Τα πάντα για την ελληνική Startup Σκηνή

Τι είναι το brand phishing και ποιες μάρκες αντιγράφουν πιο πολύ

Η Check Point Research (CPR) παρουσιάζει την έκθεση 2021 Q4 Brand Phishing Report, στην οποία επισημαίνει τις κορυφαίες μάρκες που μιμήθηκαν οι χάκερς στις προσπάθειες τους να αποκομίσουν με δόλο προσωπικά δεδομένα τρίτων. Με την αύξηση των περιπτώσεων COVID και την άφιξη της εορταστικής περιόδου, η DHL έβαλε τέλος στη μακρόχρονη κυριαρχία της Microsoft ως η μάρκα που μιμούνται συχνότερα οι εγκληματίες του κυβερνοχώρου. Τα μέσα κοινωνικής δικτύωσης παγιώνουν τη θέση τους μεταξύ των τριών κορυφαίων τομέων προς μίμηση σε απόπειρες phishing, καθώς το WhatsApp και το LinkedIn κατατάσσονται υψηλότερα στη λίστα με τα 10 πιο συχνά μιμούμενα εμπορικά σήματα.

Συνοπτικά, το 23% όλων των προσπαθειών phishing το Δ’ τρίμηνο του 2021 σχετιζόταν με την DHL, από μόλις το 9% κατά το Γ’ τρίμηνο. Η Microsoft, η οποία για άλλη μια φορά είχε την πρώτη θέση στην κατάταξη το Γ’ τρίμηνο, αντιπροσωπεύοντας το 29% όλων των προσπαθειών phishing, έπεσε στο 20% των επιθέσεων phishing το Δ’ τρίμηνο. Η FedEx έκανε την εμφάνιση της στην πρώτη δεκάδα της λίστας το Δ’ τρίμηνο του 2021

Το Top 10 των κορυφαίων προς μίμηση εμπορικών σημάτων το 4ο τρίμηνο του 2021

Τα εμπορικά σήματα κατατάσσονται βάσει της συνολική τους εμφάνισης σε απόπειρες phishing:

  1. DHL (σχετίζεται με το 23% όλων των επιθέσεων phishing παγκοσμίως)
  2. Microsoft (20%)
  3. WhatsApp (11%)
  4. Google (10%)
  5. LinkedIn (8%)
  6. Amazon (4%)
  7. FedEx (3%)
  8. Roblox (3%)
  9. Paypal (2%)
  10. Apple (2%)

Για πρώτη φορά, η DHL κατέλαβε την πρώτη θέση το τέταρτο τρίμηνο, αντικαθιστώντας τη Microsoft ως το εμπορικό σήμα που είναι πιο πιθανό να γίνει στόχος κυβερνοεγκληματιών σε απάτες ηλεκτρονικού “ψαρέματος”, καθώς οι δράστες προσπαθούν να επωφεληθούν από τους ευάλωτους διαδικτυακούς καταναλωτές κατά τη διάρκεια της πιο εμπορικής περιόδου του έτους.

Η έκθεση του τέταρτου τριμήνου ενισχύει επίσης μια αναδυόμενη από το τρίτο τρίμηνο τάση που αφορά στα μέσα κοινωνικής δικτύωσης, τα οποία φαίνεται να εδραιώνουν τη θέση τους μεταξύ των τριών κορυφαίων τομέων προς μίμηση σε απόπειρες phishing. Ενώ το Facebook έπεσε από την πρώτη δεκάδα, το WhatsApp μετακινήθηκε από την 6η θέση στην 3η, αντιπροσωπεύοντας πλέον το 11% όλων των προσπαθειών phishing. Επίσης, το LinkedIn έχει μετακινηθεί από την 8η θέση στην 5η, αντιπροσωπεύοντας πλέον το 8% όλων των επιθέσεων που σχετίζονται με το phishing.

Τα μέσα κοινωνικής δικτύωσης αποτελούν σε μεγάλο βαθμό στόχο κακόβουλων παραγόντων που επιθυμούν να εκμεταλλευτούν όσους στηρίζονται περισσότερο σε κανάλια όπως το WhatsApp, το Facebook και το LinkedIn ως αποτέλεσμα της απομακρυσμένης εργασίας και άλλων επιπτώσεων από την πανδημία. Δυστυχώς, υπάρχει περιορισμός στο τι μπορούν να κάνουν μάρκες όπως η DHL, η Microsoft και η WhatsApp για να καταπολεμήσουν τις απόπειρες phishing. Είναι πάρα πολύ εύκολο για τον ανθρώπινο παράγοντα να παραβλέψει πράγματα όπως λανθασμένα domains, τυπογραφικά λάθη, λανθασμένες ημερομηνίες ή άλλες ύποπτες λεπτομέρειες, και αυτό είναι που ανοίγει την πόρτα σε περαιτέρω ζημιές.  Θα προτρέπαμε όλους τους χρήστες να προσέχουν πολύ αυτές τις λεπτομέρειες όταν συναλλάσσονται με εταιρείες όπως η DHL τους επόμενους μήνες.

Τι είναι η επίθεση brand phishing;

Σε μια επίθεση ηλεκτρονικού “brand phishing” , οι εγκληματίες προσπαθούν να μιμηθούν τον επίσημο ιστότοπο μιας γνωστής μάρκας, χρησιμοποιώντας παρόμοιο όνομα τομέα ή διεύθυνση URL και σχεδιασμό ιστοσελίδας με τον γνήσιο ιστότοπο. Ο σύνδεσμος προς τον ψεύτικο ιστότοπο μπορεί να αποσταλεί σε στοχευμένα άτομα μέσω ηλεκτρονικού ταχυδρομείου ή μηνύματος κειμένου. Ο χρήστης μπορεί να ανακατευθυνθεί κατά τη διάρκεια της περιήγησης στον ιστό ή μπορεί να ενεργοποιηθεί από μια δόλια εφαρμογή για κινητά τηλέφωνα. Ο ψεύτικος ιστότοπος περιέχει συχνά μια φόρμα που αποσκοπεί στην κλοπή των διαπιστευτηρίων των χρηστών, των στοιχείων πληρωμής ή άλλων προσωπικών πληροφοριών.

Μάθετε πρώτοι τα τελευταία νέα
Ακολουθήστε μας στο Google News και μάθετε πρώτοι όλες τις ειδήσεις