Hamis hangposta-átiratokkal támadnak több mint 7800 szervezetet
Több mint 7800 szervezetet céloz egy nagyszabású hitelesítőadat-adathalász kampány, amely automatikus hangposta-átiratokról szóló értesítéseknek álcázott e-maileket küld. A Check Point kutatói szerint a támadók rosszindulatú SVG-mellékletekkel irányítják a címzetteket hitelesítő adatokat begyűjtő oldalakra.
- Több mint 7800 szervezetet céloz a kampány.
- Az e-mailek automatikus hangposta-átiratokról szóló értesítéseket utánoznak.
- A támadások rosszindulatú SVG-mellékleteket használnak.
- A mellékletek hitelesítő adatokat begyűjtő oldalakra irányítják a címzetteket.
Megszokott értesítések mögé rejtik a támadást
A vállalati kommunikációban az automatikus hangposta-átiratok a mindennapi működés részévé váltak. Ezek az üzenetek jellemzően ismerős tárgysorokat és rendszer által létrehozott formázást használnak, miközben kevés emberi kontextust tartalmaznak. A Check Point szerint éppen ezek a tulajdonságok teszik őket könnyen megbízhatónak és könnyen figyelmen kívül hagyhatónak.
A támadók ezt a megszokott működést használják ki. A kampány e-mailjei automatikus hangposta-átiratokról szóló értesítéseket utánoznak, így egy hétköznapi vállalati üzenetnek tűnhetnek a címzettek számára.
Rosszindulatú SVG-mellékletek vezetik tovább a címzetteket
A kampány központi elemei a rosszindulatú Scalable Vector Graphics, röviden SVG, mellékletek. A Check Point kutatói szerint ezek a fájlok olyan oldalakra irányítják át a felhasználókat, amelyek hitelesítő adatok begyűjtésére szolgálnak.
Az SVG formátum vektorgrafikus fájlokat jelöl. A forrás alapján ebben a kampányban a mellékletek nem egyszerű hangposta-átiratokat tartalmazó dokumentumként működnek, hanem az adathalász folyamat részeként terelik a címzetteket a hitelesítő adatokat megszerző oldalak felé.
Több ezer szervezetet érinthet a kampány
A Check Point 2026. szeptember 14-én közzétett beszámolója szerint a kutatók több mint 7800 szervezetet célzó, nagyszabású kampányt azonosítottak. A támadás a vállalati kommunikáció egyre ismerősebb elemére épít: az automatikusan előállított hangposta-értesítésekre.
A hír a felhasználók számára azt jelenti, hogy az ismerős tárgysor vagy a rendszerüzenetre emlékeztető formázás önmagában nem igazolja egy e-mail megbízhatóságát. A kampány bemutatja, hogy a támadók egy megszokott együttműködési munkafolyamatot is felhasználhatnak hitelesítő adatok begyűjtésére.