Kaspersky: Στο στόχαστρο των κυβερνοεγκληματιών οι ξενοδοχειακές επιχειρήσεις μέσω δόλιων email
Η Kaspersky ανακάλυψε ένα νέο δόλιο σύστημα επίθεσης που στοχοποιεί ιδιοκτήτες ξενοδοχείων και το προσωπικό τους, με τους απατεώνες να προσπαθούν να κλέψουν διαπιστευτήρια ή να μολύνουν υπολογιστές με κακόβουλο λογισμικό. Τα δόλια emails, που παρουσιάζονται ως αλληλογραφία από πρώην ή πιθανούς επισκέπτες, εκμεταλλεύονται την έμφαση που δίνει η βιομηχανία φιλοξενίας στην εξυπηρέτηση πελατών για να παγιδεύσουν τα θύματά τους.
Τα παραπλανητικά emails μιμούνται έγκυρες ερωτήσεις ή παράπονα πελατών, που αποστέλλονται στις δημόσιες
Οι απατεώνες δημιουργούν emails με πιστευτό περιεχόμενο, κάνοντάς τα να φαίνονται σαν γνήσια αιτήματα ή παράπονα πελατών, ένα συνηθισμένο κομμάτι των καθηκόντων του προσωπικού ενός ξενοδοχείου. Δεδομένης της μεγάλης αξίας που αποδίδεται στη φήμη στον τομέα της φιλοξενίας, το προσωπικό έχει την τάση να ανταποκρίνεται άμεσα σε αυτά τα emails. Αυτή η προθυμία αυξάνει την πιθανότητα να κάνουν κλικ σε κακόβουλους συνδέσμους ή να ανοίξουν επιβλαβή συνημμένα, πέφτοντας έτσι στην παγίδα. Οι επιτιθέμενοι χρησιμοποιούν δωρεάν υπηρεσίες email όπως το Gmail, οι οποίες χρησιμοποιούνται συνήθως από τους επισκέπτες, για να στείλουν τα δόλια emails τους. Αυτό καθιστά δύσκολο για το προσωπικό του ξενοδοχείου να διακρίνει μεταξύ νόμιμων μηνυμάτων και μηνυμάτων που περιέχουν απειλές ηλεκτρονικού ταχυδρομείου.
Τα δόλια emails εμπίπτουν γενικά σε δύο κατηγορίες. Η πρώτη περιλαμβάνει παράπονα από πρώην επισκέπτες. Αυτά τα emails περιγράφουν αρνητικές εμπειρίες, όπως αγενές προσωπικό ή βρώμικα δωμάτια, μερικές φορές συνοδευόμενα από φωτογραφίες ή βίντεο. Ο στόχος είναι να ζητηθεί από το προσωπικό να κάνει κλικ σε συνδέσμους ή να ανοίξει συνημμένα που περιέχουν κακόβουλο λογισμικό. Η δεύτερη κατηγορία περιλαμβάνει emails που μιμούνται ερωτήσεις από πιθανούς επισκέπτες. Αυτά τα emails ρωτούν σχετικά με τις παροχές, τις τιμές ή τη διαθεσιμότητα ή ζητούν βοήθεια για τον προγραμματισμό του ταξιδιού. Ο στόχος της επίθεσης προφανώς είναι η συλλογή διαπιστευτηρίων προκειμένου να χρησιμοποιηθούν σε μελλοντικά σχέδια επίθεσης ή να πωληθούν σε darknet φόρουμ.
«Οι επιτιθέμενοι συχνά εκμεταλλεύονται τις πιο ευάλωτες πτυχές μιας επιχείρησης για να επιτύχουν τους στόχους τους. Στον κλάδο της φιλοξενίας, εκμεταλλεύονται την αφοσίωση των υπαλλήλων ξενοδοχειακών υπηρεσιών που προσπαθούν να είναι άριστοι στην εξυπηρέτηση πελατών. Μιμούμενοι ερωτήσεις ή παράπονα επισκεπτών, εκμεταλλεύονται τη δέσμευση του προσωπικού για γρήγορη επίλυση προβλημάτων, αυξάνοντας έτσι την πιθανότητα να πέσουν θύματα δόλιων συστημάτων. Για την προστασία από αυτές τις επιθέσεις, οι επιχειρήσεις θα πρέπει να εφαρμόσουν ισχυρά συστήματα φιλτραρίσματος email, να παρέχουν τακτική εκπαίδευση στους εργαζομένους σχετικά με την αναγνώριση κακόβουλων προσπαθειών και να θεσπίσουν πρωτόκολλα για την επαλήθευση της αυθεντικότητας των επειγόντων αιτημάτων πριν απαντήσουν», σχολιάζει η Anna Lazaricheva, αναλύτρια spam στην Kaspersky.
Σύμφωνα με την ετήσια έκθεση spam και phishing της Kaspersky, τα phishing email και το κακόβουλο λογισμικό εξακολουθούν να αποτελούν σημαντική απειλή για τον κυβερνοχώρο. Πέρυσι, το Kaspersky Mail Anti-Virus μπλόκαρε 135.980.457 κακόβουλα συνημμένα email, ενώ το σύστημα Anti-Phishing απέτρεψε 709.590.011 απόπειρες πρόσβασης σε συνδέσμους phishing. Τα μηνύματα ηλεκτρονικού phishing και τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου συχνά υποδύονται αξιόπιστες οντότητες και χρησιμοποιούν εξελιγμένες τακτικές κοινωνικής μηχανικής για να εξαπατήσουν τους παραλήπτες να αποκαλύψουν ευαίσθητες πληροφορίες ή να εμπλακούν με κακόβουλους συνδέσμους.
Διαβάστε περισσότερα σχετικά με αυτήν την εκστρατεία επίθεσης μέσω email στο Kaspersky Daily.
Για να διατηρήσετε τα δεδομένα σας προστατευμένα από επιθέσεις phishing και διαρροές, οι ειδικοί της Kaspersky συνιστούν:
Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιεινής στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι οι εργαζόμενοί σας γνωρίζουν πώς να διακρίνουν τέτοιου είδους email.Χρησιμοποιήστε λύσεις προστασίας για mail servers με δυνατότητες anti-phishing για να μειώσετε την πιθανότητα μόλυνσης μέσω ενός phishing email. Το Kaspersky Security for Mail Server αποτρέπει την εξαπάτηση των εργαζομένων και της επιχείρησής σας από απάτες κοινωνικής μηχανικής.Χρησιμοποιήστε μια λύση προστασίας για τερματικά σημεία και mail servers με δυνατότητες anti-phishing, όπως το Kaspersky Endpoint Security for Business, για να μειώσετε την πιθανότητα μόλυνσης μέσω ενός phishing email.Εάν χρησιμοποιείτε την υπηρεσία cloud Microsoft 365, μην ξεχάσετε να την προστατεύσετε επίσης. Το Kaspersky Security for Microsoft Office 365 διαθέτει αποκλειστική προστασία κατά της ανεπιθύμητης ηλεκτρονικής αλληλογραφίας και του phishing, καθώς και προστασία για τις εφαρμογές SharePoint, Teams και OneDrive για ασφαλή επιχειρηματική επικοινωνία.Χρησιμοποιήστε εύκολα διαχειρίσιμες αλλά αποτελεσματικές λύσεις, όπως το Kaspersky Small Office Security. Βοηθά στην αποτροπή κλειδώματός σας εκτός του υπολογιστή σας λόγω phishing μηνυμάτων ή κακόβουλων συνημμένων.Επιλέξτε μία λύση αποκλειστικά για μικρές και μεσαίες επιχειρήσεις με απλή διαχείριση και αποδεδειγμένα χαρακτηριστικά προστασίας, όπως το Kaspersky Endpoint Security Cloud. Οι λειτουργίες File Threat Protection, Mail Threat Protection, Network Threat Protection και Web Threat Protection που είναι ενσωματωμένες στο προϊόν που προστατεύουν τους χρήστες από κακόβουλο λογισμικό, phishing και άλλους τύπους απειλών.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Η Ελλάδα θεσπίζει την 6ήμερη εργασία
- Alpha Bank: Στεγαστικά δάνεια σε νέους έως 40 ετών με τους πιο ευνοϊκούς όρους της αγοράς
- Ανδρουλάκης: Ο λανθασμένος ενεργειακός σχεδιασμός της κυβέρνησης έχει επώδυνες επιπτώσεις στην τσέπη των πολιτών
- Με ΚΥΑ ρυθμίζονται οι ληξιπρόθεσμες οφειλές των καταναλωτών ηλεκτρικής ενέργειας
- Γερμανικός τύπος: Οι «τεμπέληδες» Ελληνες δουλεύουν έξι μέρες τη βδομάδα
- H απάντηση της Toyota Ελλάς για το θέμα ασφάλειας σε Corolla και Yaris Cross
- Ηλεκτρονικές δημοπρασίες για την παραχώρηση αιγιαλού και παραλίας
- Mytilineos: Νέα επωνυμία, νέα εποχή και στρατηγικές επενδύσεις
- Μετωπική σύγκρουση για το πόθεν έσχες του Στ. Κασσελάκη και τη διαφημιστική καμπάνια της Ν.Δ.
- Ο Όμιλος Επιχειρήσεων Σαρακάκη βραβεύθηκε με το GreekDemographicAward 2024
- Δημοφιλέστερες Ειδήσεις BankWars
- Kaspersky: Στο στόχαστρο των κυβερνοεγκληματιών οι ξενοδοχειακές επιχειρήσεις μέσω δόλιων email
- METLEN: Αυτό είναι το νέο όνομα της Mytilineos
- Premia Properties: Μέρισμα 0,03 ευρώ/μετοχή – Την Πέμπτη 6/6 η αποκοπή
- Ψηφιακά 180.000 πιστοποιητικά αναγνώρισης ΔΟΑΤΑΠ στο ptyxia.gov.gr
- Δόμνα Μιχαηλίδου: «Πυλώνας στήριξης της οικονομίας και της αγοράς εργασίας η ναυτιλία»
- JPMorgan: Aποχωρεί o Τάκης Γεωργακόπουλος μετά από 17 χρόνια
- Τελευταία Νέα BankWars
- Kaspersky: Στο στόχαστρο των κυβερνοεγκληματιών οι ξενοδοχειακές επιχειρήσεις μέσω δόλιων email
- Δόμνα Μιχαηλίδου: «Πυλώνας στήριξης της οικονομίας και της αγοράς εργασίας η ναυτιλία»
- METLEN: Αυτό είναι το νέο όνομα της Mytilineos
- Premia Properties: Μέρισμα 0,03 ευρώ/μετοχή – Την Πέμπτη 6/6 η αποκοπή
- Ψηφιακά 180.000 πιστοποιητικά αναγνώρισης ΔΟΑΤΑΠ στο ptyxia.gov.gr
- JPMorgan: Aποχωρεί o Τάκης Γεωργακόπουλος μετά από 17 χρόνια
- Παράταση έως 28/6 των δημοπρασιών για τις παραλίες – Ολοκληρώθηκε το 80% των διαδικασιών
- Δήμος Πεντέλης – Πρωτοφανή σ΄όλη την Αυτοδιοίκηση όσα καταγγέλονται – «Με χρήματα των δημοτών εξοφλούνται τα «γραμμάτια» της κ. Κοσμοπούλου¨καταγγέλλει η Κεχαγιά !
- Κ. Μητσοτάκης από Επιχειρησιακό Κέντρο Πολιτικής Προστασίας στη Λάρισα: «Υποχρέωσή μας να θωρακίσουμε τη Θεσσαλία»
- ΗΡΩΝ: Σταθερά χαμηλές τιμές στο ρεύμα και το καλοκαίρι 0,099 ευρώ ανά κιλοβατώρα για 6 μήνες
- Τελευταία Νέα Κατηγορίας Οικονομία
- Lidl Ελλάς: Υποστηρίζει το έργο του Make-A-Wish Ελλάδος για την εκπλήρωση των ευχών 25 παιδιών με σοβαρές ασθένειες
- Mytilineos: Νέα επωνυμία, νέα εποχή και στρατηγικές επενδύσεις
- «Ξεφουσκώνει» η ακροδεξιά στη Γερμανία; Τι δείχνει νέα δημοσκόπηση
- L’Oréal Hellas: Δημιουργεί έναν πνεύμονα πρασίνου στην περιοχή της Κυψέλης
- Εκλογές στη Βρετανία: Τι περιμένουμε από το πρώτο debate Σούνακ – Στάρμερ
- Ισχυρή ζήτηση για το ομόλογο της Alpha Bank: Πάνω από 1,5 δισ. ευρώ οι προσφορές – Στο 6,125% έκλεισε το κουπόνι
- Η Dimand ανέθεσε το site του Πύργου Πειραιά στην Design Ambassador
- FISSH: Νέο Ευρωπαϊκό Πρόγραμμα για την Υποστήριξη της Βιωσιμότητας στις Μικρομεσαίες Επιχειρήσεις Τροφίμων
- Ο «Μυτιληναίος» έγινε «Metlen» και ανεβάζει τον πήχυ - Τα σχέδια και οι επιδόσεις
- Το ευρώ πέφτει στα 1,0871 δολάρια