Οι χρήστες των Windows πρέπει να είναι ιδιαίτερα προσεκτικοί απέναντι σε μια νέα απάτη που διακινείται μέσω email από μια αυθεντική διεύθυνση της Microsoft. Σύμφωνα με την Kaspersky, οι εγκληματίες του κυβερνοχώρου έχουν καταφέρει να εισάγουν δικό τους κείμενο σε ευχαριστήριες ειδοποιήσεις που αποστέλλονται από το Microsoft 365 σε νέους επιχειρηματικούς συνδρομητές, χρησιμοποιώντας τη νόμιμη διεύθυνση microsoft-noreply@microsoft.com.
Η αξιοπιστία της διεύθυνσης και οι συνέπειες
«Είναι δύσκολο να φανταστεί κανείς μια διεύθυνση email με πιο αξιόπιστη φήμη, οπότε το μήνυμα περνά εύκολα από οποιοδήποτε φίλτρο διακομιστή email», αναφέρει ο ειδικός ανάλυσης spam της Kaspersky, Roman Dedenok. Το email ευχαριστεί τον παραλήπτη για την αγορά του και περιέχει ψεύτικες πληροφορίες χρέωσης, με τον αριθμό τηλεφώνου των απατεώνων και μια σημείωση που ενθαρρύνει τον παραλήπτη να καλέσει τη «Microsoft» αν χρειάζεται βοήθεια.
Στόχευση υπαλλήλων και ψυχολογική πίεση
Οι τύποι των «αγορασμένων» συνδρομών υποδηλώνουν ότι οι απατεώνες στοχεύουν υπαλλήλους εταιρειών, επισημαίνει ο Dedenok. «Εκμεταλλεύονται έναν κοινό φόβο των υπαλλήλων: η πραγματοποίηση μιας ακριβής, περιττής αγοράς θα μπορούσε να προκαλέσει προβλήματα στη δουλειά. Και καθώς η επίλυση του ζητήματος μέσω email δεν είναι επιλογή – το μήνυμα προέρχεται από μια διεύθυνση χωρίς δυνατότητα απάντησης – το θύμα δεν έχει άλλη επιλογή από το να καλέσει τον αριθμό που παρέχεται.»
Η παγίδα της κλήσης και το κακόβουλο λογισμικό
Αν το θύμα προχωρήσει και κάνει την κλήση, το επόμενο στάδιο ξεκινά, με τους απατεώνες να επιμένουν στην εγκατάσταση λογισμικού υποστήριξης και την αποστολή ενός αρχείου EXE που πιθανώς περιέχει ένα Remote Access Trojan (RAT). Ο απατεώνας υπόσχεται επίσης να επιστρέψει χρήματα στον τραπεζικό λογαριασμό του θύματος και ζητά να συνδεθούν στην online τραπεζική τους για να ελέγξουν αν η συναλλαγή έχει ολοκληρωθεί – δίνοντάς τους έτσι τη δυνατότητα να υποκλέψουν τα στοιχεία σύνδεσης του θύματος χρησιμοποιώντας το RAT.
Πώς επιτυγχάνεται η απάτη
Παραμένει μυστήριο το πώς ακριβώς οι επιτιθέμενοι καταφέρνουν να στέλνουν ειδοποιήσεις της Microsoft στα θύματά τους. Μια πιθανή εξήγηση, σύμφωνα με την Kaspersky, είναι ότι οι απατεώνες χρησιμοποιούν κλεμμένα διαπιστευτήρια ή δοκιμαστικές εκδόσεις για να αποκτήσουν πρόσβαση στο Microsoft 365. Χρησιμοποιώντας BCC ή απλά εισάγοντας τη διεύθυνση email του θύματος κατά την αγορά μιας συνδρομής, μπορούν στη συνέχεια να στείλουν τα ψεύτικα μηνύματα.
Εκπαίδευση και προστασία των οργανισμών
Η Kaspersky συμβουλεύει τις οργανώσεις να ενημερώσουν τους υπαλλήλους τους για την απειλή και να τους εκπαιδεύσουν να αναγνωρίζουν τα σημάδια απάτης. Θα πρέπει επίσης να εγκαταστήσουν μια ισχυρή λύση ασφαλείας σε κάθε εταιρική συσκευή για να προστατευτούν από spyware, RATs και άλλα κακόβουλα λογισμικά.
Η άνοδος των επιθέσεων μέσω email
Σύμφωνα με μια αναφορά από την Barracuda το περασμένο καλοκαίρι, οι απειλές κοινωνικής μηχανικής μέσω email αυξάνονται. Οι επιθέσεις Business Email Compromise (BEC) αντιπροσώπευαν περισσότερο από το 10% των επιθέσεων κοινωνικής μηχανικής κατά τη διάρκεια του 2023, αυξημένες από το 8% το 2022 και το 9% το 2021. Το Gmail ήταν μακράν ο πιο χρησιμοποιούμενος τομέας email για επιθέσεις κοινωνικής μηχανικής, αποτελώντας το 22% των επιθέσεων το περασμένο έτος.
Η ανάγκη για ενημέρωση των επαγγελματιών IT
Οι επαγγελματίες IT και ασφάλειας πρέπει να κατανοήσουν πώς εξελίσσεται το οικοσύστημα απειλών μέσω email και τι σημαίνει αυτό για τον οργανισμό και τους υπαλλήλους του όσον αφορά τον κίνδυνο, την ανθεκτικότητα και την ανταπόκριση σε περιστατικά, όπως αναφέρει η Tilly Travers της εταιρείας.
