Важное предупреждение: Google и Yahoo будут требовать DMARC с апреля 2024 года.
PowerDMARC

SVB Подделка электронной почты и выдача себя за другого человека

SVB Подмена электронной почты и выдача себя за другого человека

SVB Подмена электронной почты и выдача себя за другого человека

Время чтения: 5 мин

Недавний крах Silicon Valley Bank стал предметом многочисленных спекуляций на прошлой неделе, и теперь, похоже, киберпреступники также воспользовались ситуацией.

В рамках фишинговой кампании по выдаче себя за пользователя электронной почты хакеры рассылают клиентам банка Silicon Valley Bank электронные письма, выдавая себя за сотрудников отдела обслуживания клиентов банка. В этих письмах клиентам сообщается об активности на их счетах и предлагается перейти по ссылке для проверки информации или обновления данных счета.

Ссылки ведут пользователей на сайт, который выглядит как законный сайт Silicon Valley Bank, но на самом деле является поддельным сайтом, созданным хакерами для кражи данных пользователей.

Атака с подменой электронной почты не нова, но ее использование таким образом - да. Важно помнить, что, хотя вы можете получать электронные письма от компаний, с которыми часто имеете дело, включая ваш банк, всегда проверяйте, что они действительно от этих организаций, прежде чем переходить по ссылкам или предоставлять какую-либо личную информацию.

Что такое фишинг электронной почты?

Фишинг электронной почты - это вид интернет-мошенничества, при котором мошеннический отправитель выдает себя за надежную организацию, например, банк, интернет-магазин или сайт социальной сети, чтобы обманом заставить получателя раскрыть конфиденциальную информацию, такую как имена пользователей, пароли, данные кредитных карт или другую личную или финансовую информацию.

Злоумышленник обычно отправляет фиктивное письмо, которое выглядит законным, часто со ссылкой на законно выглядящий веб-сайт. Затем получателю предлагается ввести учетные данные для входа в систему или другую личную информацию, которую злоумышленник затем крадет.

Фишинговые письма могут также содержать вложения, устанавливающие вредоносные программы вредоносное ПО на компьютер или устройство получателя, что позволяет злоумышленнику получить доступ к его данным, украсть конфиденциальную информацию или совершить другие вредоносные действия.

Чтобы избежать фишинга, будьте бдительны и осторожны, открывая письма от неизвестных отправителей или нажимая на ссылки в письмах, особенно в тех, которые запрашивают личную информацию или выглядят подозрительно. Прежде чем предпринимать какие-либо действия, всегда подтверждайте легитимность отправителя и письма.

Что такое подделка электронной почты? 

Подделка электронной почты - это техника, используемая злоумышленниками для подделки адреса электронной почты отправителя в электронном сообщении, в результате чего создается впечатление, что оно пришло из другого места. Поскольку получатель с большей вероятностью будет доверять электронному сообщению, которое кажется полученным из законного источника, эта техника может использоваться для проведения фишинговых атак или распространения вредоносного ПО.

Подделка электронной почты осуществляется путем изменения заголовков электронной почты, которые содержат информацию об отправителе, получателе и теме письма. Злоумышленники могут изменить заголовки электронной почты с помощью различных инструментов и методов, например, используя поддельные адреса "From", изменяя адрес "Reply-To" или отправляя сообщение с другого почтового сервера.

Поддельные электронные письма бывает трудно обнаружить, поскольку они могут выглядеть как письма из надежного источника или содержать убедительные формулировки, побуждающие получателя к действию. С другой стороны, несовпадающие или подозрительные адреса электронной почты, незнакомые или неожиданные запросы, грамматические или орфографические ошибки могут помочь определить поддельное письмо.

Чтобы избежать подделки электронной почты, используйте спам-фильтры и антивирусное программное обеспечение, а также проявляйте осторожность при открытии писем от неизвестных отправителей или переходе по ссылкам в письмах. Кроме того, прежде чем предпринимать какие-либо действия, всегда подтверждайте легитимность отправителя и содержимого письма, а также сообщайте о подозрительных письмах своему поставщику услуг электронной почты или ИТ-отделу.

Как осуществляются поддельные атаки на электронную почту банка Силиконовой долины?

Атаки на подмену электронной почты Silicon Valley Bank (SVB) могут осуществляться различными способами, но чаще всего они инициируются с помощью тактики социальной инженерии или путем использования уязвимостей в системе электронной почты или сетевой инфраструктуре.

Одним из способов атаки на подмену электронной почты банка SVB является создание поддельного адреса электронной почты или домена, внешне похожего на законный адрес электронной почты или домен банка. Например, злоумышленник может создать такой адрес электронной почты, как "SVB.customer.support@gmail.com" и рассылать электронные письма клиентам или сотрудникам, выдавая себя за официального представителя банка.

Еще один способ, которым злоумышленники могут осуществить атаку на подмену электронной почты SVB, - это компрометация системы электронной почты или сетевой инфраструктуры, используемой банком или его клиентами. Это может быть сделано путем использования уязвимостей в программном или аппаратном обеспечении, применения вредоносного ПО или фишинговых атак для кражи учетных данных или проведения атаки "человек посередине" для перехвата и изменения почтового трафика.

Почему атаки опасны и их трудно обнаружить?

Источник

Как защитить своих клиентов от подделки электронной почты и фишинговых афер?

Мошенничества с подделкой электронной почты, связанного с SVB (Silicon Valley Bank), можно избежать, приняв следующие меры предосторожности:

SVB (Silicon Valley Bank) - финансовая организация, расположенная в Санта-Кларе, штат Калифорния, которая в основном обслуживает технологические и инновационные отрасли. Он предоставляет ряд банковских и финансовых услуг стартапам, венчурным компаниям и другим предприятиям, ориентированным на технологии. Банк Силиконовой долины (SVB) потерпел крах 10 марта 2023 года, став вторым по величине банкротством в истории США и крупнейшим со времен финансового кризиса 2007-2008 годов. 

Кибератакующие пользуются этим коллапсом, чтобы совершать различные виды интернет-мошенничества для обмана отчаявшихся жертв, чьи средства заморожены в СВБ. Проявление осторожности крайне важно в эти кризисные времена.

Выход из мобильной версии