Apple og Skatteetaten misbrukes av samme aktør

Se opp for e-post fra domenet replay.com, som både etterligner Apple og Skatteetaten med logo og "trygge" lenker via google.com.

I praksis kan du trygt blokkere innkommende e-post fra det nevnte domenet. Sannsynligvis er det bare snakk om misbruk av domenet, da det ikke har konfigurert SPF, og det dermed er fritt frem for hvem som helst å benytte seg av dette som avsender.

Vi ser også at innholdet varierer, men har felles karakteristikker på flere områder. Avsender-navn er tilsynelatende konstant, og dessuten sammenfallende med avsender:

  • Skatteetaten Varsling
  • Apple-ID-en din ble brukt til å logge på iCloud med en nettleser

Begge har blitt sendt fra git@replay.com den siste tiden, selv om vi også tidligere har sett samme meldinger fra donot@repaly.com (en liten forskjell i domenet der, altså). Blant våre kunder var det Apple som gikk igjen før jul, mens en ny runde med Skatteetaten har kommet nå etter nyttår.

Innholdet er skrevet på godt norsk, og misbruker ekte logo for å heve det visuelle inntrykket.

Vi ser også at lenkene som brukes i meldingsteksten går til Google, men misbruker deres funksjon for å videresende til nettsider i søketreff – inkludert HTTPS:

MailRisk gjenkjenner disse e-postene og brukerne får samtidig lære litt om svindeltriksene som brukes. Vi anbefaler likevel at virksomheter blokkerer e-post fra nevnte domener i spamfilteret sitt direkte.

Last updated:

10 January 2019

Share this:

Language:

Norwegian

Show translation:

Contact the author:

Erlend Andreas Gjære

Co-founder / CEO

(+47) 90 61 24 35

erlend@securepractice.co

Lyst til å prøve ut MailRisk i praksis?

Vi byr på en uforpliktende prøveperiode!

Continue reading

Simulated phishing: How to design a suitable scam

How do you prepare the most effective phishing email to serve the goal of your exercise? In the third part of this series on simulated phishing, we describe various approaches to designing phishing content.

How to succeed with security behavior change

To stay safe online, people need to care more about the security decisions they face every day. But unless the obvious gains obviously exceed the required effort, change is often avoided. Luckily, behavior change in general has been subject to a lot of research, and here are some takeaways for information security professionals.

Simulated phishing: Communications strategy

How do you prepare an organization for you to try and trick them? In the second part of this series on simulated phishing, we provide the outline for a communications plan.

See all posts →

Human security sensors ebook cover

Ready to get started?

We have written a guide for you to get started with human-centered security. Access our free resource now, and learn:

  • How to nurture drivers for employee engagement
  • How to avoid common obstacles for reporting
  • Practical examples and steps to get started

Download free PDF →