Sursa ta de încredere

Momeala facturilor restante, printre metodele preferate de hackeri pentru a-și păcăli victimele

Păcălirea companiilor cu momeli de facturi este unul dintre cele mai vechi trucuri.

Momeala facturilor restante, printre metodele preferate de hackeri pentru a-și păcăli victimele
Foto: Mika Baumeister/ unsplash.com

Articol de Ana-Maria Anitoiu, Publicat: 21 Mai 2024, 14:07  • Actualizat: 21 Mai 2024, 14:06

Momeala facturilor restante s-a numărat printre metodele preferate de hackeri pentru a-și păcăli victimele, în primul trimestru al acestui an, potrivit raportului trimestrial HP Wolf Security Threat Insights, ce oferă o analiză a atacurilor cibernetice.

Potrivit acestuia, unii dintre infractorii cibernetici ascundeau programe malware în interiorul unor fişiere HTML sub formă de facturi de livrare şi care, odată deschise într-un browser web, declanşau un lanţ de evenimente ce desfăşurau malware-ul AsyncRAT.

„Este interesant faptul că hackerii nu au acordat prea multă atenţie designului momelei, ceea ce sugerează faptul că atacul a fost creat cu o investiţie mică de timp şi resurse”, arată un comunicat al HP, remis marţi Agerpres.

„Păcălirea companiilor cu momeli de facturi este unul dintre cele mai vechi trucuri, dar poate fi încă foarte eficient şi, prin urmare, profitabil. Angajaţii care lucrează în departamentele financiare sunt obişnuiţi să primească facturile prin e-mail, aşa că e foarte probabil să le deschidă.

Dacă reuşesc, infractorii cibernetici îşi pot monetiza rapid accesul, vânzându-l unor brokeri sau implementând ransomware”, a spus Patrick Schlapfer, lider al echipei de cercetare HP Wolf Security.

Alte metode folosite de infractorii cibernetici

De asemenea, raportul a arătat că infractorii cibernetici se bazează pe redirecţionări deschise şi pe tehnici de tip Living-off-the-Land (LotL) pentru a trece de sistemele de securitate.

În cadrul unei campanii avansate WikiLoader, utilizatorii au fost direcţionaţi spre site-uri de încredere prin inserţiile de reclame, fiind apoi redirecţionaţi la site-uri maliţioase - făcând aproape imposibilă detectarea schimbării de către utilizatori.

Mai multe campanii au abuzat de Windows Background Intelligent Transfer Service (BITS), un mecanism legitim folosit de programatori şi administratori de sistem pentru a descărca sau încărca fişiere pe servere web şi în platforme de file shares. Această tehnică i-a ajutat pe hackeri să rămână nedetectaţi, folosind BITS pentru a descărca fişierele maliţioase.

Raportul detaliază modul în care hackerii continuă să-şi diversifice metodele de atac pentru a ocoli politicile de securitate şi instrumentele de detectare. Alte constatări includ: cel puţin 12% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe scanere de gateway de e-mail.

Principalii vectori de ameninţare în primul trimestru din 2024 au fost: ataşamentele de e-mail (53%), descărcările din browser (25%), alţi vectori - cum ar fi dispozitivele de stocare detaşabile (unităţile USB) şi partajarea de fişiere (22%).

Citește și: Atacurile de tip smishing din România, de 6 ori mai multe de la un an la altul

Evaluarea competenţelor lingvistice într-o limbă de circulaţie internaţională pentru elevii de liceu va avea loc joi și vineri
Actualitate 11 Iunie 2026, 11:34

Evaluarea competenţelor lingvistice într-o limbă de circulaţie internaţională pentru elevii de liceu va avea loc joi și vineri

Evaluarea competențelor digitale se va desfășura săptămâna viitoare.

Evaluarea competenţelor lingvistice într-o limbă de circulaţie internaţională pentru elevii de liceu va avea loc joi și vineri
ANM: Cod portocaliu și Cod galben de ploi, joi și vineri, în mai multe județe
Actualitate 11 Iunie 2026, 11:12

ANM: Cod portocaliu și Cod galben de ploi, joi și vineri, în mai multe județe

Sunt așteptate ploi torențiale și vijelii cu rafale de 70...90 km/h, în mai multe județe.

ANM: Cod portocaliu și Cod galben de ploi, joi și vineri, în mai multe județe
Peste 270 de percheziții în toată țara, în cadrul operațiunii „Jupiter 5”
Actualitate 11 Iunie 2026, 11:10

Peste 270 de percheziții în toată țara, în cadrul operațiunii „Jupiter 5”

Până în prezent, prejudiciul estimat în aceste dosare depăşeşte suma de 31 de milioane de lei.

Peste 270 de percheziții în toată țara, în cadrul operațiunii „Jupiter 5”
Dosarul 10 August: O nouă amânare pentru pronunțarea sentinței
Actualitate 11 Iunie 2026, 10:55

Dosarul 10 August: O nouă amânare pentru pronunțarea sentinței

Procurorul de şedinţă a cerut aplicarea unor pedepse cu închisoarea pentru cei trei foşti şefi ai Jandarmeriei, cu un spor...

Dosarul 10 August: O nouă amânare pentru pronunțarea sentinței
Cutremur de magnitudine 6, în largul Peninsulei Kamceatka
Actualitate 11 Iunie 2026, 10:55

Cutremur de magnitudine 6, în largul Peninsulei Kamceatka

Nu au fost raportate victime sau pagube.

Cutremur de magnitudine 6, în largul Peninsulei Kamceatka
Play Fest 2026: Peste 26.000 de copii sărbătoresc Ziua Internațională a Jocului prin activități educative dedicate învățării prin experiență
Actualitate 11 Iunie 2026, 09:54

Play Fest 2026: Peste 26.000 de copii sărbătoresc Ziua Internațională a Jocului prin activități educative dedicate învățării prin experiență

Evenimentul este organizat în cadrul Inițiativei „Educația și Dezvoltarea Timpurie a Copilului în România”, derulată de...

Play Fest 2026: Peste 26.000 de copii sărbătoresc Ziua Internațională a Jocului prin activități educative dedicate învățării prin experiență
Nemulțumiți de salarizare, medicii legiștii protestează
Actualitate 11 Iunie 2026, 08:14

Nemulțumiți de salarizare, medicii legiștii protestează

Probațiunea medico-legală este indispensabilă actului de justiție, atrag atenția legiștii.

Nemulțumiți de salarizare, medicii legiștii protestează
Iranul atacă baze americane din regiunea Golfului
Actualitate 11 Iunie 2026, 06:28

Iranul atacă baze americane din regiunea Golfului

Escaladarea schimbului de atacuri din ultimele zile a pus la încercare armistițiul fragil convenit între cele două țări în...

Iranul atacă baze americane din regiunea Golfului

Radio România Actualitați

Tribunalul Militar Bucureşti a amânat pentru luni, 15 iunie, pronunţarea sentinţei în dosarul 10 August

Tribunalul Militar Bucureşti a amânat pentru luni, 15 iunie, pronunţarea sentinţei în dosarul 10 August

Tribunalul Militar Bucureşti a amânat pentru luni, 15 iunie, pronunţarea sentinţei în dosarul 10 August
STS a lansat o aplicaţie de acces la 112 pentru persoanele cu deficienţe de auz şi vorbire

STS a lansat o aplicaţie de acces la 112 pentru persoanele cu deficienţe de auz şi vorbire

STS a lansat o aplicaţie de acces la 112 pentru persoanele cu deficienţe de auz şi vorbire
Ambulanţierii protestează în faţa Ministerului Sănătăţii

Ambulanţierii protestează în faţa Ministerului Sănătăţii

Ambulanţierii protestează în faţa Ministerului Sănătăţii
Ilie Bolojan a cerut respingerea propunerii de cabinet Tomac

Ilie Bolojan a cerut respingerea propunerii de cabinet Tomac

Ilie Bolojan a cerut respingerea propunerii de cabinet Tomac