O e-mail consiste em um documento do Microsoft Word anexado a ele e falsifica o Ministério das Finanças chinês.
Atores de ameaças e criminosos consideram as credenciais um recurso valioso, pois podem obter acesso direto aos aplicativos ou ambiente da vítima. Essas credenciais podem ser usadas diretamente pelo invasor ou vendidas a outro grupo para suas operações. Essa campanha de phishing específica destaca o fato de que os invasores estão fazendo um esforço significativo para fazer com que suas páginas de destino pareçam realistas e convencer as vítimas a reduzir suas defesas.
No início deste mês, os golpistas chineses da RedZei tinham como alvo estudantes internacionais chineses no Reino Unido.
Independentemente das intenções do invasor, é claro que esses tipos de ataques continuarão generalizados, alertou o FortiGuard Labs. Os ataques de phishing com código QR podem ser difíceis de detectar e podem ter sérias consequências para indivíduos e organizações. É importante que os usuários estejam cientes dos riscos potenciais dos códigos QR e tomem precauções ao escanear códigos de fontes desconhecidas.
Fonte: https://cyware.com/
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…