На старейшем англоязычном портале о кибербезопасности MalwareTips разбирают свежую фишинговую атаку, нацеленную на партнёров сервиса бронирования Trip.com. Под ударом — отельеры и владельцы гостевых домов, которые привыкли получать письма с вопросами от постояльцев.
Схема банальная, но рабочая: приходит письмо, будто от реального туриста, а внутри — вредоносный файл, замаскированный под скриншот подтверждения брони. Единственная зацепка — странное расширение
Что именно прячется внутри, аналитики пока не выяснили: это может быть троян удалённого доступа, стилер для кражи паролей или что-то ещё. Атаку зафиксировали в начале августа.
Вывод простой: проверяйте расширения файлов вручную — одна лишняя буква способна стоить доступа ко всей инфраструктуре.
#кибербезопасность #фишинг #Trip
Схема банальная, но рабочая: приходит письмо, будто от реального туриста, а внутри — вредоносный файл, замаскированный под скриншот подтверждения брони. Единственная зацепка — странное расширение
JPEGr вместо привычного JPEG. Расчёт на то, что уставший администратор в спешке кликнет по вложению не глядя.Что именно прячется внутри, аналитики пока не выяснили: это может быть троян удалённого доступа, стилер для кражи паролей или что-то ещё. Атаку зафиксировали в начале августа.
Вывод простой: проверяйте расширения файлов вручную — одна лишняя буква способна стоить доступа ко всей инфраструктуре.
#кибербезопасность #фишинг #Trip
❤2👍1🔥1🥰1👏1