НОВИНИ

Не утримуйте клавішу Ctrl — як працюють нові фішингові атаки

Аудіо версія новини

Слухати

Американський Forbes проаналізував два нові методи фішингових атак. Vector розповідає основне.

Що сталося

Американський журнал Forbes проаналізував звіти кіберфахівців про методи фішингових атак. Однією із тактик є прохання утримувати клавішу Ctrl. Perception Point виявили, що кіберзлочинці все частіше використовують файли у форматі Microsoft Visio .vsdx для атак. Сам формат призначений для візуалізації складних даних або робочих процесів.

Зловмисники надсилають фішингові листи з цим форматом під виглядом ділової пропозиції. Лист позначають як терміновий. Користувачам пропонують клацнути на URL-адресу, яка замаскована під вбудований документ. Щоб отримати доступ до вбудованої URL-адреси, пропонують утримувати клавішу Ctrl. Така функція призначена для ухилення від сканерів електронної пошти та автоматизованих інструментів виявлення.

Після того, я користувач клацнув на URL-адресу, його перенаправляє на сторінку, яка виглядає як Microsoft 365. У цей момент дані користувача стають доступними для злочинців.

Що ще цікавого

Ще один спосіб фішингових атак помітили Bleeping Computer. В їхньому звіті йдеться про використання векторної графіки під час атак.

На відміну від піксельних зображень, масштабована векторна графіка створюється за допомогою математичної формули, яка вказує, як лінії, фігури та текст мають відображатися на екрані.

Зловмисники користуються тим, що вкладення SVG можуть відображатися у форматі HTML, коли завантажується зображення. Також зловмисники можуть використовувати JavaScript, вбудований у вкладення SVG для викрадення даних.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Українські ІТ можуть закрити 9 критичних технологічних залежностей ЄС — дослідження

02 Лютого 2026, 18:20

НОВИНИ
200 відкритих вакансій: The Fourth Law і Odd Systems розширюють команди — кого шукають

02 Лютого 2026, 16:59

НОВИНИ
$110 млн збитків: Disney підрахувала втрати через конфлікт із YouTube TV

02 Лютого 2026, 15:25

НОВИНИ
Менше власності, більше оренди: в Україні на 30% скоротилась кількість великих землевласників — дані «Опендатабот»

02 Лютого 2026, 14:04

НОВИНИ
Від Бельгії до України: 5 нових європейських єдинорогів 2026 року

02 Лютого 2026, 13:08

НОВИНИ
«Укрпошта» провела ребрендинг — що змінилося

02 Лютого 2026, 12:27

НОВИНИ
Starlink в Україні переводять на верифікацію: кого це стосується і що робити

02 Лютого 2026, 11:03

КРЕАТИВ
Луки, на які ти ніяк не наважуєшся: 3 стилісти про страхи, експерименти та маленькі кроки до сміливості

02 Лютого 2026, 11:00

НОВИНИ
Nvidia заморозила інвестиції в OpenAI на $100 млрд — що сталося

02 Лютого 2026, 10:05

Хто ці люди
Створити операційну систему для їжі. Як працює український стартап Neomi

02 Лютого 2026, 08:34