Η Check Point Research (CPR), το τμήμα Threat Intelligence της Check Point Software, δημοσίευσε την έκθεση Brand Phishing Report για το τέταρτο τρίμηνο του 2022. Η έκθεση αναδεικνύει τις εμπορικές επωνυμίες που μιμήθηκαν συχνότερα οι εγκληματίες του κυβερνοχώρου στις προσπάθειές τους να κλέψουν προσωπικές πληροφορίες ή διαπιστευτήρια πληρωμής κατά τους μήνες Οκτώβριο, Νοέμβριο και Δεκέμβριο του περασμένου έτους.
Σύμφωνα με την έκθεση, η Yahoo ήταν το εμπορικό σήμα που χρησιμοποιήθηκε περισσότερο για επιθέσεις phishing κατά το δ’ τρίμηνο του 2022, ανεβαίνοντας 23 θέσεις και αντιπροσωπεύοντας το 20% όλων των προσπαθειών. Η Check Point Research διαπίστωσε ότι οι κυβερνοεγκληματίες διένεμαν μηνύματα ηλεκτρονικού ταχυδρομείου με subject lines που υπονοούσαν ότι ο παραλήπτης είχε κερδίσει βραβεία ή χρηματικά έπαθλα από αποστολείς όπως «Awards Promotion» ή «Award Center».
Ποια ήταν τα πιο διαδεδομένα κακόβουλα λογισμικά για τον Δεκέμβριο του 2022
Πώς ξεγελούσαν τους αποδέκτες των email
Το περιεχόμενο του email ενημέρωνε τον στόχο ότι είχε κερδίσει χρηματικό έπαθλο που είχε οργανώσει η Yahoo, αξίας εκατοντάδων χιλιάδων δολαρίων. Ζητούσε από τον παραλήπτη να στείλει τα προσωπικά και τραπεζικά του στοιχεία, με τον ισχυρισμό πως θα μετέφεραν τα χρήματα του βραβείου που κέρδισε στο λογαριασμό του. Το μήνυμα ηλεκτρονικού ταχυδρομείου περιείχε επίσης μια προειδοποίηση ότι ο στόχος δεν πρέπει να ενημερώσει τον κόσμο για τη νίκη του βραβείου λόγω νομικών ζητημάτων.
Ρώσοι χάκερ επιδιώκουν την κακόβουλη χρήση του ChatGPT
Ο κλάδος με το… περισσότερο brand phishing
Σε γενικές γραμμές, ο τομέας της τεχνολογίας ήταν ο κλάδος με τις μεγαλύτερες πιθανότητες μίμησης brand phishing το τελευταίο τρίμηνο του 2022, ακολουθούμενος από τη ναυτιλία και τα κοινωνικά δίκτυα. Η DHL ήταν στη δεύτερη θέση με 16% όλων των προσπαθειών brand phishing, μπροστά από τη Microsoft που βρέθηκε στην τρίτη θέση με 11%. Το LinkedIn επέστρεψε επίσης στη λίστα αυτό το τρίμηνο, φτάνοντας στην πέμπτη θέση με 5,7%. Η δημοτικότητα της DHL θα μπορούσε να οφείλεται στην έντονη περίοδο online αγορών γύρω από τη Black Friday και τη Cyber Monday, με τους χάκερ να χρησιμοποιούν το εμπορικό σήμα για να δημιουργούν “ψεύτικες” ειδοποιήσεις παραδόσεων.
«Βλέπουμε χάκερ να προσπαθούν να δελεάσουν τους στόχους τους προσφέροντας βραβεία και σημαντικά χρηματικά ποσά. Θυμηθείτε, αν φαίνεται πολύ καλό για να είναι αληθινό, συνήθως έτσι συμβαίνει. Μπορείτε να προστατευτείτε από μια επίθεση brand phishing, αν δεν κάνετε κλικ σε ύποπτους συνδέσμους ή συνημμένα αρχεία και ελέγχετε πάντα τη διεύθυνση URL της σελίδας στην οποία οδηγείστε. Αναζητήστε ορθογραφικά λάθη και μην δίνετε εθελοντικά περιττές πληροφορίες», δήλωσε ο Omer Dembinsky, Data Group Manager στην Check Point Software.
Τα 10 δημοφιλέστερα προς μίμηση brands
Ακολουθούν τα κορυφαία εμπορικά σήματα που κατατάσσονται με βάση τη συνολική τους εμφάνιση σε απόπειρες brand phishing:
- Yahoo (20%)
- DHL (16%)
- Microsoft (11%)
- Google (5.8%)
- LinkedIn (5.7%)
- WeTransfer (5.3%)
- Netflix (4.4%)
- FedEx (2.5%)
- HSBC (2.3%)
- WhatsApp (2.2%)
Latest News
Τιτανομαχία στα ΑΙ chips - Πώς η Huawei «κοντράρει» την Nvidia
Η Huawei προωθεί τα τσιπ τεχνητής νοημοσύνης της ως υλικό επιλογής για εργασίες εξαγωγής συμπερασμάτων
Η μανία για το AI...ταξιδεύει στο Νταβός
Η έκρηξη του brand AI ξεκίνησε στο Νταβός το 2024, παραμερίζοντας τα κρυπτονομίσματα, σε μια εποχή που το ChatGPT κέρδιζε ακόμη σε δημοφιλία
Οι Ευρωπαίοι «βάζουν Χ» σε Χ και Tesla - «Το αγόρασα πριν ο Μασκ τρελαθεί»
Οι τελευταίες απόπειρες του Μασκ να αναμειχθεί στα ευρωπαϊκά πολιτικά πράγματα και η ανοιχτή υποστήριξή του στο ακροδεξιό AfD ήταν η σταγόνα που ξεχείλισε το ποτήρι
Ο Τραμπ «φέρνει» επενδύσεις 500 δισ. σε υποδομές AI στον ιδιωτικό τομέα
Ο Ντόναλντ Τραμπ αναμένεται να ανακοινώσει έως και 500 δισεκατομμύρια δολάρια επενδύσεις σε υποδομές τεχνητής νοημοσύνης στον ιδιωτικό τομέα
Σκληρός Ιανουάριος για την Apple - Oι καταναλωτές δε βρίσκουν ακόμη χρήσιμο τo smartphone AI
Η εταιρεία υποβαθμίστηκε σε hold από την Loop Capital και σε underperform από την Jefferies.
«Πονοκέφαλος» για επιχειρήσεις και οργανισμούς οι επιθέσεις DDoS
Οι επιθέσεις DDoS κατακλύζουν τους στόχους με τεράστιο όγκο δεδομένων, προκαλώντας αρνητικές επιπτώσεις στις υπηρεσίες που προσφέρονται
Η ΑΙ θα φέρει πρωτοφανή αυτονομία στις επιχειρήσεις - Τι εκτιμά η Accenture Technology Vision 2025
Η 25η ετήσια έκδοση εξερευνά το μέλλον, όπου η τεχνητή νοημοσύνη επηρεάζει τα πάντα, από την εμπειρία των πελατών μέχρι το παγκόσμιο εργατικό δυναμικό
Τραμπ προς Κίνα: «Δώστε μας το μισό TikTok και θα αποφύγετε τους δασμούς»
Ο πρόεδρος υπέγραψε εκτελεστικό διάταγμα δίνοντας στο TikTok προθεσμία 75 ημερών να βρει αγοραστή στις ΗΠΑ
Στο στόχαστρο βελγικής έρευνας η Apple - Οι κατηγορίες για «ματωμένα ορυκτά» από το Κονγκό
Δικηγόροι της ΛΔ Κογκό ισχυρίζονται ότι τα iPhone της Apple χρησιμοποιούν ορυκτά που προμηθεύονται από ένοπλες ομάδες δολοφόνων
Το TikTok αποκαθιστά τις υπηρεσίες στις ΗΠΑ μετά τις διαβεβαιώσεις Τραμπ
Το TikTok είναι προσβάσιμο σε αρκετούς Αμερικανούς και εκφράζει δημόσια ευχαριστήρια στον Τραμπ