piątek, 25 kwietnia, 2025

Uwaga na podejrzane maile dotyczące faktur i rozliczeń

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

„Upływa termin płatności”, „Zaległa płatność”, „Rozliczenie kwartalne”, „Prosimy o opłacenie faktury” – niektóre z zatytułowanych tak maili służbowych, mogą być początkiem ataku phishingowego. Eksperci ds. cyberbezpieczeństwa ESET przestrzegają, że narasta fala ataków, wykorzystujących roczne podsumowania finansowe i przygotowania do świątecznej przerwy urlopowej. To zjawisko wymaga szczególnej uwagi i ostrożności ze strony pracowników, aby unikać potencjalnych zagrożeń dla danych firmowych.

Zbliża się koniec roku, okres rozliczeń i podsumowań rocznych, a także przygotowań do świątecznej przerwy w pracy, cyberprzestępcy więc jak co roku intensyfikują wysyłanie fałszywych maili na skrzynki firmowe, wykorzystujących ten motyw. Pod pretekstem nieuregulowanej faktury, finalnego rozliczenia czy prośby o uzupełnienie dodatkowej dokumentacji, mogą oni próbować zainfekować sprzęt firmowy złośliwym oprogramowaniem, takim jak trojan bankowy. Innym scenariuszem jest bezpośrednia próba wyłudzenia środków na konto hakerów. Rozsyłając fałszywe maile, cyberprzestępcy wykorzystują m.in. to, że wiele osób chce uporządkować kwestie służbowe przed końcem roku, zakończyć rozliczenia i kwestie księgowe w odpowiednim terminie itp. Dlatego takie wiadomości mają często niepokojące tytuły i treść, mające sprowokować do szybkiego działania.

– To zwykle dość proste ataki phishingowe, a ich podstawowy scenariusz nie zmienia się. Zaatakowany użytkownik otrzymuje maila o niepokojącym, sugerującym konieczność szybkiej akcji tytule, a jego treść ma go skłonić do kliknięcia w link, otwarcia załącznika, a nawet – wykonania szybkiego przelewu. Z roku na rok cyberprzestępcy wykorzystujący motyw końca roku fiskalnego coraz lepiej przykładają się do uwiarygodniania swoich przekazów. Nawet ci atakujący zza granicy, mają do dyspozycji coraz więcej narzędzi, coraz lepiej tłumaczących treści i pozwalających tym samym zbudowanie przekazu na wysokim poziomie wiarygodności. Ataki bazują też na coraz większej znajomości lokalnych realiów – ich autorzy wymyślają bardzo prawdopodobne nazwy firm, imiona i nazwiska fałszywych kontrahentów oraz upodabniają wygląd fałszywych dokumentów dołączanych do maili do oryginałów. Często drobiazgowo pracują nad warstwą graficzną maili tak, by jak najbardziej przypominały korespondencję służbową – wyjaśnia Kamil Sadkowski, analityk laboratorium antywirusowego ESET.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Phishing traci na znaczeniu. Nadchodzą quishing, vishing i email bombing – raport Sophos 2025

W małych firmach aż 70% interwencji zespołów reagowania na...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Rosyjscy hakerzy zaatakowali dyplomatów. Wyrafinowana kampania cyberszpiegów zapraszała na degustację wina

Zaproszenie na kieliszek wina? Pod tym niewinnym pretekstem kryła się...

Ograniczenie dostępu do falowników Deye ożywia debatę o cyfrowej niezależności UE

W Europie mieliśmy do czynienia z działaniem producenta, który...

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Podobne tematy

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Cyberatak na ukraińskie koleje państwowe

Ukraińskie koleje państwowe w poniedziałek rano poinformowały, że systemy...

Chińskie grupy cyberszpiegowskie w natarciu. Na celowniku dyplomaci z Europy Środkowo-Wschodniej

Powiązana z Chinami grupa cyberprzestępców MirrorFace zaatakowała jeden...

Skanują, atakują, włamują się – niekończąca się walka z podatnościami

Masz wrażenie, że co chwilę instalujesz kolejne poprawki bezpieczeństwa?...

Dostałeś e-mail o zwolnieniu? Uważaj, to może być nowy atak phishingowy

Otrzymujesz maila z HR informującego o natychmiastowym rozwiązaniu twojej...

USA wstrzymują ofensywne operacje cybernetyczne przeciwko Moskwie

Jak donosi The Washington Post, sekretarz obrony Pete Hegseth...

Może Cię zainteresować

Polecane kategorie