Admin
Администратор
Microsoft сообщила о новых фишинговых кампаниях, связанных с налоговым сезоном в США. Злоумышленники используют письма, маскирующиеся под уведомления о возврате налогов, формы заработной платы и напоминания о подаче деклараций. Целью атак являются как частные лица, так и бухгалтеры, имеющие доступ к финансовым данным. Вредоносные письма могут содержать ссылки на фишинговые страницы или QR-коды, ведущие к установке легитимных инструментов удаленного управления, таких как ConnectWise ScreenConnect, Datto и SimpleHelp. Эти инструменты позволяют злоумышленникам получать постоянный доступ к устройствам жертв. Microsoft также зафиксировала крупную фишинговую кампанию, затронувшую более 29 000 пользователей в США. Для защиты рекомендуется использовать двухфакторную аутентификацию и мониторинг входящих писем.