Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Новый способ кражи данных клиентов российских банков связан с похищением информации через доступ к рабочей почте сотрудников финансовых организаций, заявила старший контент-аналитик "Лаборатории Касперского" Татьяна Щербакова.

Так, по словам эксперта, сотруднику банка могут прислать "приглашение" на аттестацию на фальшивом HR-портале и затем ему предлагают ввести логин и пароль от рабочей почты.

В таком случае у потенциальной жертвы может сложиться впечатление, что речь идет об обязательной процедуре, которая может принести денежные бонусы.

Далее, поясняет Щербакова, на ложном портале сотрудника просят авторизоваться через логин и пароль от рабочей почты, после чего эта информация пересылается мошеннику.

Затем злоумышленник получает доступ к корпоративной переписке, которая может содержать и файлы с персональными данными клиентов.

"Если логины и пароли от баз данных с персональной информацией о клиентах или сами базы пересылаются в открытом виде, то злоумышленники и их получат в распоряжение", — отметила эксперт. Она добавила, что "Лаборатория Касперского" узнала о новом способе фишинга от своих клиентов.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...