SOC Library: post #140 — TG.ME

🚨 همه چیز با یک ایمیل شروع شد...

یک کارمند ایمیلی با عنوان «فیش حقوقی جدید» دریافت کرد. ایمیل کاملاً واقعی به نظر می‌رسید، پس روی لینک کلیک کرد و اطلاعات ورودش را وارد کرد.

هیچ ویروسی نصب نشد.
هیچ هشداری هم نمایش داده نشد.

اما مهاجم حالا به ایمیل او دسترسی داشت.

چند روز بعد، مهاجم از همان حساب ایمیل واقعی درخواست تغییر شماره حساب یکی از تأمین‌کنندگان را ارسال کرد و واحد مالی بدون اینکه متوجه شود، مبلغ را به حساب مهاجم واریز کرد.

🎯 این حمله نه با بدافزار شروع شد، نه با هک پیچیده؛ فقط با یک کلیک روی یک لینک جعلی.

🔐 قبل از وارد کردن رمز عبور:
آدرس فرستنده را بررسی کنید.
روی لینک‌ها با دقت کلیک کنید.
از احراز هویت دومرحله‌ای (MFA) استفاده کنید.

📡 @soclibrary
❤4
May 29, 2026 1.4K 12