Σύμφωνα με πρόσφατη έρευνα της Kaspersky μεταξύ 25 παγκόσμιων εταιρειών, η Google, το Facebook και η Amazon είναι οι πιο συχνοί στόχοι επιθέσεων phishing. Οι κυβερνοεγκληματίες στοχεύουν επίσης σε μεγάλο βαθμό τα διαπιστευτήρια και τα δεδομένα άλλων εταιρειών, με τον αριθμό των επιθέσεων να αυξάνεται σχεδόν κατά 1,5 φορές από έτος σε έτος.
Η Kaspersky ανέλυσε ένα δείγμα 25 ονομάτων από την αξιολόγηση των Best Global Brands 2023 της Interbrand για εκμετάλλευση phishing. Το α’ εξάμηνο του 2024, άνθρωποι σε όλο τον κόσμο προσπάθησαν να αποκτήσουν πρόσβαση σε ψεύτικους πόρους που παρίσταναν αυτές τις μάρκες σχεδόν 26 εκατομμύρια φορές, δηλαδή σχεδόν 40% πιο συχνά από ό, τι την περίοδο Ιανουάριος-Ιούνιος 2023.
Ιρανική ομάδα χάκερ στόχευε Μπάιντεν, Τραμπ μέσω του WhatsApp
Οι ειδικοί της Kaspersky αποδίδουν αυτή την απότομη αύξηση στην αύξηση της δόλιας δραστηριότητας και όχι στη μείωση της επαγρύπνησης των χρηστών: οι εγκληματίες του κυβερνοχώρου γίνονται όλο και πιο επιθετικοί προκειμένου να αποκτήσουν τα δεδομένα και τα χρήματα των χρηστών.
Κύριος στόχος η Google
Μεταξύ των εταιρειών που μελετήθηκαν, οι εγκληματίες του κυβερνοχώρου στόχευαν κυρίως τις υπηρεσίες της Google στις προσπάθειές τους να κλέψουν διαπιστευτήρια, όπως ονόματα χρήστη και κωδικούς πρόσβασης. Οι λύσεις της Kaspersky απέκλεισαν πάνω από 4 εκατομμύρια απόπειρες πρόσβασης σε ιστότοπους phishing που έχουν σχεδιαστεί για να εξαπατήσουν τους χρήστες ώστε να παρέχουν τα στοιχεία του λογαριασμού τους.
Μετά την Google, υπήρξαν περίπου 3,7 εκατομμύρια απόπειρες εναντίον χρηστών του Facebook, ενώ η Amazon κατέλαβε την τρίτη θέση με περίπου 3 εκατομμύρια απόπειρες. Η Microsoft και η DHL ολοκλήρωσαν την πρώτη πεντάδα με 2,8 εκατομμύρια και 2,6 εκατομμύρια απόπειρες, αντίστοιχα. Η PayPal, η Mastercard, η Apple, το Netflix και το Instagram βρέθηκαν μεταξύ των 10 κορυφαίων εταιρειών που στοχεύουν οι κυβερνοεγκληματίες για διαπιστευτήρια και χρήματα το 2024.
Ορισμένες εταιρείες αποδείχθηκαν όλο και περισσότερο στόχοι σε απόπειρες επίθεσης phishing σε σύγκριση με πέρυσι. Το phishing για την Google έχει υπερτριπλασιαστεί, παρουσιάζοντας αύξηση της τάξης του 243% το πρώτο εξάμηνο του 2024 σε σύγκριση με πέρυσι. Η Mastercard έχει δει αύξηση της τάξης του 210% στις προσπάθειες κλοπής ευαίσθητων δεδομένων και χρημάτων, ακολουθούμενη από το Facebook και το Netflix, τα οποία παρουσίασαν διπλασιασμό των αποπειρών επίθεσης.
Άλλα brands που δεν μπήκαν στο top 10 αλλά στοχοποιούνται όλο και περισσότερο περιλαμβάνουν την HSBC, η οποία παρουσίασε οκταπλάσια αύξηση αγγίζοντας τις 240.000 απόπειρες phishing το 2024 και το eBay, το οποίο είδε τριπλάσια αύξηση με περισσότερες από 300.000 επιθέσεις. Η Airbnb, η American Express και το LinkedIn κατέγραψαν αυξήσεις 174%, 137% και 122% στις απόπειρες, αντίστοιχα.
Πώς να προσδιορίσετε εάν η εταιρεία σας έχει στοχοποιηθεί
Αν και οι γνωστές εταιρείες είναι πρωταρχικοί στόχοι για εγκληματίες στον κυβερνοχώρο, οι μικρότερες και πιο εξειδικευμένες εταιρείες. Οι απατεώνες συχνά στοχεύουν προϊόντα και υπηρεσίες με υψηλή ζήτηση, εποχιακές τάσεις ή για άλλους λόγους. Για την αποτελεσματική διαχείριση και μετριασμό αυτών των κινδύνων:
- Παρακολουθήστε την παρουσία σας στο διαδίκτυο: αναζητήστε τακτικά την επωνυμία σας στις μηχανές αναζήτησης, στα μέσα κοινωνικής δικτύωσης και στα marketplaces. Εξετάστε το ενδεχόμενο να αναθέσετε αυτήν την εργασία σε έναν αποδεδειγμένο πάροχο ασφάλειας στον κυβερνοχώρο, ώστε να βρείτε πόρους phishing προτού κάποιος πέσει θύμα.
- Εκπαιδεύστε και ενημερώστε τους πελάτες σας: για παράδειγμα, μπορείτε να αναφέρετε στον επίσημο ιστότοπό σας εξουσιοδοτημένους πόρους για το πού να αγοράζουν το προϊόν σας, να επισημάνετε επίσημα κανάλια επικοινωνίας και να αναφέρετε δημόσια τυχόν απόπειρες phishing.
- Εάν εργάζεστε σε οικονομικό ή άλλον ευαίσθητο τομέα που προσελκύει συχνά εγκληματίες στον κυβερνοχώρο, προειδοποιήστε τους πελάτες σας για αυτό το γεγονός και επιστήστε την προσοχή τους στον αυξημένο κίνδυνο εξαπάτησης. Ζητήστε τους να είναι πιο προσεκτικοί με τα emails και τα μηνύματα που λαμβάνουν.
- Εάν ένας phisher εκμεταλλευτεί την επωνυμία σας, συλλέξτε πληροφορίες σχετικά με το δόλιο domain ή τη διεύθυνση IP και τυχόν διαθέσιμες λεπτομέρειες. Αναφέρετε αμέσως ύποπτους ιστότοπους ή ιστότοπους phishing στις αρμόδιες αρχές.
- Ζητήστε από τους πελάτες σας να αναφέρουν όλες τις ύποπτες δραστηριότητες που πραγματοποιούνται εκ μέρους της επωνυμίας σας. Ζητήστε τους να παρέχουν στιγμιότυπα οθόνης και άλλα αποδεικτικά στοιχεία για να μπορέσετε να μάθετε εγκαίρως για ύποπτες ενέργειες.
Latest News
Σχέδιο απαγόρευσης των social media σε παιδιά κάτω των 15 ετών και στην Ελλάδα; - Τι εξετάζεται
Προωθούνται αυστηροί περιορισμοί στην πρόσβαση των παιδιών κάτω των 15 ετών στα social media
Πώς θα χτιστεί ο «Φάρος» του ελληνικού AI - Ο ρόλος του Υπερταμείου
Το έργο για τον «Φάρο» συνδέεται με την κατασκευή του εθνικού υπερυπολογιστή «Δαίδαλου» - Θα δημιουργηθεί θυγατρική που θα αναλάβει τη διαχείρισή του
Αποκαλυπτήρια για το «αλάνθαστο» κβαντικό μικροτσίπ της Google
Σε άρθρο που δημοσιεύθηκε στο περιοδικό Nature, η Google είπε ότι βρήκε έναν τρόπο να συνδυάζει τα Qubits του τσιπ Willow, έτσι ώστε τα ποσοστά σφαλμάτων να μειώνονται καθώς αυξάνεται ο αριθμός των Qubits
Δημιουργείται στην Ελλάδα το AI factory «Pharos» - Το μήνυμα Μητσοτάκη
«Η Ελλάδα μία από τις επτά χώρες της ΕΕ που θα δημιουργηθούν «εργοστάσια» τεχνητής νοημοσύνης τόνισε ο πρωθυπουργός
Πόση τεχνητή νοημοσύνη χρησιμοποιούν οι Έλληνες - Τι δείχνει έρευνα της Focus Bari
Στην έρευνα της Focus Bari αναλύονται οι ευκαιρίες, οι κίνδυνοι αλλά και οι μεγάλες προσδοκίες
Αυτές είναι οι χώρες με τα μεγαλύτερα ποσοστά online απάτης - Η θέση της Ελλάδας
Η έρευνα βασίζεται σε ένα σύνολο δεδομένων που περιλαμβάνει πάνω από 30.000 γνωστές απατηλές οντότητες, αναλύοντας τα μοτίβα αναζήτησης της Google σε περιεχόμενο της BrokerChooser σε 56 γλώσσες
Τι είναι η αβοκέτα... και οι υπόλοιπες κορυφαίες αναζητήσεις στην Google των Ελλήνων
Στις πιο δημοφιλείς αναζητήσεις των Ελλήνων στη μηχανή αναζήτησης της Google περιλαμβάνονται μεταξύ άλλων πρόσωπα μέχρι αθλήματα των Ολυμπιακών Αγώνων
Στο στόχαστρο των Βρυξελλών Google και Meta για «μυστικές διαφημίσεις»
Οι ρυθμιστικές αρχές ζητούν πληροφορίες για συνεργασία που παρακάμπτει τους κανόνες του γίγαντα αναζήτησης για ανηλίκους
Τα ρομποταξί της Tesla θα κινούνται με ανθρώπινο τηλεχειρισμό
Η Tesla σκοπεύει να ξεκινήσει την υπηρεσία ρομποταξί με έναν εταιρικό στόλο που υποστηρίζεται από εξ αποστάσεως τηλεχειρισμό
Πρώτη η Ελλάδα στην έκθεση σε κακόβουλο λογισμικό - Οι κίνδυνοι για τις επιχειρήσεις
Αυξημένους κινδύνους, ανάγκη για επαγρύπνηση και ενίσχυση της ευαισθητοποίησης στον τομέα της κυβερνοασφάλειας δείχνουν οι έρευνες της Kaspersky