Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Ссылки из TikTok использовали для угона аккаунтов Microsoft 365

Аналитики компании Cofense предупреждают о новой схеме, которую используют мошенники. Впервые для перенаправления на вредоносные сайты злоумышленники использовали TikTok.

О новом сценарии атак сообщило онлайн-издание SiliconANGLE со ссылкой на отчет компании Cofense, которая специализируется на защите от фишинга.

Как напоминают в Cofense, использование URL в TikTok ограничено только профилями пользователей, поэтому, в отличие от других социальных сетей, этот сервис долгое время был вне поля зрения мошенников.

Но, с другой стороны, именно то, что TikTok, в отличие от других социальных сетей и видеохостингов, никогда раньше не фигурировал в атаках, притупляет бдительность пользователей, если такие адреса используются в письмах или в сообщениях мессенджеров.

В ходе атаки потенциальной жертве приходит письмо с предупреждением от отдела информационных технологий компании пользователя, призывая открыть внешнюю ссылку, чтобы отменить запрос на удаление электронных писем в почтовом ящике.

Тактика используется для запугивания пользователя. В электронных письмах также может использоваться цветная кнопка, на которую пользователю предлагается нажать, чтобы решить проблему. Но в обоих случаях ссылка использует TikTok в качестве начального домена, откуда происходит перенаправление на фишинговую страничку, которая имитирует вход в учетную запись Microsoft 365. Таким образом злоумышленники перехватывают пароли для входа.

«Эта кампания подчеркивает растущую изощренность угроз, которые используют платформы социальных сетей, чтобы обмануть получателей, —  отметили авторы доклада Брэндон Кук и Брук Маклейн из Центра защиты от фишинга Cofense. — Используя популярность TikTok, чтобы потенциально обойти подозрения, и выдавая себя за ИТ-отдел компании с ложными срочными сообщениями, злоумышленники используют как доверие пользователей, так и страх потери данных».

Подпишитесь на новости

Ректор Бауманки посоветовал не отдавать детей в ИТ

Программирование больше не стоит воспринимать как пожизненный пропуск к высокой зарплате. Ректор МГТУ имени Баумана Михаил Гордин заявил, что советует друзьям не отдавать детей в ИТ: одного умения писать код недостаточно для долгой и благополучной карьеры.

Возможность быстро выйти на большие заработки Гордин признаёт, но рассчитывать только на этот аргумент не рекомендует.

«Я всем своим друзьям советую не отдавать детей в ИТ», — сказал он в интервью «Ведомостям».

По его оценке, рынок в определённой степени насытился, а зарплаты перестали расти. Работодателям нужны специалисты, способные развиваться и становиться руководителями. При этом рутинные задачи тестировщиков и начинающих разработчиков постепенно автоматизируются.

Ещё один риск — короткий профессиональный цикл. Гордин считает, что через десять лет приходят более молодые специалисты, которым в отдельных задачах проще создавать новое. Это касается в том числе работы с алгоритмами и искусственным интеллектом.

Сам ректор делает ставку на фундаментальное инженерное образование: по его мнению, оно даёт более универсальную базу для дальнейшего развития.

Автоматизация, считает Гордин, усложнит задачи людей, а не обеспечит им беззаботную жизнь рядом с работающими роботами. Новые функции потребуют серьёзной подготовки.

RSS: Новости на портале Anti-Malware.ru