Η Check Point Research, το τμήμα Threat Intelligence της Check Point Software Technologies δημοσίευσε την έκθεση Brand Phishing Report για το δεύτερο τρίμηνο του 2023. Η έκθεση αναδεικνύει τις μάρκες που οι εγκληματίες του κυβερνοχώρου μιμήθηκαν συχνότερα στις προσπάθειές τους να υποκλέψουν προσωπικές πληροφορίες ή διαπιστευτήρια πληρωμών ατόμων κατά τη διάρκεια του Απριλίου, Μαΐου και Ιουνίου 2023.
Το περασμένο τρίμηνο η παγκόσμια εταιρεία τεχνολογίας Microsoft ανέβηκε στην κατάταξη, από την τρίτη θέση το πρώτο τρίμηνο του 2023 στην πρώτη θέση το δεύτερο τρίμηνο. Ο τεχνολογικός γίγαντας αντιπροσώπευε το 29% όλων των αποπειρών phishing της μάρκας. Αυτό μπορεί να εξηγείται εν μέρει από μια εκστρατεία phishing που είδε τους χάκερ να στοχεύουν τους κατόχους λογαριασμών με δόλια μηνύματα σχετικά με ασυνήθιστη δραστηριότητα στο λογαριασμό τους.
Χάκερ που συνδέονται με τη Ρωσία πίσω από επιθέσεις phishing
Η έκθεση κατέταξε τη Google στη δεύτερη θέση, αντιπροσωπεύοντας το 19% όλων των προσπαθειών και την Apple στην τρίτη θέση, η οποία εμφανίζεται στο 5% όλων των περιστατικών phishing κατά το τελευταίο τρίμηνο. Όσον αφορά τη βιομηχανία, ο τομέας της τεχνολογίας ήταν ο τομέας με τις περισσότερες υποκλοπές, ακολουθούμενος από τις τράπεζες και τα δίκτυα κοινωνικής δικτύωσης.
Στις αρχές του τρέχοντος έτους, η CPR προειδοποίησε για μια ανοδική τάση που έβλεπε εκστρατείες phishing να αξιοποιούν τον χρηματοπιστωτικό κλάδο, και αυτό συνεχίστηκε τους τελευταίους τρεις μήνες. Για παράδειγμα, ο αμερικανικός τραπεζικός οργανισμός Wells Fargo κατέλαβε την τέταρτη θέση αυτό το τρίμηνο λόγω μιας σειράς κακόβουλων μηνυμάτων ηλεκτρονικού ταχυδρομείου που ζητούσαν πληροφορίες λογαριασμού. Παρόμοιες τακτικές παρατηρήθηκαν και σε άλλες απάτες που μιμήθηκαν εμπορικές επωνυμίες όπως η Walmart και το LinkedIn, οι οποίες επίσης εμφανίστηκαν στην πρώτη δεκάδα αυτής της έκθεσης καταλαμβάνοντας την έκτη και την όγδοη θέση.
Τεχνολογία ασφαλείας με τεχνητή νοημοσύνη
Στην τελευταία έκδοση Titan R81.20, η Check Point ανακοίνωσε επίσης ότι η τεχνολογία ασφάλειας που ονομάζεται «Zero Phishing» ενισχύθηκε τώρα με ένα νέο μηχανισμό που ονομάζεται Brand Spoofing Prevention, ο οποίος έχει σχεδιαστεί για να σταματήσει την πλαστοπροσωπία εμπορικών σημάτων και αναβαθμίστηκε για να ανιχνεύει και να μπλοκάρει επίσης τα όποια τοπικά εμπορικά σήματα που χρησιμοποιούνται ως δόλωμα, σε οποιαδήποτε γλώσσα, σε οποιαδήποτε χώρα, και να αποτρέπει επίσης προληπτικά – καθώς η μηχανή αναγνωρίζει τα ψεύτικα domains στο στάδιο της εγγραφής και μπλοκάρει την πρόσβαση σε αυτά. Η λύση χρησιμοποιεί μια καινοτόμο μηχανή με τεχνητή νοημοσύνη, προηγμένες διαδικασίες φυσικής γλώσσας και βελτιωμένες δυνατότητες σάρωσης διευθύνσεων URL για τον αυτόματο έλεγχο πιθανών κακόβουλων προσπαθειών και τον αποκλεισμό της πρόσβασης σε υποδυόμενες τοπικές και παγκόσμιες μάρκες σε πολλές γλώσσες και χώρες, με αποτέλεσμα 40% υψηλότερο ποσοστό αλίευσης σε σχέση με τις παραδοσιακές τεχνολογίες.
Σε μια επίθεση phishing για ένα εμπορικό σήμα, οι εγκληματίες προσπαθούν να μιμηθούν τον επίσημο ιστότοπο ενός γνωστού εμπορικού σήματος χρησιμοποιώντας ένα παρόμοιο όνομα τομέα ή διεύθυνση URL και ένα σχεδιασμό ιστοσελίδας που μοιάζει με τον αυθεντικό ιστότοπο. Ο σύνδεσμος προς τον ψεύτικο ιστότοπο μπορεί να σταλεί σε στοχευμένα άτομα μέσω ηλεκτρονικού ταχυδρομείου ή μηνύματος κειμένου, ο χρήστης μπορεί να ανακατευθυνθεί κατά τη διάρκεια της περιήγησης στον ιστό ή μπορεί να ενεργοποιηθεί από μια απατηλή εφαρμογή για κινητά τηλέφωνα. Ο ψεύτικος ιστότοπος περιέχει συχνά μια φόρμα που αποσκοπεί στην κλοπή των διαπιστευτηρίων των χρηστών, των στοιχείων πληρωμής ή άλλων προσωπικών πληροφοριών.
Κορυφαίες μάρκες phishing το 2ο τρίμηνο του 2023
Ακολουθούν οι κορυφαίες μάρκες που κατατάσσονται βάσει της συνολικής τους εμφάνισης σε απόπειρες phishing μάρκας:
- Microsoft (29%)
- Google (19.5%)
- Apple (5.2%)
- Wells Fargo (4.2%)
- Amazon (4%)
- Walmart (3.9%)
- Roblox (3.8%)
- LinkedIn (3%)
- Home Depot (2.5%)
- Facebook (2.1%)
Latest News
Η Baidu έκανε την έκπληξη - Πτώση εσόδων αλλά μικρότερη από το αναμενόμενο
Η Baidu κατέγραψε αύξηση 12% των εσόδων της από μη διαδικτυακό μάρκετινγκ στα 1,1 δισεκατομμύρια δολάρια
Visa: 10 συμβουλές για να κάνετε τις αγορές σας με ασφάλεια
Όπως προκύπτει από την τελευταία έκθεση της Visa «Απειλές απάτης στις γιορτές 2024»’, οι απειλές κλιμακώνονται αυτή την περίοδο
Η Ινδονησία «στρίμωξε» την Apple - Πώς κέρδισε δεκαπλάσια επένδυση
Η Apple «πείστηκε» να κατασκευάσει ένα εργοστάσιο αξεσουάρ και εξαρτημάτων στο Μπαντούνγκ της Δυτικής Ιάβας
Η «πράσινη» ενέργεια φέρνει τα data centers στην Ελλάδα
Τα data centers για να λειτουργήσουν απαιτούν τεράστια ποσά ενέργειας που πολλές φορές απλά δεν είναι διαθέσιμα - Πώς αιολική και ηλιακή ενέργεια μπορεί να «φέρουν» πρόσθετες επενδύσεις
Πώς ο Τραμπ επιδιώκει να φέρει στα μέτρα του... Μασκ τον νόμο για αυτόνομα αυτοκίνητα
Η ομάδα Τραμπ επιδιώκει να κάνει πιο εύκολους τους κανόνες για την κατασκευή αυτόνομων αυτοκινήτων - Τυχαίο...;
Αυξημένες κατά 25% οι κυβερνοαπειλές στο λιανεμπόριο ενόψει της Black Friday
Οι απατεώνες συχνά παρουσιάζονται ως μεγάλα καταστήματα όπως η Amazon, η Walmart και το Etsy
«Θύμα» της επιτυχίας της η Nvidia - Τεράστια κέρδη αλλά κάτω από τις πιο αισιόδοξες προβλέψεις
Οι μετοχές της Nvidia υποχώρησαν περίπου 5% σε διευρυμένες συναλλαγές μετά την ανακοίνωση όπως αναφέρει το Bloomberg
Τι αξίζει η Google χωρίς τον Chrome;
Στη «δίκη της δεκαετίας» οι Αμερικανοί δικαστές ζητούν από την Google να αποχωριστεί τον Chrome. Πόσο σημαντικός είναι ο browser για τον αμερικανικό τεχνολογικό κολοσσό;
Πού επεκτείνουν τη δράση τους Κινέζοι χάκερ - Ποιους διπλωμάτες παρακολουθεί το Ιράν
Τι δείχνει η τελευταία Έκθεση Δραστηριότητας APT της ESET για την κυβερνοασφάλεια και τη δράση επιλεγμένων ομάδων προηγμένων επίμονων απειλών (APT)
Αυξημένες κατά 21% οι παγκόσμιες δαπάνες για το cloud το 3ο τρίμηνο του 2024
Oι παγκόσμιες δαπάνες για υπηρεσίες cloud ανήλθαν το γ' τρίμηνο του 2024 στα 82 δισεκατομμύρια δολάρια, αυξημένεες κατά 21%