НОВИНИ

Не утримуйте клавішу Ctrl — як працюють нові фішингові атаки

Аудіо версія новини

Слухати

Американський Forbes проаналізував два нові методи фішингових атак. Vector розповідає основне.

Що сталося

Американський журнал Forbes проаналізував звіти кіберфахівців про методи фішингових атак. Однією із тактик є прохання утримувати клавішу Ctrl. Perception Point виявили, що кіберзлочинці все частіше використовують файли у форматі Microsoft Visio .vsdx для атак. Сам формат призначений для візуалізації складних даних або робочих процесів.

Зловмисники надсилають фішингові листи з цим форматом під виглядом ділової пропозиції. Лист позначають як терміновий. Користувачам пропонують клацнути на URL-адресу, яка замаскована під вбудований документ. Щоб отримати доступ до вбудованої URL-адреси, пропонують утримувати клавішу Ctrl. Така функція призначена для ухилення від сканерів електронної пошти та автоматизованих інструментів виявлення.

Після того, я користувач клацнув на URL-адресу, його перенаправляє на сторінку, яка виглядає як Microsoft 365. У цей момент дані користувача стають доступними для злочинців.

Що ще цікавого

Ще один спосіб фішингових атак помітили Bleeping Computer. В їхньому звіті йдеться про використання векторної графіки під час атак.

На відміну від піксельних зображень, масштабована векторна графіка створюється за допомогою математичної формули, яка вказує, як лінії, фігури та текст мають відображатися на екрані.

Зловмисники користуються тим, що вкладення SVG можуть відображатися у форматі HTML, коли завантажується зображення. Також зловмисники можуть використовувати JavaScript, вбудований у вкладення SVG для викрадення даних.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
7 цифрових навичок, без яких ви не отримаєте підвищення у 2025 році

10 Жовтня 2025, 17:22

КРЕАТИВ
«Ментальне здоров’я — це теж зброя»: Repower і New Flame запускають кампанію на підтримку військових медиків

10 Жовтня 2025, 17:00

НОВИНИ
Від 5G у подорожах до 3D-тренажера для операцій: Time назвав 300 найкращих винаходів 2025 року

10 Жовтня 2025, 15:49

КРЕАТИВ
«Дизаріум» повертається: два дні дизайну, ідентичностей і натхнення у Львові

10 Жовтня 2025, 14:00

НОВИНИ
Колишній премʼєр Британії Ріші Сунак стане радником Microsoft та Anthropic

10 Жовтня 2025, 13:44

НОВИНИ
Майже 1400 бізнесів і 7 IT-компаній — кого податкова перевірить до кінця року

10 Жовтня 2025, 12:16

НОВИНИ
Google виявила масштабну хакерську атаку, пов’язану з росією — що відомо

10 Жовтня 2025, 11:34

БІЗНЕС
Будівництво з відповідальністю: керівник розвитку будівництва Промприладу Олександр Токмиленко про поєднання комфорту та екологічності

10 Жовтня 2025, 11:00

НОВИНИ
По всій Україні знову перебої зі світлом — росіяни атакували інфраструктуру: що відомо зараз

10 Жовтня 2025, 10:27

Як вони працюють
Власний необанк, мінус $50 000 щомісяця та соцмережа за день. Як Awesomic контролює 80% після Y Combinator і зростає без нових інвестицій

10 Жовтня 2025, 08:34