Microsoft vārdā veikta pikšķerēšanas kampaņa
CERT.LV ir saņēmusi virkni ziņojumu par intensīvu pikšķerēšanas kampaņu, kas vērsta uz valsts un pašvaldību iestāžu darbiniekiem.
E-pasti tiek izsūtīti it kā Microsoft vārdā, aicinot verificēt e-pasta kontu (skat. attēlu).
Pikšķerētāju neatlaidība apliecina nepieciešamību atgādināt darbiniekiem par pazīmēm, pēc kurām atpazīstami pikšķerēšanas uzbrukumi:
- tiek radīta steidzamības sajūta (aicinājums uz ātru rīcību bez apdomāšanās);
- uz saņēmēju tiek izdarīts spiediens, draudot ar nevēlamām sekām;
- e-pasts tiek sūtīts no kāda uzņēmuma vai organizācijas, bet sūtījumam izmantota privāta e-pasta adrese;
- e-pastā ir gramatiskas kļūdas.
Noderīgi:
Kā atpazīt pikšķerēšanu: https://cert.lv/lv/2018/04/ouch-aprila-numura-ka-atpazit-pikskeresanu
Sociālā inženierija: https://cert.lv/lv/2017/01/ouch-janvara-numura-sociala-inzenierija
CEO krāpšana: https://cert.lv/lv/2016/07/ouch-julija-numura-kas-ir-ceo-krapsana