Check Point Software: Στον top της λίστας με τις πιο μιμούμενες μάρκες από εγκληματίες στον κυβερνοχώρο το NETFLIX
Η τελευταία μας έκθεση Brand Phishing Report για το α’ τρίμηνο του 2023 επισημαίνει τις μάρκες που μιμήθηκαν συχνότερα οι εγκληματίες στις προσπάθειές τους να κλέψουν προσωπικές πληροφορίες ή διαπιστευτήρια πληρωμών ατόμων κατά τη διάρκεια του Ιανουαρίου, Φεβρουαρίου και Μαρτίου 2023.
Ο πολυεθνικός γίγαντας του λιανεμπορίου Walmart βρέθηκε στην κορυφή της κατάταξης το περασμένο τρίμηνο, αντιπροσωπεύοντας το 16% όλων των προσπαθειών και ανεβαίνοντας από τη 13η θέση το 4ο τρίμηνο του 2022. Αυτό οφείλεται σε
Η πιο πρόσφατη έκθεσή μας υπογραμμίζει επίσης τον τρόπο με τον οποίο οι απειλητικοί φορείς εκμεταλλεύονται τους οργανισμούς του χρηματοπιστωτικού τομέα για να υποκλέψουν στοιχεία λογαριασμού. Η Bank Raiffeisen εμφανίζεται στο top της λίστας λόγω εκστρατείας phishing, η οποία αντιστοιχούσε στο 3,6% των επιθέσεων phishing το τελευταίο τρίμηνο, οι παραλήπτες ενθαρρύνονταν να κάνουν κλικ σε έναν κακόβουλο σύνδεσμο και να διασφαλίσουν την ασφάλεια των λογαριασμών έναντι οποιασδήποτε δόλιας δραστηριότητας. Μόλις προχωρούσαν σε αυτό τα στοιχεία αυτά ήταν στη διάθεση του επιτιθέμενου.
Σε μια επίθεση brand phishing, οι εγκληματίες προσπαθούν να μιμηθούν τον επίσημο ιστότοπο ενός γνωστού εμπορικού σήματος χρησιμοποιώντας ένα παρόμοιο domain ή διεύθυνση URL και ένα σχεδιασμό ιστοσελίδας που μοιάζει με τον αυθεντικό ιστότοπο. Ο σύνδεσμος προς τον ψεύτικο ιστότοπο μπορεί να σταλεί σε στοχευμένα άτομα μέσω ηλεκτρονικού ταχυδρομείου ή μηνύματος κειμένου, ο χρήστης μπορεί να ανακατευθυνθεί κατά τη διάρκεια της περιήγησης στον ιστό ή μπορεί να παρασυρθεί από μια εφαρμογή-απάτη για κινητά τηλέφωνα. Ο ψεύτικος ιστότοπος περιέχει συχνά μια φόρμα που αποσκοπεί στην κλοπή των διαπιστευτηρίων των χρηστών, των στοιχείων πληρωμής ή άλλων προσωπικών πληροφοριών.
Top phishing brands το 1ο τρίμηνο 2023
Παρακάτω παρουσιάζονται οι εταιρίες που κατατάσσονται στην κορυφή της λίστας βάσει της συνολικής τους εμφάνισης σε απόπειρες brand phishing:
Walmart (αφορά το 16% όλων των επιθέσεων phishing παγκοσμίως)
DHL (13%)
Microsoft (12%)
LinkedIn (6%)
FedEx (4,9%)
Google (4,8%)
Netflix (4%)
Raiffeisen (3,6%)
PayPal (3,5%)
Raiffeisen Bank Phishing Email – Παράδειγμα Κλοπής Λογαριασμού
Αυτό είναι ένα παράδειγμα απόπειρας κλοπής των στοιχείων τραπεζικού λογαριασμού Raiffeisen ενός χρήστη μέσω ηλεκτρονικού μηνύματος ηλεκτρονικού “ψαρέματος”. Το όνομα του αποστολέα είναι “Raiffeisen”, αλλά η διεύθυνση ηλεκτρονικού ταχυδρομείου είναι “support@raiffeisen-info[.]com”. Το θέμα του ηλεκτρονικού ταχυδρομείου είναι “Η νέα υπηρεσία SmartToken δεν είναι ενεργή” στα ρουμανικά (προέλευση: “Noul serviciu SmartToken nu este acti”) και το περιεχόμενο ισχυρίζεται ότι το θύμα πρέπει να ενεργοποιήσει την υπηρεσία “SmartToken” για να διασφαλίσει την ασφάλεια του λογαριασμού του έναντι οποιασδήποτε δόλιας δραστηριότητας. Το μήνυμα ηλεκτρονικού ταχυδρομείου περιέχει έναν κακόβουλο σύνδεσμο, “https://urlz[.]fr/kxnx”, τον οποίο ο επιτιθέμενος προσπαθεί να παρασύρει το θύμα να κάνει κλικ ώστε να μπορέσει να κλέψει τον λογαριασμό του.
“The new SmartToken service is not active” (origin: “Noul serviciu SmartToken nu este acti”)
Netflix Phishing Scam – Προσπάθειες Κλοπής Στοιχείων Πληρωμής
Κατά τη διάρκεια του πρώτου τριμήνου του 2023, εντοπίσαμε ένα δόλιο μήνυμα ηλεκτρονικού ταχυδρομείου που χρησιμοποιούσε το εμπορικό σήμα του Netflix για να εξαπατήσει άτομα. Το μήνυμα ηλεκτρονικού ταχυδρομείου, το οποίο φαινόταν να προέρχεται από το “Netflix”, εστάλη από τη διεύθυνση webmail “support@bryanadamstribute[.]dk”. Το θέμα του μηνύματος ήταν “Urdаtе rеquіrеd – ассоunt оn hоld” και το μήνυμα ισχυριζόταν ότι ο λογαριασμός Netflix του παραλήπτη είχε ανασταλεί, λόγω αποτυχίας έγκρισης πληρωμής για τον επόμενο κύκλο χρέωσης. Το μήνυμα ηλεκτρονικού ταχυδρομείου παρείχε έναν σύνδεσμο για την ανανέωση της συνδρομής και ζητούσε από το θύμα να εισάγει ακριβή στοιχεία πληρωμής. Ωστόσο, ο σύνδεσμος κατεύθυνε τους χρήστες σε έναν κακόβουλο ιστότοπο “https://oinstitutoisis[.]com/update/login/” με σκοπό την κλοπή των στοιχείων πληρωμής τους.
“Uрdаtе rеquіrеd – ассоunt оn hоld”
Οι εγκληματικές ομάδες οργανώνουν εκστρατείες ηλεκτρονικού “ψαρέματος” για να πείσουν όσο το δυνατόν περισσότερους ανθρώπους να δώσουν τα προσωπικά τους δεδομένα. Σε ορισμένες περιπτώσεις, οι επιθέσεις αποσκοπούν στην απόκτηση πληροφοριών λογαριασμού, όπως συνέβη με την εκστρατεία της Raiffeisen. Άλλες αναπτύσσονται για να κλέψουν στοιχεία πληρωμών, κάτι που είδαμε με τη δημοφιλή υπηρεσία streaming Netflix. Η καλύτερη άμυνα κατά των απειλών phishing, όπως πάντα, είναι η γνώση. Οι εργαζόμενοι θα πρέπει να εκπαιδεύονται κατάλληλα ώστε να εντοπίζουν ύποπτα χαρακτηριστικά, όπως ανορθόγραφα domains, τυπογραφικά λάθη, λανθασμένες ημερομηνίες και άλλες λεπτομέρειες που μπορούν να εκθέσουν ένα κακόβουλο μήνυμα ηλεκτρονικού ταχυδρομείου ή έναν κακόβουλο σύνδεσμο.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Δημοφιλέστερες Ειδήσεις TechPress
- Τελευταία Νέα TechPress
- Check Point Software: Στον top της λίστας με τις πιο μιμούμενες μάρκες από εγκληματίες στον κυβερνοχώρο το NETFLIX
- Δοκιμάσαμε το Xiaomi Redmi Note 12 Pro+ 5G: Στο… ρετιρέ της μεσαίας κατηγορίας
- Πέντε κυβερνοαπειλές που μπορούν να παράξουν εγκληματίες με τη βοήθεια του ChatGPT
- Η Canon αναζητά την αριστεία στο φωτορεπορτάζ, στο φεστιβάλ Visa pour l’Image 2023
- LG LED MAGNIT: Ο κινηματογράφος στο σπίτι σας
- Η Samsung Electronics απέσπασε 80 βραβεία στα iF Design Awards 2023
- Η Dell Technologies ενισχύει το χαρτοφυλάκιο ασφαλείας με νέες υπηρεσίες και λύσεις
- Η Softweb στις Ημέρες Καριέρας του Deree
- Αναβάθμιση του συστήματος αποτίμησης ποιότητας σταθερών ευρυζωνικών συνδέσεων ΥΠΕΡΙΩΝ με νέες δυνατότητες για καταναλωτές και παρόχους
- Το TeamViewer Frontline Augmented Reality ενσωματώνεται στο SAP Digital Manufacturing
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Overwatch 2: Μην επιτίθεστε στα μέλη της ομάδας σας, προειδοποιεί η Blizzard
- Κυκλοφόρησε gameplay trailer για το Immortals of Aveum
- Ανακοινώθηκε το καλοκαιρινό THQ Nordic Digital Showcase 2023 (video)
- Μετά από μια επιτυχημένη πιλοτική εφαρμογή στο Μαϊάμι, η Uber Eats επεκτείνει τις αυτόνομες παραδόσεις φαγητού στη Βιρτζίνια
- Η Σουηδική αστυνομία πραγματοποίησε επιδρομή στα γραφεία της Mullvad VPN στο Γκέτεμποργκ
- Η Atari αποκτά τα δικαιώματα 100+ κλασικών παιχνιδιών που κυκλοφόρησαν στα PC και στις κονσόλες
- To vivo X Flip είναι η νεότερη πρόταση στην αγορά των αναδιπλούμενων smartphones
- Τα 5 καλύτερα δωρεάν εργαλεία παραγωγικότητας για κινητά, σύμφωνα με το ChatGPT
- Diablo 4: Μια ακόμα open beta ανακοίνωσε η Blizzard Entertainment
- Μια επιλογή ασφαλείας των iPhone μπορεί να βοηθήσει τους κλέφτες να αδειάσουν τον λογαριασμό σας