Как распознать фишинговые письма, якобы отправленные от 3CX.

3CX недавно обнаружила фишинговые атаки, нацеленные на партнеров. В них злоумышленники выдают себя за сотрудников бухгалтерии 3CX (Accounting). Происходит обман, включая имитацию брендинга, стиля и известных контактов в 3CX.

Суть проблемы

Мошеннические письма отправляются не от 3CX. Их цель – обмануть получателей, чтобы:

  • Раскрыть конфиденциальную информацию
  • Инициировать несанкционированные платежи

Подобные фишинговые атаки широко распространены и не являются уникальными для 3CX. Преступники регулярно выдают себя за доверенные организации, чтобы использовать имеющиеся деловые отношения. В этой статье изложены факты, которые партнерам необходимо знать для выявления мошенников.

Официальные домены электронной почты 3CX

Легитимными считаются только письма со следующих доменов 3CX:

Всегда проверяйте домен отправителя. В случае сомнений проверяйте технические заголовки письма!

Рекомендации по безопасности

  • Компания 3CX не запрашивает оплату или конфиденциальную финансовую информацию в своих письмах без предварительных коммуникаций с пользователем.
  • Будьте осторожны с любыми неожиданными или срочными сообщениями, особенно с теми, в которых упоминается изменение платежных реквизитов.
  • Не переходите по подозрительным ссылкам и не открывайте непонятные вложения.
  • Сообщайте о любой подозрительной коммуникации вашему основному контактному лицу в 3CX.
  • Чтобы минимизировать риски, возможно, стоит настроить правила электронной почты для фильтрации сообщений не с официальных доменов 3CX.

Принятые меры

3CX продолжает отслеживать и противодействовать этим угрозам и одновременно советует партнерам сохранять бдительность. Если возникли вопросы или опасения, свяжитесь напрямую с представителем 3CX.