VJ CSIRT zaznamenala prebiehajúcu phishingovú kampaň zameranú na organizácie verejnej správy.
Útočníci odosielajú e-maily z adries v doméne outlook.com, ktoré môžu na prvý pohľad pôsobiť dôveryhodne. Často používajú adresy v tvare:
meno.priezvisko.organizacia@outlook.com
Takéto adresy sa snažia napodobniť mená zamestnancov, zástupcov partnerských organizácií alebo predstaviteľov verejnej správy. Cieľom útočníkov môže byť získanie prihlasovacích údajov, vylákanie citlivých informácií, presmerovanie platby alebo doručenie škodlivej prílohy či odkazu.
Aktuálne evidujeme viacfázový podvod. V úvodnej fáze útočník zamestnanca osloví s cieľom nadviazať komunikáciu a vydáva sa pritom za nadriadeného alebo iného vyššie postaveného pracovníka. V ďalších krokoch môže požadovať vyplnenie alebo zaslanie dokumentu, spracovanie platby, poskytnutie interných podkladov alebo citlivých informácií. Dokumenty a odkazy môžu obsahovať škodlivý kód alebo viesť na podvodné prihlasovacie stránky.
Odporúčame zvýšiť obozretnosť pri každej komunikácii prichádzajúcej z uvedeného typu adries, najmä ak správa:
- žiada urgentné vykonanie úlohy, platby alebo zmenu bankových údajov;
- obsahuje odkaz na prihlásenie, zdieľaný dokument alebo cloudové úložisko;
- vyžaduje poskytnutie hesla, MFA kódu, osobných alebo interných údajov;
- obsahuje neočakávanú prílohu;
- vydáva sa za vedenie organizácie, partnera alebo predstaviteľa verejnej správy.
Pred vykonaním akejkoľvek požadovanej akcie si odosielateľa vždy overte nezávislým komunikačným kanálom — napríklad telefonicky na známom čísle alebo prostredníctvom interného adresára.
Neodpovedajte priamo na podozrivý e-mail a nevolajte na telefónne číslo uvedené v správe. Neotvárajte prílohy ani neklikajte na odkazy, pokiaľ ste si pravosť komunikácie neoverili.
Akúkoľvek podozrivú aktivitu bezodkladne nahláste na csirt@savba.sk