Недавний инцидент с использованием системы электронной почты крупной американской сети магазинов Nordstrom обнажил серьезные риски кибербезопасности. Мошенники отправили клиентам поддельные сообщения с предложением удвоить сумму вложенной криптовалюты, воспользовавшись легитимным адресом компании.
Мошеннические сообщения и их последствия
Письма были оформлены под предлогом акции в честь Дня святого Патрика и содержали призыв к немедленному переводу средств на указанный адрес кошелька. Сражаясь с ограниченным временем на ответ, жертвы могли легко не заметить потенциально зловредные детали, такие как ошибка в текстовом заголовке, где название компании было неправильно указано как "Normstorm".
Действия Nordstrom и рекомендации для клиентов
Согласно сообщениям пользователей в социальных сетях, ряд клиентов стал жертвами мошенников, хотя многие из них никогда не оставляли свои данные в открытом доступе. Более 5600 долларов успешно перевели на кошельки мошенников с использованных адресов, на которые обратили внимание специалисты по безопасности.
Как отмечается, мошеннические письма рассылаются через платформу Salesforce Marketing Cloud, которая, скорее всего, была скомпрометирована. Nordstrom выпустил официальное заявление, предостерегая клиентов не отправлять деньги и игнорировать подобные сообщения. "Мы никогда не будем просить клиентов совершать транзакции или переводить средства, используя криптовалюту," — подчеркивает компания. В такой ситуации клиентам рекомендуется тщательно проверять любые предложения и избегать незаслуженного доверия к сообщениям, даже если они поступают с официального адреса.