網路攻擊組織UNC3753冒充企業IT服務台或資安人員,透過電話社交工程誘使員工開啟螢幕分享並安裝遠端工具,進而竊取敏感資料進行勒索。此攻擊鎖定美國法律與金融業,造成數十個組織受害。
🔍 防詐解析
攻擊者冒充企業內部IT服務台或資安專家,利用電話社交工程建立信任,誘導受害者開啟螢幕分享並安裝遠端管理工具,從而竊取敏感資料並進行勒索。這種手法結合了技術入侵與心理操縱,讓受害者誤以為是正常維護而放鬆戒心。一般人在接到自稱「內部人員」的電話時,往往因害怕影響工作而不敢拒絕,導致輕易中招。防範建議:企業應建立標準的IT聯絡機制,任何要求開啟螢幕分享或安裝軟體的請求,務必透過內部系統或已知管道二次確認,切勿直接執行陌生連結或軟體。
🚩 紅旗特徵
- •對方自稱IT或資安人員要求開啟螢幕分享
- •要求安裝非官方遠端管理工具
- •透過電話進行社交工程誘導
關鍵字
UNC3753假冒IT遠端操控資料竊取勒索
查看原始報導 ↗(iThome)
