portocaliu de vreme rea
Actualitate 24 Mai 2025, 10:56

Județele Bacău, Vaslui, Vrancea și Galați, sub cod portocaliu de vreme rea

Temperaturile vor scădea în centrul şi estul ţării.

Județele Bacău, Vaslui, Vrancea și Galați, sub cod portocaliu de vreme rea
Lider de cult neonazist, extrădat de Republica Moldova în SUA pentru un complot de otrăvire a copiilor evrei
Actualitate 24 Mai 2025, 10:09

Lider de cult neonazist, extrădat de Republica Moldova în SUA pentru un complot de otrăvire a copiilor evrei

Individul a fost arestat, vara trecută, sub acuzația că ar fi instruit un agent federal sub acoperire să se costumeze în Moș...

Lider de cult neonazist, extrădat de Republica Moldova în SUA pentru un complot de otrăvire a copiilor evrei
Armata rusă a atacat Kievul cu drone şi rachete
Actualitate 24 Mai 2025, 09:28

Armata rusă a atacat Kievul cu drone şi rachete

Un atac masiv al rușilor cu drone şi rachete a făcut cel puţin 8 răniţi în zorii zilei de sâmbătă, la Kiev,...

Armata rusă a atacat Kievul cu drone şi rachete
Vremea nefavorabilă amână evenimentul "Radio Summer Days – Orașul regăsit"
Actualitate 24 Mai 2025, 09:05

Vremea nefavorabilă amână evenimentul "Radio Summer Days – Orașul regăsit"

Condițiile meteo nu permit desfășurarea activităților în condiții optime și de siguranță pentru toți participanții.

Vremea nefavorabilă amână evenimentul "Radio Summer Days – Orașul regăsit"
A încetat din viață Leonard Zăicescu, ultimul supravieţuitor din România al Pogromului de la Iaşi
Actualitate 24 Mai 2025, 08:30

A încetat din viață Leonard Zăicescu, ultimul supravieţuitor din România al Pogromului de la Iaşi

Născut la 27 martie 1927, el a activat până la finalul vieţii pentru pentru combaterea celor care neagă sau minimizează...

A încetat din viață Leonard Zăicescu, ultimul supravieţuitor din România al Pogromului de la Iaşi
Compania low-cost Ryanair neagă că ar plănui să vândă bilete pentru zboruri "în picioare"
Actualitate 23 Mai 2025, 22:06

Compania low-cost Ryanair neagă că ar plănui să vândă bilete pentru zboruri "în picioare"

Potrivit scenariului, pasagerul ar fi prins într-o șa, asemănătoare celor de bicicletă. Călătorul s-ar afla practic într-o...

Compania low-cost Ryanair neagă că ar plănui să vândă bilete pentru zboruri "în picioare"
Diagnosticat cu o afecțiune rară a creierului, cântărețul Billy Joel își anulează turneul
Actualitate 23 Mai 2025, 21:19

Diagnosticat cu o afecțiune rară a creierului, cântărețul Billy Joel își anulează turneul

Neobișnuită și puțin înțeleasă, hidrocefalia cu presiune normală (NPH) afectează cel mai frecvent persoanele de peste 60 de ani.

Diagnosticat cu o afecțiune rară a creierului, cântărețul Billy Joel își anulează turneul
GERMANIA: 18 răniți după un atac cu armă albă în gara din Hamburg
Actualitate 23 Mai 2025, 20:35

GERMANIA: 18 răniți după un atac cu armă albă în gara din Hamburg

Poliția a reținut o femeie, potrivit cotidianului Bild.

GERMANIA: 18 răniți după un atac cu armă albă în gara din Hamburg