ΑΓΓΕΛΙΕΣ ΕΡΓΑΣΙΑΣ
Facebook Instagram
Search
Close this search box.
Bars
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
Menu
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
eurolife-728x90-1gif
Home Ασφαλιστικές Υπηρεσίες Cyber Insurance Ειδήσεις & Νέα

Πώς χρησιμοποιούν το Dropbox για να υποκλέψουν στοιχεία ταυτοποίησης

Insurancedaily editorial team by Insurancedaily editorial team
21/05/2024
in Cyber Insurance Ειδήσεις & Νέα
A A
Πώς χρησιμοποιούν το Dropbox για να υποκλέψουν στοιχεία ταυτοποίησης
Share on Facebook

Η Kaspersky ανακάλυψε ένα σύστημα phishing πολλαπλών βημάτων που στόχευε σε εργαζόμενους που επεξεργάζονται οικονομικά έγγραφα.

Η απάτη ξεκινά όταν τα θύματα λαμβάνουν ένα email από τη νόμιμη διεύθυνση μιας ελεγκτικής εταιρείας. Αυτή η αρχική επαφή έχει ως στόχο να κάνει τον παραλήπτη λιγότερο καχύποπτο, ως ένα στάδιο προετοιμασίας για να διευκολυνθεί η διαδικασία προς τη βασική δόλια δραστηριότητα. Στη συνέχεια, ακολουθεί μια ειδοποίηση από την υπηρεσία Dropbox, η οποία περιέχει κακόβουλα links που ανακατευθύνουν σε αρχεία phishing που έχουν ανεβάσει οι κυβερνοεγκληματίες με σκοπό την υποκλοπή διαπιστευτηρίων.

Στο πρώτο στάδιο τα θύματα λαμβάνουν emails που υποτίθεται ότι προέρχονται από νόμιμη ελεγκτική εταιρεία. Αυτά τα emails αποστέλλονται από αυθεντική διεύθυνση, η οποία πιθανότατα έχει υποκλαπεί από εισβολείς. Χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να μειώσουν την επιφυλακή των θυμάτων και να τα προετοιμάσουν να λάβουν ένα αρχείο Dropbox.

Διαβάστε Επίσης

Απάτη που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

Απάτη που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

Jan 23, 2026
AI

Το AI φίλος στις γιορτές για 3 στους 10 χρήστες

Dec 29, 2025

Το πρώτο στάδιο της απάτης: το θύμα έλαβε ένα email από έναν υποτιθέμενο “ελεγκτή”.

«Το email φαίνεται νόμιμο τόσο από ανθρώπινη ματιά όσο και από άποψη λογισμικού προστασίας. Του προσδίδει αληθοφάνεια το γεγονός ότι μια επίσημη ελεγκτική εταιρεία έχει πληροφορίες για τον παραλήπτη, συνοδευόμενη από μια δήλωση αποποίησης ευθύνης σχετικά με την ανταλλαγή εμπιστευτικών πληροφοριών. Επιπλέον, το email δεν περιέχει συνδέσμους ή συνημμένα αρχεία και προέρχεται από μια εύκολα αναζητήσιμη διεύθυνση εταιρείας, καθιστώντας σχεδόν αδύνατο τον εντοπισμό του από ένα φίλτρο spam», εξηγεί ο Roman Dedenok, security expert της Kaspersky.

Το μόνο ύποπτο χαρακτηριστικό σε αυτό το email είναι ότι ο αποστολέας χρησιμοποιεί το “Dropbox Application Secured Upload”. Αυτή η υπηρεσία δεν υπάρχει. Αν και τα αρχεία που μεταφορτώνονται στο Dropbox μπορούν να προστατευθούν με κωδικό πρόσβασης, δεν μπορεί να γίνει τίποτα περισσότερο.

Μετά από αυτό το email, οι δράστες στέλνουν στα θύματά τους μια επίσημη ειδοποίηση του Dropbox. Εάν ο παραλήπτης είναι ήδη προετοιμασμένος να ανταποκριθεί από το αρχικό μήνυμα, υπάρχει μεγαλύτερη πιθανότητα να ακολουθήσει τον σύνδεσμο για να αξιολογήσει το έγγραφο.

Ειδοποίηση Dropbox

Κάνοντας κλικ στον σύνδεσμο, εμφανίζεται ένα θολό έγγραφο με ένα παράθυρο ελέγχου ταυτότητας από πάνω. Το έγγραφο λειτουργεί ως ένα μεγάλο κουμπί, με ολόκληρη την επιφάνειά του να είναι ένας κακόβουλος σύνδεσμος. Κάνοντας κλικ, ο χρήστης θα δει μια φόρμα που ζητά τα εταιρικά στοιχεία σύνδεσης και τον κωδικό πρόσβασής του: διαπιστευτήρια που οι κυβερνοεγκληματίες επιδιώκουν να κλέψουν χρησιμοποιώντας αυτό το σύστημα πολλαπλών βημάτων.

Το κακόβουλο αρχείο PDF που μεταφορτώθηκε στο Dropbox, μιμούμενο ένα αίτημα ελέγχου ταυτότητας.

Αυτές οι επιθέσεις θεωρούνται στοχευμένες και παρατηρήθηκαν από την Kaspersky σε μεμονωμένες περιπτώσεις. Το σύστημα περιγράφεται λεπτομερώς σε ανάρτηση στο Kdaily. Για να παραμείνετε προστατευμένοι, καλό είναι να προειδοποιείτε τους εργαζομένους και να ενθαρρύνετε την επαγρύπνηση. Ακολουθούν μερικές συμβουλές:

  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι είναι σε θέση να αναγνωρίσουν τα phishing emails.
  • Συνολικά, όλοι οι εργαζόμενοι της εταιρείας θα πρέπει να θυμούνται να εισάγουν τον κωδικό πρόσβασης εργασίας τους μόνο σε ιστότοπους που ανήκουν στον οργανισμό τους. Ούτε το Dropbox ούτε οι εξωτερικοί ελεγκτές μπορούν να γνωρίζουν ή χρειάζεται να γνωρίζουν τον εταιρικό κωδικό πρόσβασής σας. 
  • Καθώς οι δράστες επινοούν συνεχώς πιο εξελιγμένα σχέδια για την κλοπή δεδομένων εταιρικών λογαριασμών, συνιστούμε την εφαρμογή λύσεων για προστασία σε πραγματικό χρόνο, ορατότητα απειλών, διερεύνηση και αντιμετώπιση, όπως η σειρά προϊόντων Kaspersky Next. 
Tags: Kaspersky
np-car-468x60px-new-1-1jpg

Related Posts

Ασφάλιση και για κρυπτονομίσματα
Cyber Insurance Ειδήσεις & Νέα

Τα θησαυροφυλάκια του Bitcoin καταρρέουν με πάταγο

by Insurancedaily editorial team
Feb 7, 2026
Απάτη που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI
Cyber Insurance Ειδήσεις & Νέα

Απάτη που εκμεταλλεύεται τις λειτουργίες ομαδικής συνεργασίας της OpenAI

by Insurancedaily Editorial Team
Jan 23, 2026
Ακυρώθηκε το πρόστιμο για απάτη στον Τραμπ
Cyber Insurance Ειδήσεις & Νέα

Στρατεύει ιδιώτες ο Τραμπ για επιθετικές κυβερνοεπιχειρήσεις

by Insurancedaily editorial team
Dec 15, 2025
Παρουσίαση για την ψηφιακή υγεία και την κυβερνοασφάλεια στο ΠΑΔΑ από τον Ν. Γεωργόπουλο
Cyber Insurance Ειδήσεις & Νέα

Παρουσίαση για την ψηφιακή υγεία και την κυβερνοασφάλεια στο ΠΑΔΑ από τον Ν. Γεωργόπουλο

by Insurancedaily Editorial Team
Dec 8, 2025
Ενημέρωση NN Hellas σε ασφαλισμένους για κακόβουλο μήνυμα
Cyber Insurance Ειδήσεις & Νέα

Ενημέρωση NN Hellas σε ασφαλισμένους για κακόβουλο μήνυμα

by Insurancedaily editorial team
Nov 17, 2025
CROMAR Proactive Cyber Insurance: Ο Μύθος της Ψηφιακής Ασπίδας
Cyber Insurance Ειδήσεις & Νέα

CROMAR Proactive Cyber Insurance: Ο Μύθος της Ψηφιακής Ασπίδας

by Insurancedaily editorial team
Oct 21, 2025
Αυξάνονται οι κίνδυνοι από τις διαδικτυακές επιθέσεις
Cyber Insurance Ειδήσεις & Νέα

Cyber Insurance Μικρομεσαίων Επιχειρήσεων: Τάσεις & προοπτικές

by Insurancedaily editorial team
Oct 20, 2025
Η Ανθεκτικότητα στον Κυβερνοχώρο και οι Τάσεις στην Κυβερνοασφάλιση το 2025
Cyber Insurance Ειδήσεις & Νέα

Η Ανθεκτικότητα στον Κυβερνοχώρο και οι Τάσεις στην Κυβερνοασφάλιση το 2025

by Insurancedaily editorial team
Sep 25, 2025
Αποδέχεστε τα cookies; Δείτε γιατί οι χάκερ τα λατρεύουν
Cyber Insurance Ειδήσεις & Νέα

Αποδέχεστε τα cookies; Δείτε γιατί οι χάκερ τα λατρεύουν

by Insurancedaily editorial team
Sep 19, 2025

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

I agree to the Terms & Conditions and Privacy Policy.

ydrogios-insurancehome-insurancegif
300x250-4gif
medifirstlaunchcampaign300x250pxgif
technopan-koufomata-pvcpng

TOP#5 Insurancedaily

  • Ασφαλισμένο το εργοστάσιο “Βιολάντα”

    Τι καλύπτει το ασφαλιστήριο της ΒΙΟΛΑΝΤΑ

    233 shares
    Share 93 Tweet 58
  • Τι ισχύει με τις αποζημιώσεις στο τραγικό δυστύχημα με τους φιλάθλους στη Ρουμανία

    147 shares
    Share 59 Tweet 37
  • Καθήκοντα Γενικού Διευθυντή αναλαμβάνει ο κ. Σταύρος Καραγρηγορίου

    120 shares
    Share 48 Tweet 30
  • Η εξέλιξη της Mega Brokers: Νέες αγορές, νέοι στόχοι, νέα δυναμική

    100 shares
    Share 40 Tweet 25
Εγγραφή στο Newsletter

+12,000 εγγεγραμμένοι χρήστες ενημερώνονται καθημερινά για θέματα Ιδιωτικής Ασφάλισης από το Newsletter του insurancedaily.gr

Facebook Instagram Youtube
  • Όροι χρήσης
  • Προστασία προσωπικών δεδομένων
  • Cookies
  • Πληροφορίες
  • Επικοινωνήστε μαζί μας
  • Όροι χρήσης
  • Προστασία προσωπικών δεδομένων
  • Cookies
  • Πληροφορίες
  • Επικοινωνήστε μαζί μας
© MORAX MEDIA Α.Ε.

Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2023

Insurancedaily.gr | Ταυτότητα

  • Διαχειριστής / Διευθυντής: Mωράκης Μιχαήλ
  • Διευθύντρια Σύνταξης: Βίκυ Γερασίμου
  • Ιδιοκτησία: Morax Media Α.Ε.
  • Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος
  • Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ
  • Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672
  • Email: [email protected], Tηλ: +30 210 9594121

Add New Playlist

No Result
View All Result
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ

© 2020 Insurancedaily.gr - by Morax Media s.a..

Χρησιμοποιούμε cookies για να σας προσφέρουμε καλύτερη εμπειρία πλοήγησης και προσωποποιημένο περιεχόμενο.
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ