Oʻzbekistonda buxgalterlarga soxta toʻlov topshiriqnomalari orqali hujum qilinmoqda ⚠️
ONESEC ekspertlari Oʻzbekiston tashkilotlariga zararli dasturiy taʼminotning ommaviy tarqatilayotganini aniqladi. Hujumlarning asosiy nishoni — buxgalterlar va toʻlov hujjatlari bilan ishlaydigan xodimlar.
Kiberjinoyatchilar Oʻzbekistondagi yirik va taniqli fintech kompaniyalari nomidan yuborilgandek koʻrinadigan xatlardan foydalanmoqda. Xat ichida esa odatiy nomdagi PDF fayl mavjud:
📄 payment-order-XXX.pdf
Bir qarashda bu oddiy toʻlov topshiriqnomasi. Ammo hujjat ichida uni yuklab olish tugmasi koʻrinishida yashirilgan havola mavjud.
Havolaga bosilganda kompyuterga arxiv yuklanadi va undan Remote Utilities — masofadan ulanish imkonini beruvchi dastur oʻrnatiladi. Shu tariqa, odatiy ish hujjati niqobi ostida hujumchilar kompyuterga masofadan ulanish va undagi maʼlumotlarga kirish imkoniyatini qoʻlga kiritishi mumkin.
Nima qilish kerak?
🔺 Kutilmagan toʻlov hujjatlarini ochmang va ular ichidagi havolalarga oʻtmang.
🔺 Bank nomidan xat kelgan boʻlsa, uning haqiqiyligini bankning rasmiy sayti yoki rasmiy aloqa raqami orqali tekshiring.
🔺 Faylni ochib yuborgan yoki yuklab olishni boshlagan boʻlsangiz — kompyuterni tarmoqdan uzing va axborot xavfsizligi mutaxassislariga xabar bering.
Shuningdek, buxgalteriya boʻlimi va toʻlovlar bilan ishlaydigan xodimlarni albatta ogohlantiring. Ushbu hujum aynan odatiy ish jarayoniga qaratilgan: tanish xat yuboruvchi, odatiy hujjat va bir dona klik.
©ONESEC
@digitalqala
Post #171
502
- 🤯 3
- 🤔 2
- 👍 1
- 🔥 1