Бухгалтеры, секретари и специалисты по финансовой и налоговой отчетности часто ищут в интернете шаблоны документов, и злоумышленники активно этим пользуются.
Схема действий мошенников выглядит следующим образом:
Они создают фальшивые сайты государственных учреждений и известных правовых систем, размещая на них зараженные документы. Для этого хакеры применяют метод SEO-poisoning, что позволяет таким ресурсам занимать высокие позиции в поисковой выдаче.
Пользователь скачивает документ, и на его компьютере запускается программа удаленного доступа. С ее помощью мошенники могут изменять банковские реквизиты в контрактах компании, подменяя данные настоящих получателей на свои.
Обычно сотрудники компании не сразу замечают наличие вирусного ПО. Иногда злоумышленники блокируют доступ к рабочим компьютерам и требуют деньги за его восстановление.
Рекомендации по безопасности:
Источник текста: https://vk.com/wall-165215852_32876