Phishing emails από το HR, με στόχο εργαζόμενους και αναζητούντες εργασία

Σύμφωνα με πρόσφατες έρευνες της Kaspersky, κατά το δεύτερο τρίμηνο του 2020, οι ψηφιακοί εγκληματίες παγκοσμίως εκμεταλλεύονται τα νέα δεδομένα που έχουν δημιουργηθεί ελέω του κορωνοϊού, διανέμοντας phishing emails, τα οποία αποστέλλονται εκ μέρους εταιρικών τμημάτων Ανθρώπινου Δυναμικού, προκειμένου να κλέψουν δεδομένα. Αναλυτικότερα, τα εν λόγω email ανακοίνωναν φερόμενες αλλαγές σχετικά με την αναρρωτική και τη γονική άδεια, ενώ άλλα ενημέρωναν τον παραλήπτη για την απόλυσή του και προσέφεραν συνημμένο αρχείο με υποτιθέμενη αίτηση για συνεχή καταβολή μισθού δύο μηνών.

Εντούτοις, ορισμένα από τα συνημμένα περιείχαν αρχείο Trojan, το οποίο χρησιμοποιείται συχνά για τη λήψη και την εγκατάσταση κακόβουλου λογισμικού κρυπτογράφησης. Επιπλέον, είχαν προηγουμένως εντοπιστεί spam και phishing emails με ψεύτικες προσφορές εργασίας που είχαν δήθεν αποσταλεί από μεγάλες εταιρείες, που όταν άνοιγε ο παραλήπτης, πραγματοποιούνταν λήψη ενός τραπεζικού Trojan, με στόχο την κλοπή χρημάτων.