Predstavte si e-mail sľubujúci luxusnú plavbu zadarmo alebo kariérny skok v šesťciferných sumách - priveľmi lákavé na odmietnutie. O chvíľu príde uhladená pozvánka do kalendára „Pripojiť sa“ na ten exkluzívny webinár alebo pohovor na vysnívanú prácu. Jedno kliknutie vás môže stáť oveľa viac než premárnený čas.
Bezpečnostná firma Malwarebytes nedávno odhalila zločineckú skupinu ELUSIVE COMET, ktorá lákala obete na falošné Zoom hovory, čo nainštalovali škodlivý kód na diaľkové ovládanie a ukradli aktíva. Keďže phishing poháňaný AI od roku 2022 vzrástol o 4 000 %[ref], tieto pasce stretnutí sú čoraz presvedčivejšie.
🎙 Lákajú vás exkluzívnymi webinármi, pohovormi na vysnívanú prácu alebo ponukami „plavby zadarmo“
🎥 Vydávajú sa za Zoom, Teams alebo Webex s takmer dokonalým brandingom
🕵️♂️ Prekĺznu cez filtre pomocou typosquattingových domén a zahmleného kódu
📥 „Pripojíte sa“ tak, že si stiahnete falošného klienta na stretnutie, ktorý je v skutočnosti škodlivý kód
🔐 Tento náklad nainštaluje skrytý tunel a dá útočníkom vzdialený prístup k pracovnej ploche.
🚨 Na zníženie rizika
- Overujte pozvánky cez známe kanály, prejdite kurzorom nad odkazy na potvrdenie domén a udržiavajte klientov na stretnutia a OS záplatované.
- Bezpečnostné tímy - povoľte len schválené inštalátory na stretnutia (whitelist), presadzujte MFA na konferenčných nástrojoch a monitorujte anomálne inštalácie vzdialeného prístupu.