Эта странная фишинговая афера нацелена на жертв с пустым изображением

Эта странная фишинговая афера нацелена на жертв с пустым изображением

22 января 2023 г.

Необычный новый способ фишинга — использование пустых изображений для обмана пользователей. Вы можете даже не подозревать об этом, утверждают эксперты.

Формат, разработанный исследователями из компании по обеспечению безопасности электронной почты Avanan описывается как "пустое изображение", состоит из субъектов угрозы, встраивающих пустой Файлы .svg, закодированные с помощью Base64, внутри вложений HTML, что позволяет избежать обнаружения перенаправления URL-адресов.

В этом случае платформа esignature DocuSign является целевым хостом, и мошенники рассылают внешне законное электронное письмо DocuSign, содержащее вложение HTML, которое при нажатии открывает то, что кажется пустым изображением.

Мошенничество с пустым изображением

Подвох, однако, заключается в том, что в изображении был обнаружен код Javacript, который приводит пользователей к вредоносному URL-адресу с помощью редко встречающегося до сих пор метода. По этой причине службы безопасности, как правило, не могут обнаружить угрозу.

DocuSign пользуется доверием многих предприятий, поэтому трудно поверить, что теперь он может обманывать сотрудников и потребителей, однако мы сообщаем о нескольких случаев мошенничества на платформе.

Аванан сказал: "Эта атака основана на волне атак на вложения HTML, которые, как мы недавно наблюдали, нацелены на наших клиентов, будь то малый и средний бизнес или предприятия".

службы безопасности беспомощны против таких атак».

Конечным пользователям Аванан предлагает с осторожностью относиться к электронным письмам, содержащим вложения в формате HTML (.htm). Компании могут еще больше защитить своих сотрудников, внедрив блокировку электронных писем, содержащих такие файлы, обрабатывая их так же, как любые другие исполняемые файлы (например, файлы .exe).

TechRadar Pro запросил DocuSign, предпринимает ли она какие-либо шаги против мошенничества, однако подобные имитационные атаки редко можно предотвратить.

PREVIOUS ARTICLE
NEXT ARTICLE