Το δίκτυο κοινωνικής δικτύωσης LinkedIn πρώτο στη λίστα με τα πιο πιθανά προς μίμηση brands σε απόπειρες phishing το 1ο Τρίμηνο του 2022
Η Check Point Research (CPR), το τμήμα Threat Intelligence της Check Point® Software Technologies Ltd δημοσίευσε το Brand Phishing Report για το πρώτο τρίμηνο του 2022.
Σε αυτό επισημαίνονται οι εταιρείες που μιμήθηκαν συχνότερα οι εγκληματίες του κυβερνοχώρου, στις προσπάθειές τους να κλέψουν προσωπικά στοιχεία ή διαπιστευτήρια πληρωμής κατά τη διάρκεια του Ιανουαρίου, Φεβρουαρίου και Μαρτίου.
Πρώτο στη λίστα για πρώτη φορά , το δίκτυο κοινωνικής δικτύωσης, LinkedIn,
Η τελευταία έκθεση υπογραμμίζει μια αναδυόμενη τάση προς τους παράγοντες απειλών που αξιοποιούν τα κοινωνικά δίκτυα, ως την νούμερο ένα τώρα στοχευμένη κατηγορία μπροστά από ναυτιλιακές εταιρείες και τεχνολογικούς γίγαντες όπως η Google, η Microsoft και η Apple. Εκτός από το ότι το LinkedIn είναι η πιο στοχευμένη επωνυμία με διαφορά, το WhatsApp διατήρησε τη θέση του στην πρώτη δεκάδα, αντιπροσωπεύοντας σχεδόν 1 στις 20 επιθέσεις που σχετίζονται με το phishing παγκοσμίως. Η έκθεση υπογραμμίζει ένα συγκεκριμένο παράδειγμα όπου οι χρήστες του LinkedIn έρχονται σε επαφή μέσω ενός επίσημου φαινομενικά μηνύματος ηλεκτρονικού ταχυδρομείου σε μια προσπάθεια να δελεαστούν να κάνουν κλικ σε έναν κακόβουλο σύνδεσμο. Μόλις προχωρήσουν σε αυτό, οι χρήστες καλούνται ξανά να συνδεθούν μέσω μιας ψεύτικης πύλης όπου και συγκεντρώνονταν τα διαπιστευτήριά τους.
Η ναυτιλία είναι πλέον η δεύτερη πιο στοχευμένη κατηγορία, με τους παράγοντες απειλών να συνεχίζουν να επωφελούνται από τη γενική άνοδο του ηλεκτρονικού εμπορίου στοχεύοντας απευθείας σε καταναλωτές και ναυτιλιακές εταιρείες. Η DHL είναι δεύτερη μετά το LinkedIn, αντιπροσωπεύοντας το 14% των προσπαθειών phishing. Η FedEx έχει μετακινηθεί από την έβδομη θέση στην πέμπτη, αντιπροσωπεύοντας πλέον το 6% όλων των προσπαθειών phishing και οι Maersk και AliExpress μπήκαν για πρώτη φορά στη λίστα των κορυφαίων δέκα. Η αναφορά υπογραμμίζει μια συγκεκριμένη στρατηγική ηλεκτρονικού ψαρέματος που χρησιμοποίησε μηνύματα ηλεκτρονικού ταχυδρομείου με την επωνυμία Maersk για να ενθαρρύνει τη λήψη πλαστών εγγράφων μεταφοράς, μολύνοντας τους σταθμούς εργασίας με κακόβουλο λογισμικό.
«Αυτές οι απόπειρες phishing είναι απλά ευκαιριακές επιθέσεις. Εγκληματικές ομάδες ενορχηστρώνουν αυτές τις απόπειρες phishing σε μεγάλη κλίμακα, με σκοπό να αποκομίσουν προσωπικά δεδομένα από όσο το δυνατόν περισσότερα άτομα», δήλωσε ο Omer Dembinsky, Data Research Group Manager στην Check Point Software. «Ορισμένες επιθέσεις θα επιχειρήσουν να πάρουν τον έλεγχο από άτομα ή να κλέψουν τις πληροφορίες τους, όπως αυτές που βλέπουμε με το LinkedIn. Άλλες θα είναι απόπειρες ανάπτυξης κακόβουλου λογισμικού σε εταιρικά δίκτυα, όπως τα πλαστά email που περιέχουν παραπλανητικά έγγραφα παρόχου που βλέπουμε με εταιρείες όπως η Maersk».
«Αν υπήρχε ποτέ αμφιβολία ότι τα μέσα κοινωνικής δικτύωσης θα γίνονταν ένας από τους τομείς που στοχεύουν περισσότερο οι εγκληματικές ομάδες, τα αποτελέσματα του πρώτου τριμήνου έβαλαν τέλος σε αυτές τις αμφιβολίες. Ενώ το Facebook έχει πέσει από την πρώτη δεκάδα της κατάταξης, το LinkedIn έχει φτάσει στο νούμερο ένα και αντιπροσωπεύει περισσότερες από τις μισές απόπειρες phishing μέχρι στιγμής φέτος. Η καλύτερη άμυνα ενάντια στις απειλές phishing, όπως πάντα, είναι η γνώση. Ειδικά οι εργαζόμενοι θα πρέπει να εκπαιδευτούν ώστε να εντοπίζουν ύποπτες ανωμαλίες, όπως ανορθόγραφα domains, τυπογραφικά λάθη, λανθασμένες ημερομηνίες και άλλες λεπτομέρειες που μπορούν να αποκαλύψουν ένα κακόβουλο email ή μήνυμα κειμένου. Ιδιαίτερα οι χρήστες του LinkedIn θα πρέπει να είναι ιδιαίτερα προσεκτικοί κατά τη διάρκεια των επόμενων μηνών».
Σε μια επίθεση brand phishing, οι εγκληματίες προσπαθούν να μιμηθούν τον επίσημο ιστότοπο μιας γνωστής επωνυμίας χρησιμοποιώντας ένα παρόμοιο όνομα domain ή διεύθυνση URL και σχεδιασμό ιστοσελίδας με τον αυθεντικό ιστότοπο. Ο σύνδεσμος προς τον ψεύτικο ιστότοπο μπορεί να σταλεί σε στοχευμένα άτομα μέσω email ή μηνύματος κειμένου, ο χρήστης μπορεί να ανακατευθυνθεί κατά την περιήγηση στον ιστό ή μπορεί να ενεργοποιηθεί από μια δόλια εφαρμογή για κινητά. Ο ψεύτικος ιστότοπος συχνά περιέχει μια φόρμα που προορίζεται να κλέψει τα διαπιστευτήρια των χρηστών, τα στοιχεία πληρωμής ή άλλα προσωπικά στοιχεία.
Top phishing brands το πρώτο τρίμηνο του 2022
Ακολουθούν οι κορυφαίες επωνυμίες που κατατάσσονται βάσει της συνολική εμφάνισή τους σε απόπειρες phishing επωνυμίας:
LinkedIn (σχετίζεται με το 52% όλων των επιθέσεων phishing παγκοσμίως)DHL (14%)Google (7%)Microsoft (6%)FedEx (6%)WhatsApp (4%)Amazon (2%)Maersk (1%)AliExpress (0.8%)Apple (0.8%)Maersk Phishing Email – Παράδειγμα Malware
Κατά το πρώτο τρίμηνο του 2022, παρατηρήσαμε ένα κακόβουλο ηλεκτρονικό μήνυμα ηλεκτρονικού ψαρέματος που χρησιμοποιούσε την επωνυμία της Maersk και προσπαθούσε να πραγματοποιήσει λήψη του Agent Tesla RAT (Remote Access Trojan) από τον υπολογιστή του χρήστη. Το μήνυμα ηλεκτρονικού ταχυδρομείου (βλ. Εικόνα 1) που στάλθηκε από μια διεύθυνση ηλεκτρονικού ταχυδρομείου και πλαστογραφήθηκε για να φαίνεται σαν να είχε σταλεί από την “Ειδοποίηση Maersk (service@maersk[.]com)”, περιείχε το θέμα, “Maersk : Verify Copy for Bill of Lading XXXXXXXXX ready for verification.” Το περιεχόμενο ζητούσε να γίνει λήψη ενός αρχείου excel “Transport-Document”, που θα προκαλούσε μόλυνση του συστήματος από το Agent Tesla.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Πόσο γρήγορο είναι το Internet μου και τι ταχύτητα χρειάζομαι; Η devolo έχει τη λύση
- Η Mighty Thor, Jane Foster, είναι ο επόμενος playable χαρακτήρας του Marvel’s Avengers
- Συνεργασία του Netflix με τους δημιουργούς του Exploding Kittens για νέο mobile game και animated σειρά
- Φθηνές λύσεις για τον υπολογιστή σας: Windows από 7.24€, Office από 18.22€
- Το δίκτυο κοινωνικής δικτύωσης LinkedIn πρώτο στη λίστα με τα πιο πιθανά προς μίμηση brands σε απόπειρες phishing το 1ο Τρίμηνο του 2022
- Δημοφιλέστερες Ειδήσεις TechPress
- Πόσο γρήγορο είναι το Internet μου και τι ταχύτητα χρειάζομαι; Η devolo έχει τη λύση
- Το δίκτυο κοινωνικής δικτύωσης LinkedIn πρώτο στη λίστα με τα πιο πιθανά προς μίμηση brands σε απόπειρες phishing το 1ο Τρίμηνο του 2022
- Polaroid Go, η πιο φορητή αναλογική φωτογραφική μηχανή του κόσμου έρχεται σε δύο νέα χρώματα και με τολμηρά αξεσουάρ
- Η Τeleperformance Greece ανανεώνει τη συνεργασία της με τη We4All για ένα πιο πράσινο και βιώσιμο μέλλον
![LinkedIn, 1ο Τρίμηνο, 2022,LinkedIn, 1o trimino, 2022](https://images32.inewsgr.com/4496/44962458/to-diktyo-koinonikis-diktyosis-LinkedIn-proto-sti-lista-me-ta-pio-pithana-pros-mimisi-brands-se-apopeires-phishing-to-1o-trimino-tou-2022-160.jpg)
- Τελευταία Νέα TechPress
- Το δίκτυο κοινωνικής δικτύωσης LinkedIn πρώτο στη λίστα με τα πιο πιθανά προς μίμηση brands σε απόπειρες phishing το 1ο Τρίμηνο του 2022
- Η Τeleperformance Greece ανανεώνει τη συνεργασία της με τη We4All για ένα πιο πράσινο και βιώσιμο μέλλον
- Polaroid Go, η πιο φορητή αναλογική φωτογραφική μηχανή του κόσμου έρχεται σε δύο νέα χρώματα και με τολμηρά αξεσουάρ
- Πόσο γρήγορο είναι το Internet μου και τι ταχύτητα χρειάζομαι; Η devolo έχει τη λύση
- Ο ΟΤΕ για 2η χρονιά στη διεθνή λίστα “World’s Most Ethical Companies” του Ethisphere Institute
- Η ABB συνεργάζεται με την Samsung Electronics για την προώθηση της ολιστικής τεχνολογίας έξυπνων κτιρίων
- Με το Nokia G11 και το Nokia G21 δεν θα αναρωτηθείτε ποτέ αν θα μείνετε από μπαταρία ενώ θα έχετε τις διπλάσιες ενημερώσεις ασφαλείας
- Η Samsung Electronics παρουσιάζει την καμπάνια #YouMake και εισάγει την εξατομίκευση και τη συνδεσιμότητα στην καθημερινή ζωή
- UrbanGlide Ride 55 Flash: Η πιο fun λύση μετακίνησης για τα παιδιά!
- Οι GIGABYTE Z690 AERO D και Z690 AERO G κέρδισαν στα βραβεία Red Dot Design Awards
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Ημερομηνία κυκλοφορίας απέκτησε το A Street Cat’s Tale (trailer)
- Η Mighty Thor, Jane Foster, είναι ο επόμενος playable χαρακτήρας του Marvel’s Avengers
- Φθηνές λύσεις για τον υπολογιστή σας: Windows από 7.24€, Office από 18.22€
- Συνεργασία του Netflix με τους δημιουργούς του Exploding Kittens για νέο mobile game και animated σειρά
- [Τι σημαίνει]: NGINX
- O game director του Returnal μιλά για την προσβασιμότητα στα παιχνίδια
- Επιτέλους ανακοινώθηκε το World of Warcraft: Wrath of the Lich King Classic
- Ανακοινώθηκε το νέο Expansion του World of Warcraft!
- Σε διαπραγματεύσεις ο Jason Momoa για να πρωταγωνιστήσει στην ταινία Minecraft
- Γιατί επιλέγουν οι χρήστες υπηρεσίες streaming;