Într-o perioadă în care mulți oameni se bucură încă de vacanțe și descoperă noi destinații, companiile se pregătesc pentru revenirea la un ritm de lucru mai intens. Infractorii cibernetici pot profita de creșterea activității digitale, deghizând fișiere și link-uri malițioase drept comunicări de serviciu legitime.
În ultimele 12 luni arată că atacatorii continuă să exploateze instrumente de business de încredere. Mai exact, Kaspersky a detectat 4,7 milioane de tentative de atac care au implicat conținut ce imită servicii de lucru populare, inclusiv Zoom, Outlook, OneDrive și altele.
Ritmul de lucru se intensifică și apar condiții pe care infractorii cibernetici le pot exploata
După perioada de vară, angajații revin adesea la un ritm de lucru mai intens: proiectele sunt reluate, echipele se reconectează, iar numărul e-mailurilor, întâlnirilor și fișierelor partajate crește. Această tranziție creează condiții pe care infractorii cibernetici le pot exploata.
O invitație falsă la o videoconferință poate apărea printre întâlnirile legitime, un atașament malițios poate fi deghizat drept document de business, iar o pagină de phishing poate imita un serviciu familiar de stocare în cloud sau de e-mail. Atunci când angajații procesează un volum mare de comunicări de rutină, un mesaj fraudulos poate fi mai dificil de diferențiat de unul autentic.
Platformele de lucru de serviciu sunt cele mai convingătoare moduri de a deghiza un atac
În perioada iulie 2025 – iunie 2026, Kaspersky a detectat 4.781.846 de tentative de atac care au implicat conținut asociat unor platforme de lucru utilizate pe scară largă. Zoom a fost numele cel mai frecvent exploatat, reprezentând 2.658.283 de tentative de atac. Outlook s-a clasat pe locul al doilea, cu 1.546.122 de detectări. Infractorii cibernetici au folosit, de asemenea, conținut asociat OneDrive, care a reprezentat 197.030 de tentative de atac, Microsoft Excel, cu 151.948, și Microsoft Teams, cu 111.402.
Cea mai mare categorie de amenințări detectată în această perioadă a fost Downloader, cu 2.733.204 cazuri. Astfel de programe pot descărca și instala software suplimentar pe un dispozitiv, introducând alte componente nedorite sau malițioase.
Troienii au reprezentat a doua cea mai mare categorie, cu 989.377 de detectări. Aceste programe malițioase se deghizează drept fișiere sau aplicații legitime și pot fura date, monitoriza activitatea utilizatorului, oferi atacatorilor acces de la distanță la un dispozitiv sau instala malware suplimentar. Exploatările, care pot profita de vulnerabilități ale software-ului sau sistemelor de operare pentru a compromite un dispozitiv, au urmat cu 341.165 de cazuri.
Schemele de phishing vizează conturile corporate prin scenarii de lucru familiare
Multe dintre schemele de phishing identificate de Kaspersky au fost concepute pentru a compromite conturi corporate. Unele dintre scheme au folosit o tehnică mai sofisticată de phishing bazată pe coduri de dispozitiv. În loc să îi solicite victimei să introducă direct o parolă pe o pagină falsă de autentificare, site-ul de phishing afișa un cod unic și îi cerea utilizatorului să îl copieze. Codul era generat ca parte a fluxului legitim Microsoft Device Authorization Grant, care permite utilizatorilor să se autentifice pe dispozitive cu posibilități limitate de introducere a datelor. Atacatorii inițiau acest proces de autorizare pentru propria aplicație și păcăleau victima să introducă acel cod pe o pagină autentică de autentificare Microsoft.
Prin finalizarea procesului de autentificare – care putea include și autentificarea multifactor – utilizatorul putea autoriza, fără să își dea seama, o aplicație controlată de atacatori. Spre deosebire de phishingul tradițional, datele de autentificare Microsoft ale victimei nu sunt expuse direct; în schimb, atacatorii obțin acces prin intermediul unui token de autorizare emis de Microsoft după aprobarea solicitării de către utilizator. Acest lucru le poate permite să acceseze e-mailuri, fișiere OneDrive sau mesaje Teams. Utilizarea unei pagini Microsoft oficiale face ca acest atac să fie deosebit de înșelător, deoarece simpla verificare a domeniului poate să nu dezvăluie amenințarea.
:format(webp):quality(100)/https://www.go4it.ro/wp-content/uploads/2026/08/phishing_1.jpg)
Invitații false la interviuri, un alt mode de atac
Celelalte amenințări asociate mediului de lucru corporate, urmărite de experții Kaspersky, au inclus invitații false la interviuri, care imitau echipa de recrutare Google. Mesajele susțineau că experiența profesională a destinatarului a atras atenția companiei și îl invitau să programeze un apel introductiv prin intermediul unui link inclus în mesaj. De remarcat că aceste e-mailuri de phishing erau distribuite prin Google AppSheet, o platformă legitimă, deținută de Google, și erau trimise de la o adresă AppSheet autentică. Atacatorii au abuzat de serviciu pentru a distribui conținut fraudulos, făcând mesajele să pară mai de încredere. Link-ul inclus redirecționa însă destinatarii către un site de phishing conceput pentru a colecta informații personale și date de autentificare.
:format(webp):quality(100)/https://www.go4it.ro/wp-content/uploads/2026/08/Imagine1.jpg)
Exemplu de invitație falsă la interviu
Acest tip de momeală poate fi deosebit de convingător la începutul noului sezon de business, când companiile reiau activitățile de recrutare, iar profesioniștii sunt mai predispuși să primească mesaje de la recrutori. Utilizarea unui serviciu legitim precum AppSheet adaugă un nou nivel de credibilitate înșelătoriei, în timp ce oportunitatea profesională personalizată este concepută pentru a stârni curiozitatea și a-i determina pe destinatari să acceseze link-ul înainte de a verifica dacă postul e într-adevăr vacant, pe site-ul oficial de cariere al companiei.
