התרעה של מערך הסייבר הלאומי: קמפיין דיוג באמצעות האתר JumboMail
מאת:
מערכת Telecom News, 20.2.26, 16:45
לאחרונה דווח למערך הסייבר הלאומי על קמפיין דיוג בו נעשה שימוש בשירות JumboMail. איך זה עובד? מהן הפעולות המידיות לביצוע?
JumboMail הוא אתר המאפשר למשתמשים לשלוח קבצים גדולים מאד כצרופות. הנמען מוריד את הקבצים מהאתר לאחר קבלת הדוא"ל באמצעות קישור. ההודעה עלולה להיחזות כאילו נשלחה מתיבת דוא"ל בארגון אם התוקף כבר השיג אחיזה בתיבה כזו. בהודעות קמפיין הדיוג, הקישור מפנה להורדת קובץ
PDF עם נושא העוסק במידע על תהליך משפטי כלשהו כנגד הנמען. נתיב הקישור משתנה בין ההודעות. אין להתייחס לנתיבים המופיעים
בצילומי המסך בהמשך כמזהים
. קובץ ה
PDF- מכיל קישור המוביל לעמוד דיוג, בד"כ לאתרי
Webmail כגון
Outlook, Gmail וכד
'. מטרת המתווה היא גניבת נתוני ההזדהות לחשבון דוא"ל זה. ראו צילומי מסך לדוגמה בהמשך ההתרעה.
פעולות מידיות לביצוע:
אם קיבלתם הודעת דוא"ל משירות זה, וודאו עם השולח בדרכי תקשורת אחרות האם שלח את ההודעה/הקובץ ומה הוא מכיל, טרם הורדתו.
מומלץ לא להפעיל קישורים משירותים מסוג זה אלא לאחר בירור בערוץ תקשורת שונה, כי הקישור נשלח ע"י שולח מוכר.
מומלץ לארגונים לבדוק באמצעות מערכות אבטחה כגון
,AV מערכות הלבנה, מערכות
Sandbox וכד', כל קובץ המוכנס בכל דרך שהיא אל הרשת הארגונית.
צילומי מסך:
