Callback phishing / TOAD (Telephone-Oriented Attack Delivery)

При callback phishing email-ът умишлено няма malicious link или attachment.

Какво е

При callback phishing email-ът умишлено няма malicious link или attachment. Вместо това подтиква жертвата да се обади на телефонен номер, където оператор продължава атаката. TOAD е широко използван термин за тази схема.

Как работи

Съобщението може да имитира invoice, subscription renewal, purchase confirmation или security alert. Жертвата звъни, а „support agent“ я убеждава да отвори сайт, да инсталира remote-access software, да сподели credentials или да извърши плащане. Понеже първият email често е технически чист, автоматичните филтри могат да го пропуснат.

Как да се предотврати

Проверявайте телефонни номера чрез официалния сайт, не чрез самото съобщение. Email filters могат да анализират suspicious phone-number patterns и brand impersonation. Организациите трябва да блокират неразрешени RMM инструменти чрез application control и EDR.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Социално инженерство и phishing