Ряд сотрудников окружного медицинского центра в Декатуре, шт. Джорджия, получили по электронной почте уведомление об увольнении. Возмущенные оскорбительным обращением со стороны администрации, получатели тут же воспользовались ссылкой на информационно-консультативный ресурс по вопросам кадровой политики — и загрузили кейлоггер на свои компьютеры.
В адресе отправителя письма-фальшивки использовался домен медицинского центра, текстовая часть сообщения пестрела профессиональной терминологией. Кроме того, рассылка была целевой, то есть небольшой по объему (персонал центра составляет 3500 человек) и проскользнула через антиспам-фильтры незамеченной.
Положение спас отчаянный телефонный звонок одного из потерпевших в отдел управления персоналом. Специалисты ИТ-службы медицинского центра немедленно перенастроили сетевой фильтр и заблокировали доступ на поддельный веб-сайт.
Авторы фальшивых извещений об увольнении не обошли своим вниманием и другие медицинские учреждения округа Делкомб штата Джорджия.
Источник: networkworld
Извещение об увольнении и кейлоггер впридачу