الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

Deceptive docs: Attackers target employees with fake HR updates

Kaspersky has identified an advanced phishing campaign targeting employees with personalized emails and attached documents disguised as HR policy updates. This campaign marks a significant escalation in phishing tactics, with attackers tailoring not only the email body, but also the attachments by addressing individual recipients, showcasing an unprecedented level of customization. The goal was to lure the victim into entering their corporate email credentials.
The attackers likely prepared by parsing employee names to make the campaign targeted and more convincing. The emails feature a deceptive body: a fraudulent “verified sender” badge to build trust, the recipient’s name, and an invitation to open the attached file to review remote work protocols, benefits administration and security standards. However, the whole email body is in reality just an image with no real text in it; this is done to bypass email filters.

The body of the fraudulent email is made of an image, not text
The attached document, posing as an updated “Employee Handbook,” does not contain any actual guidelines – only a title page, a table of contents with the items that have supposedly been changed highlighted in red, a page with a QR code, supposedly for going to the full document and common instructions on how to read QR codes using a phone. The document features the victim’s name multiple times to convince that this document was created specifically for them.

The alleged “Employee handbook” attached file
If the victim scans the QR code and follows the link, they land on a fraudulent page where they are asked to enter their corporate credentials, which is what the attackers are hunting for.
“This campaign demonstrates a new level of sophistication in phishing attacks, and we may be seeing a new mailing automation mechanism that generates a separate attached document and a separate image for the email body for each recipient. This tactic allows to scale the attack and at the same time possibly evade traditional defenses. Organizations must prioritize advanced security measures and employee education to stay ahead of these threats,” comments Roman Dedenok, Anti-Spam Expert at Kaspersky.
To stay safe, Kaspersky recommends:
● Utilize specialized security solutions at the corporate mail server level to detect and block phishing attempts.
● Ensure all employee devices, including smartphones, are equipped with robust security software.
● Conduct regular training on modern phishing tactics.
● Encourage employees to scrutinize emails for signs of phishing, such as image-based text or mismatched document titles, and to verify requests directly with HR.

Related Posts:

Kenzz and Misr El Kheir Foundation Launch Blood Donation Campaign in Collaboration with the Egyptian Blood Bank Across Cairo, Beni Suef, Kom Hamada, and Qena

Mohamed Mansour at MIG Forum: the state achieved significant accomplishments in developing New Alamein in a record time

PALM officially launches the first incentivized goal-based saving app in Egypt after Securing the FRA License

The Ned Doha Welcomes Two Seasoned F&B Professionals to Its Leadership Team

The Ned Doha Announces Two New Leadership Appointments to Its Marketing Team

Economic Expert: Falling Inflation and Market Stability Give the Central Bank Room for Aggressive Cuts

DRYDOCKS WORLD WINS CONTRACT FOR WORLD’S LARGEST FLOATING LNG FACILITY OFF MEXICO

GB Auto Launches Hyundai i30 Hatchback and i30 Fastback in Egypt

آخر الأخبار
استطلاع كاسبرسكي في مصر يكشف عن أهمية توعية الأطفال ماليًا وأمنيًا كاسبرسكي تتعاون مع الإنتربول للقبض على أكثر من 1,200 مشتبه به ڤوداكوم العالمية تعلن عن تعيين أيمن عصام رئيسًا تنفيذيًا للشؤون الخارجية للمجموعة جهاز مستقبل مصر يوقع شراكة استراتيجية مع شركة فامسون العالمية لدعم الأمن الغذائي انطلاق رحلة القطار الثامنة لتسهيل العودة الطوعية للأشقاء السودانيين انطلاق المنتدى العربي الأول للذكاء الاصطناعي بمدينة العلمين الجديدة الفضة تقترب من أعلى مستوى في 14 عامًا وسط ضغوط الدولار وتوقعات خفض الفائدة الذهب يتراجع محليًا وعالميًا وسط توترات سياسية بعد قرار ترامب بإقالة ليزا كوك جارتنر: 40% من تطبيقات المؤسسات ستضم وكلاء ذكاء اصطناعي بحلول 2026 "علي بابا" تطلق نموذجاً مفتوح المصدر لإنشاء مقاطع فيديو بشرية رقمية مؤسسة دبي للمستقبل وأمازون تطلقان مشروعاً تجريبياً لتصميم مستقبل خدمات التوصيل ضمن مبادرة "ساندبوكس ... اتفاقية الشراكة الاقتصادية الشاملة بين الإمارات ونيوزيلندا تدخل حيز التنفيذ فندق ريكسوس بريميوم دبي يحتفي بيوم المرأة الإماراتية مع عرضٍ مميز في مقهى جوديفا السعودية تعزز علاقاتها مع اليابان وتستعرض ريادتها ورؤيتها السياحية في إكسبو 2025 أوساكا شركة معادن للبوكسايت والألومينا توقع اتفاقية مع "إميرج" لتزويد منجم البعيثة للبوكسايت بالطاقة النظيف... د. شفيقة العامري: رائدات وسيدات الاعمال الاماراتيات يدرن استثمارات تفوق 60 مليار درهم مؤتمر الاستثمار في منطقة الشرق الأوسط وشمال أفريقيا يعود إلى أبوظبي في نسخته السابعة المسعود للسيارات تطلق عرض نهاية الأسبوع على سيارات إنفينيتي الفاخرة مع مزايا ملكية حصرية "روتانا" تكشف عن تجربة حجز جديدة بالكامل قائمة على الذكاء الاصطناعي ومصممة أولاً للهواتف المحمولة موزة العتيبة: 5 عقود من النجاح المتواصل في مسيرة المرأة الاماراتية