ΑΓΓΕΛΙΕΣ ΕΡΓΑΣΙΑΣ
Facebook Instagram
Search
Close this search box.
Bars
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
Menu
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
banner728x90png
Home Ασφαλιστικές Υπηρεσίες Cyber Insurance Ειδήσεις & Νέα

Πώς χρησιμοποιούν το Dropbox για να υποκλέψουν στοιχεία ταυτοποίησης

Insurancedaily editorial team by Insurancedaily editorial team
21/05/2024
in Cyber Insurance Ειδήσεις & Νέα
A A
Πώς χρησιμοποιούν το Dropbox για να υποκλέψουν στοιχεία ταυτοποίησης
Share on Facebook

Η Kaspersky ανακάλυψε ένα σύστημα phishing πολλαπλών βημάτων που στόχευε σε εργαζόμενους που επεξεργάζονται οικονομικά έγγραφα.

Η απάτη ξεκινά όταν τα θύματα λαμβάνουν ένα email από τη νόμιμη διεύθυνση μιας ελεγκτικής εταιρείας. Αυτή η αρχική επαφή έχει ως στόχο να κάνει τον παραλήπτη λιγότερο καχύποπτο, ως ένα στάδιο προετοιμασίας για να διευκολυνθεί η διαδικασία προς τη βασική δόλια δραστηριότητα. Στη συνέχεια, ακολουθεί μια ειδοποίηση από την υπηρεσία Dropbox, η οποία περιέχει κακόβουλα links που ανακατευθύνουν σε αρχεία phishing που έχουν ανεβάσει οι κυβερνοεγκληματίες με σκοπό την υποκλοπή διαπιστευτηρίων.

Στο πρώτο στάδιο τα θύματα λαμβάνουν emails που υποτίθεται ότι προέρχονται από νόμιμη ελεγκτική εταιρεία. Αυτά τα emails αποστέλλονται από αυθεντική διεύθυνση, η οποία πιθανότατα έχει υποκλαπεί από εισβολείς. Χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να μειώσουν την επιφυλακή των θυμάτων και να τα προετοιμάσουν να λάβουν ένα αρχείο Dropbox.

Διαβάστε Επίσης

Απροετοίμαστες για κυβερνοεπιθέσεις οι εταιρείες σε ΗΠΑ και Βρετανία

Αύξηση 38% στις κυβερνοεπιθέσεις με δόλωμα γνωστά οικογενειακά brands

May 13, 2025
Πώς βλέπουν οι ασφαλιστικές τι κάνετε όταν οδηγείτε; Μπορούν να δώσουν δεδομένα στην αστυνομία;

Οι επιθέσεις κλοπής τραπεζικών δεδομένων σε smartphones τριπλασιάστηκαν το 2024

Mar 6, 2025

Το πρώτο στάδιο της απάτης: το θύμα έλαβε ένα email από έναν υποτιθέμενο “ελεγκτή”.

«Το email φαίνεται νόμιμο τόσο από ανθρώπινη ματιά όσο και από άποψη λογισμικού προστασίας. Του προσδίδει αληθοφάνεια το γεγονός ότι μια επίσημη ελεγκτική εταιρεία έχει πληροφορίες για τον παραλήπτη, συνοδευόμενη από μια δήλωση αποποίησης ευθύνης σχετικά με την ανταλλαγή εμπιστευτικών πληροφοριών. Επιπλέον, το email δεν περιέχει συνδέσμους ή συνημμένα αρχεία και προέρχεται από μια εύκολα αναζητήσιμη διεύθυνση εταιρείας, καθιστώντας σχεδόν αδύνατο τον εντοπισμό του από ένα φίλτρο spam», εξηγεί ο Roman Dedenok, security expert της Kaspersky.

Το μόνο ύποπτο χαρακτηριστικό σε αυτό το email είναι ότι ο αποστολέας χρησιμοποιεί το “Dropbox Application Secured Upload”. Αυτή η υπηρεσία δεν υπάρχει. Αν και τα αρχεία που μεταφορτώνονται στο Dropbox μπορούν να προστατευθούν με κωδικό πρόσβασης, δεν μπορεί να γίνει τίποτα περισσότερο.

Μετά από αυτό το email, οι δράστες στέλνουν στα θύματά τους μια επίσημη ειδοποίηση του Dropbox. Εάν ο παραλήπτης είναι ήδη προετοιμασμένος να ανταποκριθεί από το αρχικό μήνυμα, υπάρχει μεγαλύτερη πιθανότητα να ακολουθήσει τον σύνδεσμο για να αξιολογήσει το έγγραφο.

Ειδοποίηση Dropbox

Κάνοντας κλικ στον σύνδεσμο, εμφανίζεται ένα θολό έγγραφο με ένα παράθυρο ελέγχου ταυτότητας από πάνω. Το έγγραφο λειτουργεί ως ένα μεγάλο κουμπί, με ολόκληρη την επιφάνειά του να είναι ένας κακόβουλος σύνδεσμος. Κάνοντας κλικ, ο χρήστης θα δει μια φόρμα που ζητά τα εταιρικά στοιχεία σύνδεσης και τον κωδικό πρόσβασής του: διαπιστευτήρια που οι κυβερνοεγκληματίες επιδιώκουν να κλέψουν χρησιμοποιώντας αυτό το σύστημα πολλαπλών βημάτων.

Το κακόβουλο αρχείο PDF που μεταφορτώθηκε στο Dropbox, μιμούμενο ένα αίτημα ελέγχου ταυτότητας.

Αυτές οι επιθέσεις θεωρούνται στοχευμένες και παρατηρήθηκαν από την Kaspersky σε μεμονωμένες περιπτώσεις. Το σύστημα περιγράφεται λεπτομερώς σε ανάρτηση στο Kdaily. Για να παραμείνετε προστατευμένοι, καλό είναι να προειδοποιείτε τους εργαζομένους και να ενθαρρύνετε την επαγρύπνηση. Ακολουθούν μερικές συμβουλές:

  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι είναι σε θέση να αναγνωρίσουν τα phishing emails.
  • Συνολικά, όλοι οι εργαζόμενοι της εταιρείας θα πρέπει να θυμούνται να εισάγουν τον κωδικό πρόσβασης εργασίας τους μόνο σε ιστότοπους που ανήκουν στον οργανισμό τους. Ούτε το Dropbox ούτε οι εξωτερικοί ελεγκτές μπορούν να γνωρίζουν ή χρειάζεται να γνωρίζουν τον εταιρικό κωδικό πρόσβασής σας. 
  • Καθώς οι δράστες επινοούν συνεχώς πιο εξελιγμένα σχέδια για την κλοπή δεδομένων εταιρικών λογαριασμών, συνιστούμε την εφαρμογή λύσεων για προστασία σε πραγματικό χρόνο, ορατότητα απειλών, διερεύνηση και αντιμετώπιση, όπως η σειρά προϊόντων Kaspersky Next. 
Tags: Kaspersky
np-car-468x60px-newjpg

Related Posts

Απροετοίμαστες για κυβερνοεπιθέσεις οι εταιρείες σε ΗΠΑ και Βρετανία
Cyber Insurance Ειδήσεις & Νέα

Αύξηση 38% στις κυβερνοεπιθέσεις με δόλωμα γνωστά οικογενειακά brands

by Insurancedaily editorial team
May 13, 2025
Η Space Hellas σε τρία νέα έργα στον τομέα της κυβερνοάμυνας
Cyber Insurance Ειδήσεις & Νέα

Η Space Hellas σε τρία νέα έργα στον τομέα της κυβερνοάμυνας

by Insurancedaily editorial team
May 9, 2025
Το μυρμήγκι και η ακρίδα! Μια παραβολή για τους Κινδύνους του Κυβερνοχώρου και την σημασία της πρόληψης
Cyber Insurance Ειδήσεις & Νέα

Το μυρμήγκι και η ακρίδα! Μια παραβολή για τους Κινδύνους του Κυβερνοχώρου και την σημασία της πρόληψης

by Insurancedaily editorial team
Apr 2, 2025
Ο λύκος με το ένδυμα του προβάτου: Μια παραβολή στον κυβερνοχώρο
Cyber Insurance Ειδήσεις & Νέα

Ο λύκος με το ένδυμα του προβάτου: Μια παραβολή στον κυβερνοχώρο

by Insurancedaily editorial team
Mar 26, 2025
Μεγάλη πρόκληση η υιοθέτηση της δημιουργικής τεχνητής νοημοσύνης
Cyber Insurance Ειδήσεις & Νέα

Μεγάλη πρόκληση η υιοθέτηση της δημιουργικής τεχνητής νοημοσύνης

by Insurancedaily editorial team
Feb 19, 2025
36% αύξηση συμβολαίων κυβερνοασφάλειας στην Ελλάδα
Cyber Insurance Ειδήσεις & Νέα

36% αύξηση συμβολαίων κυβερνοασφάλειας στην Ελλάδα

by Insurancedaily editorial team
Feb 5, 2025
Εξεύρεση νέων πελατών: Τηλέφωνο & door to door ή messenger & content online;
Cyber Insurance Ειδήσεις & Νέα

Το κρυφό κόστος των εφαρμογών που χρησιμοποιούμε καθημερινά

by Insurancedaily editorial team
Jan 28, 2025
Allianz: Νο 1 απειλή για τις επιχειρήσεις το 2025 οι hackers
Cyber Insurance Ειδήσεις & Νέα

Allianz: Νο 1 απειλή για τις επιχειρήσεις το 2025 οι hackers

by Insurancedaily editorial team
Jan 23, 2025
cyber_insurancedaily
Cyber Insurance Ειδήσεις & Νέα

«Πονοκέφαλος» για επιχειρήσεις και οργανισμούς οι επιθέσεις DDOS

by Insurancedaily editorial team
Jan 21, 2025

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

I agree to the Terms & Conditions and Privacy Policy.

ydrogios-insurancehome-insurancegif
300x250-4gif
300x250gif
banner-300x250-gif

TOP#5 Insurancedaily

    Εγγραφή στο Newsletter

    +12,000 εγγεγραμμένοι χρήστες ενημερώνονται καθημερινά για θέματα Ιδιωτικής Ασφάλισης από το Newsletter του insurancedaily.gr

    Facebook Instagram Youtube
    • Όροι χρήσης
    • Προστασία προσωπικών δεδομένων
    • Cookies
    • Πληροφορίες
    • Επικοινωνήστε μαζί μας
    • Όροι χρήσης
    • Προστασία προσωπικών δεδομένων
    • Cookies
    • Πληροφορίες
    • Επικοινωνήστε μαζί μας
    © MORAX MEDIA Α.Ε.

    Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2023

    Insurancedaily.gr | Ταυτότητα

    • Διαχειριστής / Διευθυντής: Mωράκης Μιχαήλ
    • Διευθύντρια Σύνταξης: Βίκυ Γερασίμου
    • Ιδιοκτησία: Morax Media Α.Ε.
    • Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος
    • Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ
    • Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672
    • Email: info@insurancedaily.gr, Tηλ: +30 210 9594121

    Add New Playlist

    No Result
    View All Result
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ

    © 2020 Insurancedaily.gr - by Morax Media s.a..

    Χρησιμοποιούμε cookies για να σας προσφέρουμε καλύτερη εμπειρία πλοήγησης και προσωποποιημένο περιεχόμενο.
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ