Это самая слабая угроза безопасности Microsoft Office, которую мы когда-либо видели, но люди все равно попадутся на нее

Это самая слабая угроза безопасности Microsoft Office, которую мы когда-либо видели, но люди все равно попадутся на нее

19 августа 2022 г.

Многие кибератаки часто представляют собой тщательно разработанные, хорошо продуманные схемы, направленные на то, чтобы одолеть жертв с помощью квалифицированного программирования и вредоносного ПО, но иногда хочется пойти по простому пути.

Раскрыта новая схема мошенничества, в которой используется невероятно низкотехнологичный способ отправки USB-накопителя flash drive по почте в надежде, что ничего не подозревающие жертвы подключат его.

Утверждается, что USB-накопитель содержит версию Microsoft Office Professional Plus, но на самом деле содержит мошенническое программное обеспечение. , который после установки на компьютер жертвы обманным путем заставляет их звонить по фальшивой линии поддержки и передавать банковские реквизиты.

Microsoft Office USB

Мартин Питман, консультант по кибербезопасности компании Atheniem, сообщил о пакетах с выглядящим законным логотипом Microsoft Office, включая USB-накопитель с гравировкой и ключ продукта.

Он рассказал Sky News о том, что его мать предупредила его о доставке в дом друга-пенсионера. Этот человек как раз пытался «установить» то, что было на USB-накопителе, что побудило его позвонить в службу поддержки, где запросили его личные данные.

Microsoft Office USB спровоцировать мошенничество с вредоносным ПО

(Изображение предоставлено Мартином Питманом)

В этом случае после подключения USB-накопителя появилось предупреждение о том, что обнаружен вирус, и необходимо позвонить по бесплатному номеру, чтобы удалить его. Однако при этом жертва попадала к мошенникам, которые делали вид, что удаляют «вирус», прежде чем попытаться завершить процесс подписки, взяв платежные реквизиты жертвы.

Подробнее

> Миллионы из нас используют вредоносные расширения браузера, не осознавая этого

>
Ошибка в открытом исходном коде делает сотни тысяч сайтов открытыми для атак

> Это лучшие брандмауэры на данный момент

Microsoft подтвердила, что пакеты не являются подлинными, сообщив Sky News, что мошенничество становится, к сожалению, распространенным явлением, поскольку преступники ищут новые способы обмана жертв.

"Microsoft стремится помочь защитить наших клиентов. Мы принимаем соответствующие меры для удаления с рынка любых подозреваемых нелицензионных или контрафактных продуктов и привлечения к ответственности тех, кто нацелен на наших клиентов», — сказал представитель компании.

«Мы хотели бы заверить всех пользователей нашего программного обеспечения и продуктов в том, что Microsoft никогда не будет отправлять вам нежелательные пакеты и никогда не свяжется с вами ни с того ни с сего ни по какой причине."


Оригинал