facebook LinkedIN LinkedIN - follow
Aktuality -> Komunikace a sítě - 21. 8. 2020 - Ing. Lukáš Grásgruber

Hackeři se zaměřili na nezaměstnané, nová vlna phishingu předstírá kontakt HR oddělení

KasperskyKoronavirus negativně ovlivnil ekonomiku v globálním měřítku. Mnoho firem bylo nuceno zkrátit pracovní dobu nebo dokonce své zaměstnance propustit. Podle společnosti Kaspersky nyní kyberzločinci po celém světě tuto skutečnost využívají a rozesílají phishingové e-maily, které předstírají zájem HR oddělení. Společnost Kaspersky zachytila velké množství různých e-mailů, které byly zaslané jménem firemních oddělení lidských zdrojů.



Některé phishingové maily oznamovaly údajné změny dovolených, jiné informovaly příjemce o jeho propuštění a nabízely vyplacení dvouměsíčního platu po vyplnění přiloženého dokumentu. Vše hackeři dělali s cílem získat od obětí citlivé osobní informace.

Některé přílohy těchto e-mailů obsahovaly soubor s trojským koněm, konkrétně s Trojan Downloader.MSOffice.SLoad.gen. Ten je často používán útočníky ke stahování a instalaci šifrovacího malwaru, který je schopný zablokovat celý počítač napadeného uživatele.

Odborníci Kaspersky identifikovali také phishingové e-maily tvářící se jako pracovní nabídky od velkých mezinárodních společností. Pokud je ale uživatelé otevřeli, stáhl se jim do zařízení bankovní trojan, který byl určený pro krádež financí.

„Kvůli koronaviru se téměř sto procent pracovních nabídek i pohovorů přesunulo do online prostředí. I když se jedná o dobrý způsob, jak dát vědět o volných místech nebo jak práci naopak najít, kyberzločinci využívají zoufalství a nepozornosti uživatelů. Podstrkávají jim atraktivní, avšak podvodné nabídky. Se správnými bezpečnostními opatřeními jak na straně zaměstnavatelů, tak i uchazečů mohou být náborové procesy i nadále bezpečné,“ varuje Dmitrij Bestuzhev z Kaspersky.

Jak se phishingu bránit?

  • Vždy kontrolujte adresu odesilatele, adresu webových stránek a odkazy, které vám přišly nečekaně, nebo z neznámých zdrojů.
  • Věnujte pozornost obsahu zpráv: Renomované společnosti neposílají e-maily s neprofesionálním formátováním nebo špatnou grafikou.
  • Neotevírejte přílohy ani odkazy, obzvláště pokud na to odesilatel naléhá.
  • Obecně dávejte pozor, jaké osobní údaje (e-mailová adresa, telefonní číslo, adresa bydliště atd.) na webu uveřejňujete.
  • Používejte účinné bezpečnostní řešení, které vás ochrání před škodlivými přílohami e-mailů a phishingem.

 
  

- PR -

Digitalizace účetních a HR procesů pro módní řetězec v 16 zemích

I maloobchod, i když je to tradiční obor, může využít moderní technologie k automatizaci a digitalizaci svých procesů. Díky tomu získá náskok před konkurencí i v oblasti zaměstnávání. Přečtěte si, jak interní procesy řeší maloobchodní řetězec PEPCO.

  

- PR -

11 reálných příběhů IT manažerů:

Jak zvládli SaaS, kyberbezpečnost i automatizaci


AID2025IT manažeři napříč organizacemi dnes řeší podobné výzvy: jak zvládnout přechod na SaaS, zvýšit úroveň kyberbezpečnosti, automatizovat procesy a mít přehled o IT majetku, aniž by museli zavádět složité postupy. Zajímá vás, jak to v praxi zvládají ostatní?