Тенденции марта 2025 года в области фишинговых писем

phishing

Наиболее распространенным типом угрозы среди фишинговых писем был фишинг, при котором злоумышленники используют скрипты, такие как HTML, чтобы подделать макет экрана, логотипы и шрифты страниц входа в систему и рекламных страниц.

Описание

Пользователей манипулируют с целью получить их учетные данные или перенаправить их на фишинговые веб-сайты. Также было обнаружено вставление злоумышленниками гиперссылок в документы, например, в PDF-файлы, чтобы привлечь пользователей на фишинговые веб-сайты.

Отчет также предоставляет статистику об изменении распространения фишинговых писем за последние шесть месяцев, а также информацию о форматах файлов, используемых в таких письмах. В отчете также классифицированы случаи фишинговых писем на корейском языке, в которых указаны темы и названия файлов вложений.

Исследование случаев распространения фишинговых писем показало, что злоумышленники не только использовали поддельные страницы и фишинговые веб-сайты, но и распространяли вредоносные программы типа загрузчиков и средств для кражи информации через вложения документов. В скрытых файлах документов были обнаружены легитимный и вредоносный файлы. Некоторые фишинговые письма также содержали файлы сценариев, которые были сжаты в 7z-файлы.

Indicators of Compromise

Комментарии: 0