Ministerstwo Cyfryzacji i zespół CSIRT GOV ostrzegają przed nową kampanią socjotechniczną. Cyberprzestępcy podszywają się pod osoby pełniące kierownicze funkcje w administracji rządowej, wykorzystując komunikatory WhatsApp i Signal. Celem ataku jest wyłudzenie poufnych informacji, infekcja złośliwym oprogramowaniem lub kradzież środków finansowych.
Metoda ataku: fałszywe konta VIP
Atakujący zakładają nowe konta w komunikatorach, kopiując zdjęcia i dane osobowe z oficjalnych profili osób o statusie VIP. Tak spreparowane konto różni się jedynie numerem telefonu od oryginału. Następnie wysyłane są wiadomości do kadry kierowniczej spółek Skarbu Państwa i sektora prywatnego, rzekomo od szefów urzędów centralnych.
Kto jest na celowniku?
Fałszywe wiadomości trafiają głównie do menedżerów. Ich treść ma nakłonić do kontaktu przez komunikator z przekonaniem, że rozmówcą jest wysoki urzędnik. Kampania ma zasięg ogólnopolski, dlatego zagrożone są również firmy i instytucje w Poznaniu.
„Celem tego typu działania może być m.in. uzyskanie poufnych informacji, infekcja złośliwym oprogramowaniem lub kradzież środków finansowych” – czytamy w komunikacie.
Jak się chronić? Ostrzeżenie CSIRT GOV
Komunikat powstał we współpracy Ministerstwa Cyfryzacji z zespołem CSIRT GOV. Eksperci radzą, by zawsze weryfikować numer telefonu nadawcy i nie działać pod wpływem impulsu. Czy Twoja firma jest gotowa na atak socjotechniczny przez komunikator?