Παρότι οι επιθέσεις spam και phishing δεν είναι απαραίτητα περίπλοκες από τεχνολογική άποψη, η διαμόρφωσή τους βασίζεται σε εξελιγμένες τακτικές κοινωνικής μηχανικής, καθιστώντας τις εξαιρετικά επικίνδυνες για όσους δεν μπορούν να τις αναγνωρίσουν. Οι απατεώνες είναι ικανοί να δημιουργήσουν phishing ιστοτόπους που φαίνονται πανομοιότυποι με τους αληθινούς, χρησιμοποιώντας τους για να αποσπάσουν ευαίσθητες πληροφορίες ή να εξαπατήσουν πρόσωπα και επιχειρήσεις αποσπώντας τους χρήματα.
Οι ειδικοί της Kaspersky ανακάλυψαν ότι, καθ’ όλη τη διάρκεια του 2022, οι κυβερνοεγκληματίες στράφηκαν όλο και περισσότερο στο phishing. Το 2022 το σύστημα anti-phishing της εταιρείας απέκλεισε με επιτυχία 507.851.735 προσπάθειες πρόσβασης σε κακόβουλο περιεχόμενο, αριθμός διπλάσιος από τον αριθμό των επιθέσεων που αποτράπηκαν εντός του 2021.
Μάστιγα το ransomware για τις επιχειρήσεις – Τρόποι προστασίας
Τα συνήθη… θύματα
Οι χρήστες των υπηρεσιών παράδοσης ήταν τα πιο συχνά θύματα επιθέσεων phishing, αποτελώντας το 27,38% του συνόλου των προσπαθειών που απετράπησαν. Οι απατεώνες στέλνουν πλαστά email προσποιούμενοι ότι είναι από γνωστές εταιρείες παράδοσης και ισχυρίζονται ότι υπάρχει πρόβλημα με μια παράδοση. Το email περιλαμβάνει έναν σύνδεσμο προς έναν ψεύτικο ιστότοπο, ο οποίος ζητά προσωπικά στοιχεία ή οικονομικές λεπτομέρειες. Εάν το θύμα δεν αναγνωρίσει την απάτη, μπορεί να κοινοποιήσει, άθελά του, τα στοιχεία ταυτοποίησης και τραπεζικών συναλλαγών, τα οποία μετέπειτα πωλούνται σε ιστότοπους του dark web. Άλλοι δημοφιλείς στόχοι επιθέσεων ηλεκτρονικού ψαρέματος είναι τα ηλεκτρονικά καταστήματα (15,56%), τα συστήματα πληρωμών (10,39%) και οι τράπεζες (10,39%).
Οι ειδικοί της Kaspersky εντόπισαν, επίσης, ακόμη μια ισχυρή τάση στο τοπίο του phishing για το 2022: αύξηση της πραγματοποίησης επιθέσεων μέσω εφαρμογών messenger, με την πλειονότητα των αποκλεισμένων προσπαθειών να προέρχονται από το WhatsApp (82,71%), το Telegram (14,12%) και το Viber (3,17%).
Οι εγκληματίες του κυβερνοχώρου στοχεύουν ολοένα και περισσότερο σε λογαριασμούς σε Μέσα κοινωνικής δικτύωσης, εκμεταλλευόμενοι την περιέργεια των ανθρώπων και την ανάγκη τους για ιδιωτικότητα. Χρησιμοποιούν τακτικές όπως η προσφορά ψεύτικων ενημερώσεων και επαληθευμένων καταστάσεων λογαριασμών για να πείσουν τους χρήστες να μοιραστούν τα στοιχεία σύνδεσής τους.
Επιπλέον, σύμφωνα με τους ειδικούς, οι εγκληματίες του κυβερνοχώρου συνεχίζουν να εκμεταλλεύονται τους φόβους και τις ανησυχίες των ανθρώπων που σχετίζονται με την πανδημία, καθώς και να χρησιμοποιούν απάτες κρυπτονομισμάτων για να αποσπάσουν ευαίσθητες πληροφορίες. Οι συγκεκριμένοι απατεώνες εκμεταλλεύονται τους φόβους και τις ανησυχίες των ανθρώπων για να κλέψουν τις ευαίσθητες πληροφορίες τους.
Συμβουλές ασφαλείας
Προκειμένου να αποφύγετε να πέσετε θύμα spam αλληλογραφίας ή απάτης τύπου phishing, οι ειδικοί της Kaspersky συνιστούν τα εξής:
- Ανοίξτε τα email και κάντε κλικ σε συνδέσμους μόνο εάν είστε βέβαιοι ότι μπορείτε να εμπιστευτείτε τον αποστολέα.
- Όταν ένας αποστολέας είναι υπαρκτός αλλά το περιεχόμενο του μηνύματος φαίνεται περίεργο, αξίζει να πραγματοποιήσετε έναν έλεγχο επαλήθευσης μέσω ενός εναλλακτικού καναλιού επικοινωνίας με τον αποστολέα.
- Ελέγξτε την ορθογραφία της διεύθυνσης URL ενός ιστότοπου εάν υποψιάζεστε ότι πρόκειται για σελίδα phishing. Εάν ναι, η διεύθυνση URL μπορεί να περιέχει λάθη που είναι δύσκολο να εντοπιστούν με την πρώτη ματιά, όπως 1 αντί για I ή 0 αντί για O.
- Χρησιμοποιήστε μια αποδεδειγμένη λύση ασφαλείας όταν σερφάρετε στο διαδίκτυο. Χάρη στην πρόσβαση σε διεθνή βάση πληροφοριών σχετικά με το τοπίο απειλών, αυτές οι λύσεις είναι σε θέση να εντοπίζουν και να αποκλείουν εκστρατείες ανεπιθύμητης αλληλογραφίας και phishing.
Latest News
Η Baidu έκανε την έκπληξη - Πτώση εσόδων αλλά μικρότερη από το αναμενόμενο
Η Baidu κατέγραψε αύξηση 12% των εσόδων της από μη διαδικτυακό μάρκετινγκ στα 1,1 δισεκατομμύρια δολάρια
Visa: 10 συμβουλές για να κάνετε τις αγορές σας με ασφάλεια
Όπως προκύπτει από την τελευταία έκθεση της Visa «Απειλές απάτης στις γιορτές 2024»’, οι απειλές κλιμακώνονται αυτή την περίοδο
Η Ινδονησία «στρίμωξε» την Apple - Πώς κέρδισε δεκαπλάσια επένδυση
Η Apple «πείστηκε» να κατασκευάσει ένα εργοστάσιο αξεσουάρ και εξαρτημάτων στο Μπαντούνγκ της Δυτικής Ιάβας
Η «πράσινη» ενέργεια φέρνει τα data centers στην Ελλάδα
Τα data centers για να λειτουργήσουν απαιτούν τεράστια ποσά ενέργειας που πολλές φορές απλά δεν είναι διαθέσιμα - Πώς αιολική και ηλιακή ενέργεια μπορεί να «φέρουν» πρόσθετες επενδύσεις
Πώς ο Τραμπ επιδιώκει να φέρει στα μέτρα του... Μασκ τον νόμο για αυτόνομα αυτοκίνητα
Η ομάδα Τραμπ επιδιώκει να κάνει πιο εύκολους τους κανόνες για την κατασκευή αυτόνομων αυτοκινήτων - Τυχαίο...;
Αυξημένες κατά 25% οι κυβερνοαπειλές στο λιανεμπόριο ενόψει της Black Friday
Οι απατεώνες συχνά παρουσιάζονται ως μεγάλα καταστήματα όπως η Amazon, η Walmart και το Etsy
Τι αξίζει η Google χωρίς τον Chrome;
Στη «δίκη της δεκαετίας» οι Αμερικανοί δικαστές ζητούν από την Google να αποχωριστεί τον Chrome. Πόσο σημαντικός είναι ο browser για τον αμερικανικό τεχνολογικό κολοσσό;
Πού επεκτείνουν τη δράση τους Κινέζοι χάκερ - Ποιους διπλωμάτες παρακολουθεί το Ιράν
Τι δείχνει η τελευταία Έκθεση Δραστηριότητας APT της ESET για την κυβερνοασφάλεια και τη δράση επιλεγμένων ομάδων προηγμένων επίμονων απειλών (APT)
Αυξημένες κατά 21% οι παγκόσμιες δαπάνες για το cloud το 3ο τρίμηνο του 2024
Oι παγκόσμιες δαπάνες για υπηρεσίες cloud ανήλθαν το γ' τρίμηνο του 2024 στα 82 δισεκατομμύρια δολάρια, αυξημένεες κατά 21%
Το Google.org ρίχνει 20 εκατ. δολάρια σε Τεχνητή Νοημοσύνη και Επιστήμη
Στο πρώτο Forum “AI for Science”, που έλαβε χώρα χθες, το Google.org ανακοίνωσε χρηματοδότηση ύψους 20 εκατ. δολαρίων για την υποστήριξη της Τεχνητής Νοημοσύνης για επιστημονικά επιτεύγματα.