Jak rozpoznawać i zgłaszać wiadomości phishingowe podające się za komunikację od 3CX.

Firma 3CX zidentyfikowała ostatnie próby phishingu skierowane do partnerów, polegające na podszywaniu się pod członków działu księgowości 3CX. Wiadomości te wykorzystują zwodnicze taktyki, aby wyglądać na autentyczne, w tym naśladowanie brandingu, języka i znanych nazwisk kontaktowych.

Podsumowanie problemu

Oszukańcze wiadomości e-mail nie pochodzą od 3CX. Ich celem jest nakłonienie odbiorców do:

  • Ujawnienia poufnych informacji
  • Dokonania nieautoryzowanych płatności

Tego typu ataki phishingowe są powszechne i nie dotyczą wyłącznie 3CX. Cyberprzestępcy regularnie podszywają się pod zaufane organizacje, aby wykorzystać istniejące relacje biznesowe. Ten wpis przedstawia kluczowe informacje, które partnerzy muszą znać, aby móc rozpoznawać i zgłaszać takie ataki.

Oficjalne domeny e-mail 3CX

Tylko wiadomości e-mail z następujących domen są uznawane za autentyczną komunikację od 3CX:

Zawsze weryfikuj domenę nadawcy. W razie wątpliwości sprawdzaj nagłówki wiadomości e-mail.

Zasady bezpieczeństwa, których należy przestrzegać

  • 3CX nie prosi o płatności ani poufne informacje finansowe za pośrednictwem niespodziewanych wiadomości e-mail.
  • Zachowaj ostrożność w przypadku wszelkich nieoczekiwanych lub pilnych wiadomości, zwłaszcza tych, które wspominają o zmianach w danych bankowych lub płatniczych.
  • Nie klikaj w podejrzane linki ani nie otwieraj nieoczekiwanych załączników.
  • Zgłoś każdą podejrzaną komunikację swojemu głównemu kontaktowi w 3CX.
  • Aby zminimalizować ryzyko, rozważ skonfigurowanie reguł poczty e-mail w celu oznaczania lub filtrowania wiadomości, które nie pochodzą z oficjalnych domen wymienionych powyżej.

Bieżące działania

3CX stale monitoruje te zagrożenia i reaguje na nie i zaleca wszystkim partnerom zachowanie czujności. Jeśli masz pytania lub wątpliwości, skontaktuj się bezpośrednio ze swoim przedstawicielem 3CX.