Callback phishing / TOAD (Telephone-Oriented Attack Delivery)
При callback phishing email-ът умишлено няма malicious link или attachment.
Какво е
При callback phishing email-ът умишлено няма malicious link или attachment. Вместо това подтиква жертвата да се обади на телефонен номер, където оператор продължава атаката. TOAD е широко използван термин за тази схема.
Как работи
Съобщението може да имитира invoice, subscription renewal, purchase confirmation или security alert. Жертвата звъни, а „support agent“ я убеждава да отвори сайт, да инсталира remote-access software, да сподели credentials или да извърши плащане. Понеже първият email често е технически чист, автоматичните филтри могат да го пропуснат.
Как да се предотврати
Проверявайте телефонни номера чрез официалния сайт, не чрез самото съобщение. Email filters могат да анализират suspicious phone-number patterns и brand impersonation. Организациите трябва да блокират неразрешени RMM инструменти чрез application control и EDR.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.