
Η Check Point Research (CPR), ο τομέας Threat Intelligence της Check Point Software Technologies δημοσίευσε την τελευταία κατάταξη Brand Phishing Ranking για το α’ τρίμηνο του 2024. Η κατάταξη αναδεικνύει τις μάρκες που μιμούνται συχνότερα οι εγκληματίες του κυβερνοχώρου στις προσπάθειές τους να εξαπατήσουν άτομα και να κλέψουν προσωπικές πληροφορίες ή διαπιστευτήρια πληρωμών.
Κατά το πρώτο τρίμηνο του 2024, η Microsoft συνέχισε να είναι το εμπορικό σήμα που μιμήθηκαν περισσότερο στις επιθέσεις phishing, αντιπροσωπεύοντας το εντυπωσιακό 38% όλων των προσπαθειών. Η Google σημείωσε μια μικρή άνοδο στη δεύτερη θέση, καταλαμβάνοντας το 11% σημειώνοντας μικρή άνοδο από την προηγούμενη τρίτη θέση. Ομοίως, το LinkedIn σημείωσε επίσης άνοδο στην τρίτη θέση, με 11% των εν λόγω προσπαθειών, σημειώνοντας αξιοσημείωτη αύξηση από το προηγούμενο τρίμηνο.
Αυξήθηκαν κατά 40% οι επιθέσεις phishing το 2023
Αξίζει να σημειωθεί η σημαντική άνοδος που σημείωσε η Airbnb, σκαρφαλώνοντας στη 10η θέση, σηματοδοτώντας την είσοδό της στη λίστα με τα μεγαλύτερα προς μίμηση εμπορικά σήματα για πρώτη φορά. Αυτή η εντυπωσιακή άνοδος είναι πιθανό να επηρεάζεται από την περίοδο του Πάσχα, μια περίοδο που συνδέεται με αυξημένα ταξίδια και κρατήσεις για διακοπές. Η εποχιακή έξαρση στον προγραμματισμό διακοπών θα μπορούσε να ενισχύσει την προβολή και την ελκυστικότητα της Airbnb, ιδίως μεταξύ των ταξιδιωτών που αναζητούν μοναδικά καταλύματα.
Ο τομέας της Τεχνολογίας παρέμεινε αμετάβλητος ως ο κλάδος με τη μεγαλύτερη προσποίηση στο brand phishing, ακολουθούμενος από τα Κοινωνικά Δίκτυα και τις Τράπεζες. Τα brand τεχνολογίας κατέχουν την πρώτη θέση στις επιθέσεις phishing, πιθανότατα λόγω της ευρείας χρήσης τους σε εταιρικά και απομακρυσμένα περιβάλλοντα εργασίας, γεγονός που τα καθιστά προσοδοφόρο σημείο εισόδου στα περιουσιακά στοιχεία μιας εταιρείας. Σε πολλές περιπτώσεις χρησιμοποιούνται με τα εσωτερικά διαπιστευτήρια του εργαζομένου και η έκθεσή τους αποτελεί ακόμη μεγαλύτερο κίνδυνο από την αποκάλυψη των προσωπικών στοιχείων ενός ατόμου στα μέσα κοινωνικής δικτύωσης, στις πλατφόρμες αποστολής ή στις τραπεζικές πλατφόρμες.
Ο Omer Dembinsky, Data Group Manager της Check Point Software, τόνισε την συνεχή απειλή των επιθέσεων phishing, αναφέροντας: «Υπό το πρίσμα της συνεχιζόμενης απειλής από την πλαστοπροσωπία εμπορικών σημάτων, είναι επιτακτική ανάγκη οι χρήστες να διατηρούν αυξημένο επίπεδο επαγρύπνησης και να είναι προσεκτικοί όταν ασχολούνται με μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα που υποτίθεται ότι προέρχονται από αξιόπιστες μάρκες. Παραμένοντας σε εγρήγορση και υιοθετώντας προληπτικές πρακτικές κυβερνοασφάλειας, τα άτομα μπορούν να μειώσουν τον κίνδυνο να πέσουν θύματα τακτικών κυβερνοεγκληματιών».
Κορυφαίες μάρκες phishing για το 1ο τρίμηνο του 2024:
- Microsoft (38%)
- Google (11%)
- LinkedIn (11%)
- Apple (5%)
- DHL (5%)
- Amazon (3%)
- Facebook (2%)
- Roblox (2%)
- Wells Fargo (2%)
- Airbnb (1%)
DHL Phishing Email – Απάτη με πληροφορίες αποστολής
Το πρώτο τρίμηνο του 2024, παρατηρήθηκε μια εκστρατεία ηλεκτρονικού «ψαρέματος» που περιλάμβανε ένα παραπλανητικό μήνυμα ηλεκτρονικού ταχυδρομείου, δήθεν από την DHL EXPRESS, το οποίο ισχυριζόταν ότι παρείχε κρίσιμες ενημερώσεις σχετικά με τις αποστολές της DHL. Το μήνυμα ηλεκτρονικού ταχυδρομείου, που εστάλη από τη διεύθυνση message-system-express@shipping.com, προέτρεπε τους παραλήπτες να αναλάβουν άμεση δράση, ενώ η γραμμή θέματος υποδείκνυε τη σημασία των πληροφοριών που περιείχε: «Σημαντικό: DHL».
Ο σύνδεσμος phishing που ήταν ενσωματωμένος στο μήνυμα ηλεκτρονικού ταχυδρομείου κατεύθυνε τους παραλήπτες σε έναν απατηλό ιστότοπο: nangrong.ac.th/shiping. Αυτός ο ιστότοπος, που ισχυρίζεται ότι είναι νόμιμη υπηρεσία της DHL, παρουσιάζεται με τον τίτλο «Κέντρο προστασίας πακέτων». Εμφανίζει μια προσομοιωμένη διαδικασία αποστολής για ένα πακέτο που υποτίθεται ότι βρίσκεται σε κατάσταση «Pending» και ζητά μια μικρή πληρωμή για να συνεχιστεί η παράδοση.
Εκστρατεία Phishing της Microsoft – Παραπλανητικές ειδοποιήσεις ηλεκτρονικού ταχυδρομείου
Αυτή η εκστρατεία phishing χρησιμοποιεί μια ποικιλία ψευδών θεμάτων ηλεκτρονικού ταχυδρομείου και ταυτότητας αποστολέα για να εξαπατήσει τους παραλήπτες. Τα παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου περιλαμβάνουν θέματα όπως «Message Failure Delivery Notice», «Outlook Info Replacement», «Annual Leave Compliance Report for 2024» και «Please Complete: Τιμολόγιο από την υπηρεσία ηλεκτρονικής υπογραφής DocuSign».
Ο ιστότοπος phishing (b542df20-c26b-4c27-8ab9-9584ed34b2f4-00-16s5vbpwefi3f.riker.replit.dev) μοιάζει με μια τυπική σελίδα σύνδεσης στο Outlook, με στόχο να εξαπατήσει τους χρήστες ώστε να δώσουν τα διαπιστευτήριά τους. Αυτή η εκστρατεία έχει σκοπό να εξαπατήσει τους παραλήπτες ώστε να αποκαλύψουν ευαίσθητες πληροφορίες, αποτελώντας σημαντική απειλή για την ασφάλεια των οργανισμών.


Latest News

Σχεδόν 4 στις 10 επιχειρήσεις θεωρούν την κυβερνοασφάλεια βασική πρόκληση - Τι δείχνει έρευνα
Σύμφωνα με τη μελέτη, το ένα τρίτο σχεδόν (31,1%) των επιχειρήσεων βασίζεται κυρίως ή εξ ολοκλήρου σε χειροκίνητες διαδικασίες ή βρίσκεται μόλις στο αρχικό στάδιο ενσωμάτωσης ψηφιακών τεχνολογιών

Καταφύγιο... στην Ινδία αναζητά η Apple - Τι σχεδιάζει για τα iPhone
Ο εμπορικός πόλεμος ΗΠΑ - Κίνας δεν θα μπορούσε να αφήσει ανεπηρέαστη την Apple

Άνοδος της μετοχής της Alphabet λόγω της αύξησης των εσόδων το α' τρίμηνο
Η Alphabet είχε έσοδα 90,23 δισ. δολάρια έναντι προβλέψεων για έσοδα 89,12 δισ. δολαρίων, ενώ τα κέρδη ανά μετοχή ανήλθαν στα 2,81 δολάρια έναντι εκτιμήσεων για 2,01 δολάρια

Πόσο κοστίζουν τα «ευχαριστώ» και «παρακαλώ» στο ChatGPT
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Όλτμαν, εξήγησε ότι η φράση «η ευγένεια δεν κοστίζει τίποτα» δεν ισχύει ακριβώς στην περίπτωση του ChatGPT.

Πρόστιμα εκατοντάδων εκατομμυρίων σε Meta και Apple από την ΕΕ
Τα πρόστιμα θα μπορούσαν να πυροδοτήσουν εντάσεις με τον Τραμπ, ο οποίος έχει απειλήσει με δασμούς χώρες που τιμωρούν τις αμερικανικές εταιρείες

Οι ψηφιακοί κίνδυνοι της AI για τη δημιουργία action figures και χαρακτήρων Ghibli
Οι εικόνες αυτές μπορεί να χρησιμοποιηθούν για περαιτέρω εκπαίδευση των μοντέλων AI ή ακόμα και να συμπεριληφθούν σε δημόσια datasets

SAP: Άνοδος 58% στα λειτουργικά κέρδη της εταιρείας
Η μετοχή του γίγαντα λογισμικού SAP σημειώνει άνοδο 9,3% μετά την αύξηση των κερδών πρώτου τριμήνου

To όραμα του Βαρδή Βαρδινογιάννη - Γιατί επενδύει στο ελληνικό eGaming
Παρά την ισχυρή οικογενειακή παράδοση, ο Βαρδής Βαρδινογιάννης ο νεότερος επενδύει σε eGaming και κυβερνοσφάλεια - Το ελληνικό όραμα και η συμμετοχή της ALTER EGO VENTURES

Γιατί η Samsung επιδιώκει τεχνολογική συμμαχία με κορυφαία πανεπιστήμια των ΗΠΑ
Η πρωτοβουλία έχει σχεδιαστεί για να διευκολύνει τη μετατόπιση του επιχειρηματικού στόχου της Samsung από ακόλουθο σε πρωτοπόρο

Η Silicon Valley θέλει να δημιουργήσει ρομποτικό στρατό για τους «καλούς τύπους» με σύμμαχο την ΑΙ
H Silicon Valley έχει κάνει σημαντική στροφή προς την άμυνα τα τελευταία χρόνια με επενδύσεις εκατοντάδων δισεκατομμυρίων