Peretas Menggunakan Email Palsu dari Alat Tepercaya untuk Mencuri Kredensial Usaha Kecil

Daftar Isi:

Anonim

Waspadai bisnis kecil! Penjahat dunia maya meniru Google Documents, Microsoft Outlook, dan layanan tepercaya lainnya untuk menipu Anda agar menyerahkan info masuk Anda.

Email Phishing Terbaru

Barracuda Threat Spotlight terbaru merinci bagaimana para penjahat menggunakan surat kepercayaan yang dicuri untuk penipuan atau kampanye phishing tombak tertentu yang selanjutnya menyerang bisnis yang ditargetkan. Dan mereka menggunakan alat yang digunakan bisnis kecil setiap hari sehingga Anda harus waspada dan menyadari semua tautan yang Anda klik.

$config[code] not found

Tentang Apa Mereka

Email spoof menggunakan layanan web populer sebagai umpan sangat licik. Tidak ada lampiran jahat untuk memberi tip kepada pengguna dan tautannya unik sehingga mereka tidak pernah dimasukkan ke daftar hitam apa pun.

Bahkan sistem keamanan email umum dapat tertipu karena beberapa tautan masuk ke situs web bisnis kecil yang kredibel.

Bagaimana Mereka Bekerja

Begitu masuk halaman masuk palsu, para korban tanpa disadari memberikan nama pengguna dan kata sandi mereka. Penjahat kemudian login ke Office 365 atau akun email lain dari jarak jauh dan meluncurkan serangan phishing tombak ini.

Penyerang juga mengirim email ke karyawan lain di bisnis yang sama atau orang-orang di luar organisasi dengan harapan membuat mereka mentransfer uang ke akun penipuan.

Apa Yang Dapat Dilakukan Usaha Kecil

Taruhan terbaik untuk menghentikan jenis serangan yang berkembang ini adalah kecerdasan buatan yang mencakup perlindungan phishing tombak waktu-nyata.

Bersamaan dengan pelatihan staf reguler tentang ancaman baru, produk-produk yang memasukkan AI dapat mendeteksi dan mengkarantina email berbahaya.

Produk seperti Barracuda Sentinel menggunakan sinyal dalam metadata email dan badan untuk memisahkan email normal dari layanan web populer dari yang jahat.

Foto melalui Shutterstock

3 Komentar ▼