Intuit, hesapları askıya almakla tehdit eden QuickBooks kimlik avı konusunda uyarıyor

4 yıl önce

Vergi yazılımı satıcısı Intuit, QuickBooks müşterilerinin şirketi taklit eden ve bunları sahte hesap askıya alma uyarılarıyla cezbetmeye çalışan bir dizi kimlik avı saldırısına yönelik olduğu konusunda uyardı.

Bugünün uyarısı, Intuit'in bu kimlik avı e -postalarını alan birden fazla kullanıcı raporu aldıktan ve hızlı kitap hesaplarının başarısız bir iş bilgisi incelemesinin ardından askıya alındığını bildirdikten sonra gelir.

Saldırganlar, "İşletmenizi gözden geçirdikten sonra, hesabınızla ilgili bazı bilgileri doğrulayamadığımızı bildirmek için yazıyoruz. Bu nedenle hesabınıza geçici bir tutuş yaptık." Diyor. QuickBooks destek ekibini taklit ederken kimlik avı mesajları.

"Bir hata yaptığımıza inanıyorsanız, durumu olabildiğince çabuk düzeltmek istiyoruz. Hesabınızı etkili bir şekilde tekrar ziyaret etmemize yardımcı olmak için lütfen aşağıdaki doğrulama formunu tamamlayın. Doğrulama tamamlandıktan sonra yeniden görüşeceğiz Hesabınız 24-48 saat içinde. "

Kimlik avı e -postasındaki "Doğrulama" düğmesini tıklamak, alıcıları kişisel bilgilerini hasat etmek veya sistemlerini kötü amaçlı yazılımlarla enfekte etmek için tasarlanmış bir iniş kimlik avı alanına yönlendirecektir.

Muhasebe yazılımı üreticisi ayrıca gönderenin "Intuit ile ilişkili olmadığını, Intuit'in yetkili bir temsilcisi olmadığını ya da Intuit'in markalarını Intuit tarafından kullanımı olmadığını" da sözlerine ekledi.

Intuit, bu kimlik avı mesajlarından birini alan müşterilere, gömülü bağlantıları veya açık ekleri tıklamamalarını tavsiye eder.

Ayrıca, kötü amaçlı yazılımlarla enfekte olmaktan veya saldırganın kontrolü altında hedeflerin kimlik bilgilerini hasat etmeye çalışacak bazı kimlik avı açılış sayfasına gönderilmesini önlemek için bunları gelen kutusundan silmenizi önerir.

Bu kimlik avı e -postalarından birini aldıktan sonra ekleri açmış veya bağlantıları tıklamış olan QuickBooks kullanıcıları:

Intuit ayrıca, müşterilerin kendilerini destek web sitesindeki kimlik avı girişimlerinden nasıl koruyabilecekleri hakkında ayrıntılı bilgi sağlar.

Bu yılın başlarında, Şubat ayında Intuit, QuickBooks müşterilerine şirketi taklit eden ve hesaplarını silmekle tehdit eden bir kimlik avı kampanyasının hedefleri oldukları konusunda uyardı.

Ekim ayında, Intuit'in hukuk departmanı olarak maskelenen tehdit aktörleri, şirketin müşterilerini sahte bir telif hakkı kimlik avı dolandırıcılığında hedef aldı (aka Chanitor) kötü amaçlı yazılım indiricisi ve kobalt grev işaretçileri.

Google: Rus Kimlik Yardım Saldırıları NATO, Avrupa Ordusu Hedef

Tails 5.0 Linux kullanıcıları "hassas bilgiler için" kullanmaya karşı uyardı

PDF, Microsoft Word Doc'u Snake Keylogger Kötü Yazılım

Cisco, yöneticileri saldırılarda istismar eden IOS XR Zero-Day Yaması'na çağırıyor

Kimlik avı web siteleri artık kimlik bilgilerinizi çalmak için chatbots kullanıyor

Kaynak: Bleeping Computer

More Posts