Дослідники з Zimperium виявили фішингову кампанію, в якій зловмисники поширюють шкідливі PDF-файли через SMS та електронну пошту. Ці документи містять приховані посилання, замасковані за допомогою графічних накладень замість стандартного тега /URI, що ускладнює їх виявлення. Посилання перенаправляє користувача на підроблений сайт, де крадуть особисті дані, включно з іменами, адресами та даними кредитних карт.
Особливу вразливість становлять мобільні пристрої через невеликий розмір екрана, що обмежує можливість детально перевіряти вміст файлів. Під час розслідування Zimperium виявили понад 20 шкідливих PDF і 630 фішингових сторінок, націлених на організації та приватних осіб більш ніж у 50 країнах.
Для захисту від подібних атак рекомендується уважно перевіряти інформацію про відправника, точно перевіряти URL сайтів і переходити на важливі ресурси безпосередньо, а не через посилання з повідомлень.
👉Продовжити обговорення можна в нашій спільноті – https://t.me/technozonuachat