Налоговый сезон держит бухгалтеров в напряжении, а мошенников — тоже. В начале лета одна бухгалтерская фирма стала жертвой мошенника, выдававшего себя за нового клиента. Мошенник потратил несколько недель на завоевание доверия, прежде чем совершить нападение. Хорошая новость в том, что эта история закончилась благополучно. Еще лучше то, что вы сможете извлечь из нее урок, не переживая ее на себе.
Контактное лицо обратилось в бухгалтерскую фирму через страницу «Контакты» на их сайте. У потенциального клиента было имя, личная история и ряд разумных вопросов о подготовке налоговой декларации. Он был слишком болен, чтобы подать налоговую декларацию, и спросили, может ли бухгалтерская фирма помочь ему с подачей декларации с опозданием. В течение нескольких недель электронные письма продолжали приходить с предложением встретиться для обсуждения налоговой ситуации.
Подобные мошеннические схемы опираются на три конкретных фактора, и их обозначение помогает вашей команде распознать схему быстрее, чем любые технические детали. Срочность, поскольку мошенничество развивается быстро именно тогда, когда нужно принять решение. Эмоциональность, поскольку сочувственная личная история снижает бдительность человека еще до того, как появится хоть одна подозрительная связь. Авторитет, поскольку запрос поступает в обличии чего-то знакомого и заслуживающего доверия, в данном случае — инструмента для проведения совещаний, который почти каждая компания использует ежедневно.
В день совещания мошенник отправил сообщение, утверждая, что собственная видеоссылка компании не работает, и предложил взамен другую ссылку. Ссылка выглядела как обычное приглашение на собрание Microsoft Teams, но это было не так. Переход по ней вел на поддельную страницу регистрации, которая незаметно регистрировала компьютер сотрудника в системе управления устройствами, контролируемой мошенником. Оттуда запускались скрытые скрипты с высокими системными правами доступа, которые пытались установить программное обеспечение для удаленного доступа.
А вот и повод для радости. Антивирусное программное обеспечение компании заблокировало обе попытки установки инструментов удаленного доступа. Последующая полная проверка не выявила никаких доказательств кражи данных и подтвердила, что почтовая система компании осталась нетронутой. Атака затронула только один компьютер. Остальные компьютеры компании её не видели.
Несколько деталей делают эту историю достойной внимания, помимо случая с одной компанией, едва не попавшей в аварию. Мошенник использовал веб-сайт, существовавший два года, поэтому любой инструмент, ищущий новые подозрительные домены, полностью бы его пропустил. Мошенник также, по-видимому, заметил, какому программному обеспечению для удаленного доступа компания уже доверяет, и попытался установить соответствующую копию, надеясь, что она сольется с существующей. Урок здесь прост: доверяйте конкретному инструменту, который установила ваша команда, а не всем инструментам с таким же названием.
Для снижения рисков в этом случае не потребуется большой бюджет на обеспечение безопасности. Несколько доступных мер помогут остановить подобные атаки на разных уровнях.
Большинство этих шагов требуют скорее времени, чем денег, и даже платные, такие как EDR, вписываются в бюджет малого и среднего бизнеса. Выберите один из них на этой неделе и начните с него.
Вы и так каждый день делаете сотню дел правильно, чтобы ваш бизнес функционировал. Добавьте еще одно на этой неделе. Уделите пять минут своей команде, чтобы обсудить, как звучит настоящее сообщение от нового клиента, в отличие от попытки мошенничества. Такие небольшие разговоры укрепляют уверенность, которую не заменит ни одно обновление программного обеспечения. Вперед! Прогресс всегда лучше совершенства, и прочтение этого уже ставит вас на шаг впереди того, где вы были вчера.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...
Читать далее
Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...
Читать далее
Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
