НОВИНИ

Мільйони людей можуть постраждати через фішингові PDF-файли — як не стати жертвою

Аудіо версія новини

Слухати

Дослідники виявили нову фішингову кампанію, яка використовує шкідливі PDF-файли для крадіжки особистих даних через SMS та електронну пошту, повідомляє techradar. Розповідаємо деталі.

Що сталося

Дослідники з компанії Zimperium виявили нову фішингову кампанію — зловмисники використовують шкідливі PDF-файли для крадіжки особистих даних через SMS та електронну пошту.

Шкідливі PDF містять приховані посилання, які ведуть на фальшиві вебсайти, де зловмисники крадуть імена, адреси та дані кредитних карток. Особливу небезпеку становить метод маскування посилань — замість стандартних URL використовуються графічні накладки, що ускладнює виявлення загрози.

Зазначимо, що мобільні пристрої особливо вразливі до таких атак через маленький екран, що ускладнює перевірку вмісту файлів. У результаті розслідування знайдено понад 20 шкідливих PDF і 630 фішингових сторінок, націлених на людей у більш ніж 50 країнах.

Для захисту від подібних атак фахівці рекомендують перевіряти інформацію від відправника, уважно перевіряти URL-адреси та уникати відкриття посилань із невідомих джерел.

Чому це цікаво

Microsoft подала до суду на групу хакерів, які викрали облікові дані клієнтів і використовували їх для обходу захисних механізмів її хмарних ШІ-продуктів.

У позові, поданому в грудні 2024 року до суду штату Вірджинія, компанія стверджує, що 10 невідомих осіб використали викрадені облікові дані користувачів для отримання доступу до Azure OpenAI — платформи, що базується на технологіях OpenAI. За допомогою викрадених API-ключів зловмисники створювали шкідливий контент, який порушував політику використання сервісу.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Без цього експерименту Джобс і Возняк не створили б Apple

20 Грудня 2025, 19:00

Досвід і думки
Як операційне мислення змінює бізнес і роль COO — конспект від Fractional COO

20 Грудня 2025, 13:16

НОВИНИ
56 найвідоміших цитат Воррена Баффета, які варто прочитати кожному

20 Грудня 2025, 09:00

НОВИНИ
Український Careeotech отримав $25 000

19 Грудня 2025, 20:23

НОВИНИ
Google Chrome почав автоматично блокувати нав’язливі сповіщення — що зміниться для користувачів

19 Грудня 2025, 18:05

НОВИНИ
The Economist обрав країну 2025 року — хто це

19 Грудня 2025, 17:28

НОВИНИ
Київ став лідером рейтингу міст України за розвитком електронних сервісів — дослідження

19 Грудня 2025, 16:40

НОВИНИ
ChatGPT і Claude почнуть автоматично виявляти неповнолітніх користувачів

19 Грудня 2025, 15:22

НОВИНИ
Скільки днів потрібно працювати, щоб купити iPhone 17 Pro у різних країнах

19 Грудня 2025, 14:35

ТЕХНОЛОГІЇ
Starlink Mobile: як супутниковий зв’язок виходить у стільниковий сегмент і що це означає для ринку

19 Грудня 2025, 13:00