דיגיטל וטק
הודעת הפישינג שמסכנת את המחשב: אזהרה בהולה הופצה בישראל
תופעה חדשה ומסוכנת עושה שימוש בשמה של חברת האבטחה ESET כדי להחדיר קבצים מזיקים למחשבים. החברה מזהירה מפני הקישורים החשודים ומסבירה כיצד תוכלו לבדוק אם נחשפתם לאיום
מתקפת הונאה חדשה ומסוכנת ברשת משתמשת בשמה של אחת מחברות האבטחה המוכרות בישראל כדי לפגוע במשתמשים. בשעות האחרונות מופצות הודעות פישינג רבות בתיבות הדואר האלקטרוני, כאשר הפניות נראות על פניו כאילו נשלחו ישירות מחברת ESET. בדיקה של הפרטים מעלה כי המיילים הללו נשלחים בפועל מכתובות חלופיות שאינן קשורות כלל לחברה או לתשתיות הרשמיות שלה.
בתוך ההודעות המזויפות משולב קישור ישיר שמטרתו להוביל להורדה של קובץ זדוני. ברגע שהמשתמש מוריד את הקובץ אל המכשיר שלו, התוקף מקבל אפשרות להתחבר באופן שלט רחוק אל מחשב הקורבן. גישה מסוג זה מעניקה לגורמים העומדים מאחורי המתקפה שליטה רחבה ויכולת להיחשף למידע המאוחסן על גבי המחשב.
בעקבות התרחבות התופעה יצאו נציגי החברה בהודעה דחופה לציבור והבהירו את כללי הזהירות הנדרשים. "לקוחות יקרים, בשעות האחרונות נשלחות הודעות פישינג במייל המתחזה ל-ESET מכתובת שאינה שייכת לנו. ההודעה כוללת קישור להורדת קובץ זדוני, שמאפשר לתוקף להתחבר למחשב הקורבן."
לצד תיאור האיום, חזרו בחברה על ההנחיות הקבועות לשמירה על אבטחת המידע ומנעית פגיעה. "כמו תמיד, אנו ממליצים: לוודא את כתובת השולח. מייל מ-ESET יגיע תמיד עם סיומת eset.co.il. לעולם לא ללחוץ על קישורים שאינם מוכרים. להשתמש בתוכנת אבטחה מעודכנת"
על פי הדיווח הרשמי, המערכות הביטחוניות הצליחו לבלום את הניסיונות הללו אצל חלק גדול מהמשתמשים. "משתמשי ESET שקיבלו את ההודעה היו מוגנים אוטומטית על ידי מערכת ההגנה. אנחנו כאן להמשיך ולהגן על מערכות המחשב שלכם." על ההודעה חתום "צוות קומסקיור נציגת ESET בישראל".
עוד ב-
במערך האבטחה ממשיכים להדגיש כי זהירות בסיסית ובדיקה של זהות השולח הן הכלי האפקטיבי ביותר למניעת חדירה של גורמים עוינים. מומלץ לבדוק היטב כל פנייה המתקבלת במייל, בעיקר כאשר היא כוללת בקשה ללחוץ על קישור חיצוני או להוריד קבצים בלתי מוכרים.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



