Kaspersky uzmanları tarafından tespit edilen kampanya, ürün fiyatlandırması ve stok durumu hakkında bilgi talep eden sahte müşteri e-postalarıyla başlıyor. Saldırganlar, kurbanları teknik özellikler içerdiği iddia edilen PDF dosyaları indirmeye yönlendiriyor ve ardından popüler bir PDF hizmetini taklit eden sahte kimlik doğrulama sayfasına yönlendiriyor.

Kurbanlardan kurumsal e-posta adresi ve parolasını girmesi istenen form, saldırganların kimlik bilgilerini ele geçirmek için tasarlanmış bir tuzak niteliğindedir. Kaspersky Anti-Spam Uzmanı Roman Dedenok, hedef odaklı kimlik avı kampanyalarının giderek daha sofistike hale geldiğini ve saldırganların yapay zeka araçlarını sıklıkla kullandığını belirtti.

Kaspersky, kuruluşların bu tehdide karşı e-posta sunucusu güvenlik çözümleri, tehdit istihbarat hizmetleri ve çalışan farkındalık eğitim programlarından yararlanmasını önermiştir.