ΑΓΓΕΛΙΕΣ ΕΡΓΑΣΙΑΣ
Facebook Instagram
Search
Close this search box.
Bars
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
Menu
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
728x90jpg
Home Ασφαλιστικές Υπηρεσίες Cyber Insurance Ειδήσεις & Νέα

Phishing με δήθεν ενημερώσεις από το τμήμα HR

Insurancedaily editorial team by Insurancedaily editorial team
21/08/2025
in Cyber Insurance Ειδήσεις & Νέα
A A
Phishing με δήθεν ενημερώσεις από το τμήμα HR

Message Online Chat Social Text Concept

Share on Facebook

Η Kaspersky εντόπισε μία νέα, εξελιγμένη εκστρατεία phishing, η οποία στοχοποιεί εργαζόμενους μέσω εξατομικευμένων email και συνημμένων αρχείων που παρουσιάζονται ως ενημερώσεις στην πολιτική του τμήματος Ανθρώπινου Δυναμικού. Η εκστρατεία αυτή σηματοδοτεί μια σημαντική κλιμάκωση στις τακτικές phishing, καθώς οι επιτιθέμενοι δεν περιορίζονται μόνο στο περιεχόμενο του email, αλλά εξατομικεύουν και τα συνημμένα έγγραφα, απευθυνόμενοι ξεχωριστά σε κάθε παραλήπτη. Αυτό δείχνει ότι οι δυνατότητες προσαρμογής μίας απάτης έχουν πλέον περάσει σε νέα, πρωτοφανή επίπεδα. Στόχος των επιτήδειων ήταν να παρασύρουν το θύμα ώστε να καταχωρήσει τα στοιχεία του εταιρικού του email.

Οι επιτιθέμενοι φαίνεται πως προετοιμάστηκαν κατάλληλα, με τη συλλογή και επεξεργασία των ονομάτων των εργαζομένων, ώστε να πραγματοποιήσουν μία πιο στοχευμένη και πειστική εκστρατεία. Το περιεχόμενο των email είναι παραπλανητικό: Περιλαμβάνει συγκεκριμένα ένα ψεύτικο σήμα «επαληθευμένου αποστολέα» για να ενισχύσει την εμπιστοσύνη του παραλήπτη, το όνομα του παραλήπτη και μια πρόσκληση να ανοίξει το συνημμένο αρχείο για να ενημερωθεί σχετικά με τα πρωτόκολλα τηλεργασίας, τις διαδικασίες παροχών και τα πρότυπα ασφαλείας. Ωστόσο, ολόκληρο το σώμα του email είναι στην πραγματικότητα μία εικόνα χωρίς καθόλου πραγματικό κείμενο — μια τακτική που χρησιμοποιείται για να παρακάμπτονται τα φίλτρα του email.

Το σώμα του παραπλανητικού email αποτελείται εξ ολοκλήρου από μία εικόνα και όχι από κανονικό κείμενο.

Διαβάστε Επίσης

Yπ. Εργασίας: Η επίθεση στις fast track συντάξεις είναι από εκείνους  που χάνουν την πελατεία τους

Η τεχνητή νοημοσύνη ως ταξιδιωτικός πράκτορας

Aug 29, 2025
Σχεδόν 1 στις 4 βιομηχανίες αναφέρει κυβερνοεπιθέσεις με ζημιές  άνω των 5 εκατ. δολαρίων

Σχεδόν 1 στις 4 βιομηχανίες αναφέρει κυβερνοεπιθέσεις με ζημιές άνω των 5 εκατ. δολαρίων

Jun 6, 2025

Το συνημμένο έγγραφο, που παρουσιάζεται ως επικαιροποιημένο «Εγχειρίδιο Εργαζομένου», δεν περιέχει καμία πραγματική οδηγία — μόνο έναν τίτλο σελίδας, έναν πίνακα περιεχομένων όπου οι υποτιθέμενες αλλαγές επισημαίνονται με κόκκινο, μία σελίδα με έναν κωδικό QR (υποτίθεται για πρόσβαση στο πλήρες έγγραφο), καθώς και γενικές οδηγίες για το πώς να διαβαστεί ο κωδικός QR από κινητό τηλέφωνο. Το έγγραφο αναφέρει επανειλημμένα το όνομα του θύματος, δημιουργώντας την εντύπωση πως δημιουργήθηκε ειδικά για αυτό.

Το παραπλανητικό αρχείο που επισυνάπτεται, με τίτλο «Εγχειρίδιο Εργαζομένου».

Αν το θύμα σαρώσει τον QR κωδικό και ακολουθήσει τον σύνδεσμο, μεταφέρεται σε μια ψεύτικη σελίδα όπου του ζητείται να εισάγει τα εταιρικά του διαπιστευτήρια — κάτι που αποτελεί και τον βασικό στόχο των επιτιθέμενων.

«Αυτή η εκστρατεία εμφανίζει ένα νέο επίπεδο πολυπλοκότητας στις επιθέσεις phishing και αποτελεί ενδεχομένως ένδειξη ενός νέου μηχανισμού αυτοματοποίησης μαζικής αποστολής, ο οποίος δημιουργεί ξεχωριστό συνημμένο έγγραφο και ξεχωριστή εικόνα για το σώμα του email κάθε παραλήπτη. Αυτή η τακτική επιτρέπει την κλιμάκωση της επίθεσης, ενώ ταυτόχρονα πιθανώς παρακάμπτει τα παραδοσιακά μέτρα προστασίας. Οι οργανισμοί πρέπει να θέσουν σε προτεραιότητα την εφαρμογή προηγμένων μέτρων ασφάλειας και την εκπαίδευση των εργαζομένων τους, έτσι ώστε να παραμείνουν ένα βήμα μπροστά από τέτοιες απειλές», σχολιάζει ο Roman Dedenok, ειδικός κατά του spam στην Kaspersky.

Για να παραμείνουν οι οργανισμοί και οι εργαζόμενοι ασφαλείς, η Kaspersky συνιστά:

  • Τη χρήση εξειδικευμένων λύσεων ασφαλείας σε επίπεδο εταιρικού mail server για την ανίχνευση και τον αποκλεισμό προσπαθειών phishing.
  • Τη διασφάλιση ότι όλες οι συσκευές των εργαζομένων, συμπεριλαμβανομένων των smartphone, διαθέτουν ισχυρό λογισμικό ασφαλείας.
  • Την τακτική εκπαίδευση των εργαζομένων σχετικά με τις σύγχρονες τακτικές phishing.
  • Την προτροπή των εργαζομένων να εξετάζουν προσεκτικά τα email για ενδείξεις phishing — όπως εικόνες που αντικαθιστούν το κείμενο ή τίτλους εγγράφων που δεν αντιστοιχούν στο περιεχόμενο — και να επαληθεύουν κάθε αίτημα απευθείας με το τμήμα Ανθρώπινου Δυναμικού.
Tags: Kaspersky
np-car-468x60px-new-1jpg

Related Posts

Yπ. Εργασίας: Η επίθεση στις fast track συντάξεις είναι από εκείνους  που χάνουν την πελατεία τους
Cyber Insurance Ειδήσεις & Νέα

Η τεχνητή νοημοσύνη ως ταξιδιωτικός πράκτορας

by Insurancedaily editorial team
Aug 29, 2025
Οδηγός “επιβίωσης” από επιθέσεις hackers
Cyber Insurance Ειδήσεις & Νέα

Ο Ρόλος του ΔΣ στην δημιουργία Κυβερνοανθεκτικότητας

by Insurancedaily editorial team
Aug 19, 2025 - Updated on Aug 20, 2025
Αυξάνονται οι κίνδυνοι από τις διαδικτυακές επιθέσεις
asfalistikomarketing

Αυξάνονται οι κίνδυνοι από τις διαδικτυακές επιθέσεις

by Βίκυ Γερασίμου
Jul 22, 2025
Ν. Γεωργόπουλος: Με cyber insurance καλύψεις και κανόνες ασφαλείας θωρακίζονται τα ξενοδοχεία
asfalistikomarketing

“Στροφή” στις υπηρεσίες πρόληψης κυβερνοεπιθέσεων

by Insurancedaily editorial team
Jul 22, 2025
Περιορισμένη η διείσδυση του Cyber Insurance στην Ελλάδα
asfalistikomarketing

Περιορισμένη η διείσδυση του Cyber Insurance στην Ελλάδα

by Insurancedaily editorial team
Jul 22, 2025
Designia Ins.: Υποστήριξε το 14ο Συνέδριο Credit Risk Management 
Cyber Insurance Ειδήσεις & Νέα

5 βήματα για την ενίσχυση της κυβερνοασφάλειας στις επιχειρήσεις

by Insurancedaily Editorial Team
Jul 18, 2025
Η αύξηση των κυβερνοεπιθέσεων έχει αφυπνίσει πολλές ελληνικές επιχειρήσεις
asfalistikomarketing

Η αύξηση των κυβερνοεπιθέσεων έχει αφυπνίσει πολλές ελληνικές επιχειρήσεις

by Insurancedaily editorial team
Jul 18, 2025
Η Ιστορία του Λαγού FortiCore και της Χελώνας SwiftByte
Cyber Insurance Ειδήσεις & Νέα

Η Ιστορία του Λαγού FortiCore και της Χελώνας SwiftByte

by Insurancedaily Editorial Team
Jul 17, 2025 - Updated on Jul 18, 2025
Αυξανόμενες απειλές στον κυβερνοχώρο
Cyber Insurance Ειδήσεις & Νέα

Αυξανόμενες απειλές στον κυβερνοχώρο

by Insurancedaily editorial team
Jul 16, 2025

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

I agree to the Terms & Conditions and Privacy Policy.

300x250png
202506nnpillowdisplay300x25062jpg
banner-250-300-2024png
-global-events-mdrt-day-15-156jpg

TOP#5 Insurancedaily

  • Η Groupama Ασφαλιστική αναγνωρίζει και επιβραβεύει: Ταξίδι στο Πεκίνο για το Αποκλειστικό Δίκτυο Συνεργατών

    Η Groupama Ασφαλιστική αναγνωρίζει και επιβραβεύει: Ταξίδι στο Πεκίνο για το Αποκλειστικό Δίκτυο Συνεργατών

    1 shares
    Share 0 Tweet 0
  • 108 δωρεάν φιλοξενίες σε ογκολογικούς ασθενείς και συνοδούς προσφέρουν ΕΑΕ και Υδρόγειος

    1 shares
    Share 0 Tweet 0
  • Tα αντίδωρα του Πολιτισμού και ο ΦΠΑ στο βιβλίο

    1 shares
    Share 0 Tweet 0
  • Το Ιατρικό Κέντρο Αθηνών ιδρυτικό μέλος του PERT Consortium στην Ελλάδα

    1 shares
    Share 0 Tweet 0
Εγγραφή στο Newsletter

+12,000 εγγεγραμμένοι χρήστες ενημερώνονται καθημερινά για θέματα Ιδιωτικής Ασφάλισης από το Newsletter του insurancedaily.gr

Facebook Instagram Youtube
  • Όροι χρήσης
  • Προστασία προσωπικών δεδομένων
  • Cookies
  • Πληροφορίες
  • Επικοινωνήστε μαζί μας
  • Όροι χρήσης
  • Προστασία προσωπικών δεδομένων
  • Cookies
  • Πληροφορίες
  • Επικοινωνήστε μαζί μας
© MORAX MEDIA Α.Ε.

Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2023

Insurancedaily.gr | Ταυτότητα

  • Διαχειριστής / Διευθυντής: Mωράκης Μιχαήλ
  • Διευθύντρια Σύνταξης: Βίκυ Γερασίμου
  • Ιδιοκτησία: Morax Media Α.Ε.
  • Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος
  • Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ
  • Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672
  • Email: info@insurancedaily.gr, Tηλ: +30 210 9594121

Add New Playlist

No Result
View All Result
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ

© 2020 Insurancedaily.gr - by Morax Media s.a..

Χρησιμοποιούμε cookies για να σας προσφέρουμε καλύτερη εμπειρία πλοήγησης και προσωποποιημένο περιεχόμενο.
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ