Хакери се представят за репортери от TechCrunch

Служители на технологични компании, включително в сфери като криптовалути и облачни услуги, са обект на нова фишинг кампания, при която хакери се представят за журналисти от TechCrunch. Целта на атаката е да се получи неоторизиран достъп до бизнес мрежи и чувствителна информация.

Според публикация на TechCrunch, измамниците използват подобни на оригиналните домейни, имитират стил на писане на репортерите и изпращат внимателно насочени въпроси, за да изглеждат легитимни.

Тактики на измамниците

Хакерите се представят като журналисти или организатори на събития, изпращайки имейли под прикритието на стандартно медийно запитване. В някои случаи дори са използвани имейл адреси, много близки до истинските на TechCrunch служители, което затруднява разпознаването на измамата.

Според TechCrunch, измамниците постоянно усъвършенстват тактиките си – от стил на писане до тематични референции и създаване на медийни питчове. Те изпращат зловредни линкове за планиране на срещи и се опитват да накарат служителите да предоставят конфиденциална информация чрез серия от целенасочени въпроси.

Целта на атаката е най-често неоторизиран достъп до системите на компанията и кражба на данни, като е свързана с устойчиви заплахи, които прилагат тактики за Account Takeover (ATO).

Как да се предпазят служителите

TechCrunch препоръчва следните стъпки за проверка на легитимността на медийни запитвания:

  • Проверете страницата на служителите на TechCrunch.

  • Уверете се, че длъжността на контакта съответства на темата на запитването.

  • Свържете се директно с TechCrunch, за да потвърдите автентичността на запитването.

  • Проверявайте списъка с известни фалшиви домейни.

Въпреки че тези проверки могат да отнемат време, TechCrunch подчертава, че измамниците разчитат на бързината и невниманието на жертвите.

„Като внимателно проверявате запитванията, не защитавате само собствената си компания – вие също така помагате за поддържането на доверието, от което се нуждаят легитимните журналисти, за да вършат работата си,“ посочва изданието.

По материали от Интернет

Подобни

ЕК започва разследване срещу Google заради използване на уеб съдържание за ИИ
10.12.2025
google-report
Devstral 2 - новата отворена платформа за автономно кодиране
10.12.2025
mistral
Застрахователният сектор влиза в ерата на дийпфейковете
10.12.2025
deepfake_scam-7435657_1280
Европол разбива модела “насилие като услуга”: 193 ареста и стряскащи данни за вербуване на деца
10.12.2025
europol
Япония залага на ИИ в глобалната война срещу пиратството
9.12.2025
woman-8554146_640
Мащабна украинска кибероперация парализира Eltrans+
9.12.2025
war-7291926_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Черният петък - реални сделки или маркетингов мираж?
27.11.2025
black_cat_Saro_o_Neal_Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.