Aproape 5 milioane de atacuri cibernetice au imitat aplicațiile pe care le folosești la serviciu, avertizează Kaspersky
Perioada concediilor se apropie de sfârșit, iar multe companii încep să își reia ritmul obișnuit de activitate. Inboxurile se umplu din nou, ședințele online se înmulțesc, iar documentele sunt distribuite într-un ritm tot mai alert. Tocmai această revenire la rutina profesională oferă infractorilor cibernetici un context ideal pentru a lansa noi campanii de atac.
Potrivit unei analize realizate de Kaspersky, atacatorii profită din ce în ce mai des de încrederea pe care o acordăm unor platforme precum Zoom, Outlook, OneDrive sau Microsoft Teams. În ultimele 12 luni, compania de securitate a identificat aproape 4,8 milioane de tentative de atac care au folosit identitatea unor servicii asociate activităților profesionale.
Datele analizate acoperă intervalul iulie 2025 – iunie 2026 și arată că platformele de colaborare și comunicare au devenit unele dintre cele mai eficiente instrumente pentru distribuirea fișierelor infectate și pentru lansarea campaniilor de phishing.
Zoom și Outlook au devenit principalele ținte ale atacatorilor
Statistica publicată de Kaspersky arată că Zoom a fost platforma cel mai des folosită în aceste tentative de fraudă. Peste 2,65 milioane de atacuri au fost asociate cu aplicația de videoconferințe.
Pe locul al doilea s-a situat Outlook, cu peste 1,54 milioane de detectări. Lista continuă cu OneDrive, care a fost implicat în aproximativ 197.000 de tentative, Microsoft Excel, cu aproape 152.000 de cazuri, și Microsoft Teams, cu peste 111.000 de incidente.
Explicația este simplă. Într-o zi obișnuită de lucru, primești zeci de e-mailuri, notificări, invitații la întâlniri și documente partajate. În acest context, un mesaj fals poate trece neobservat, mai ales atunci când reproduce aproape perfect aspectul unei comunicări oficiale.
O invitație la o videoconferință, un fișier aparent banal sau o notificare privind actualizarea unui cont pot ascunde programe capabile să compromită întregul sistem.
Programele care descarcă malware domină clasamentul amenințărilor
Cea mai răspândită categorie de amenințări identificate în perioada analizată a fost reprezentată de așa-numitele programe de tip downloader. Kaspersky a înregistrat peste 2,73 milioane de astfel de cazuri.
Aceste aplicații nu sunt periculoase doar prin ele însele. Rolul lor este de a deschide poarta pentru alte programe malițioase, care sunt descărcate și instalate ulterior fără știrea victimei.
Pe locul al doilea s-au aflat troienii, cu aproape un milion de detectări. Aceste programe se prezintă sub forma unor fișiere aparent legitime și pot fura informații, monitoriza activitatea desfășurată pe calculator sau oferi acces la distanță persoanelor care controlează atacul.
Nu au lipsit nici exploatările clasice ale vulnerabilităților software. În peste 341.000 de cazuri, atacatorii au profitat de breșele existente în sistemele de operare sau în aplicațiile instalate pentru a compromite dispozitivele vizate.
O nouă metodă de phishing folosește chiar sistemul oficial de autentificare Microsoft
Una dintre cele mai interesante descoperiri ale cercetătorilor este apariția unor atacuri care nu mai urmăresc obținerea directă a parolei.
În loc să trimită victima către o pagină falsă de autentificare, atacatorii generează un cod și îi cer să îl introducă pe o pagină oficială Microsoft. Metoda exploatează mecanismul legitim de autorizare destinat dispozitivelor care nu permit introducerea ușoară a datelor.
Problema este că, odată finalizat procesul, persoana respectivă poate acorda acces unei aplicații controlate de atacatori, fără să își dea seama de acest lucru.
Metoda este extrem de convingătoare, deoarece autentificarea are loc pe o pagină Microsoft autentică. Chiar și verificarea adresei site-ului poate induce în eroare, deoarece domeniul este unul legitim.
Consecințele pot fi serioase. Atacatorii pot obține acces la e-mailuri, documente stocate în OneDrive sau conversații desfășurate prin Microsoft Teams.
Falsa ofertă de angajare, o capcană tot mai răspândită
Experții Kaspersky au identificat și campanii de phishing care imitau procesele de recrutare ale companiei Google. Mesajele erau distribuite prin intermediul Google AppSheet, o platformă autentică deținută chiar de Google. E-mailurile anunțau destinatarii că experiența lor profesională a atras atenția recrutorilor și îi invitau să programeze un interviu.
La prima vedere, mesajele păreau credibile. Expeditorul era legitim, iar comunicarea folosea infrastructura oficială a companiei.
În realitate, linkurile din mesaj redirecționau către pagini create pentru colectarea datelor personale și a informațiilor de autentificare.
Perioada de după concedii este una dintre cele mai favorabile pentru astfel de campanii. Multe companii își reiau procesele de recrutare, iar o invitație la un interviu poate părea perfect normală.
Specialiștii recomandă verificarea atentă a adreselor expeditorilor, descărcarea aplicațiilor exclusiv din surse oficiale și confirmarea solicitărilor neobișnuite printr-un canal de comunicare separat.
În același timp, actualizarea constantă a aplicațiilor, folosirea unor parole diferite pentru fiecare cont și activarea autentificării în doi pași rămân unele dintre cele mai eficiente metode de protecție împotriva acestor atacuri.