16.2 C
Athens
Τετάρτη, 14 Μαΐου, 2025

Check Point Q1 2020 Brand Phishing Report- Oι επωνυμίες που αντέγραψαν συχνότερα οι κυβερνοεγκληματίες

Η Apple το brand που αντιγράφουν περισσότερο οι κυβερνοεγκληματίες σε επιθέσεις phishing. Οι ερευνητές της Check Point αναφέρουν πως το Yahoo! είναι η μάρκα που αντιγράφεται περισσότερο σε επιθέσεις phishing που πραγματοποιούνται μέσω email και το Netflix η επωνυμία που αντιγράφεται περισσότερο σε επιθέσεις phishing που στοχεύουν σε κινητά

Η Check Point Research, το τμήμα έρευνας της Check Point® Software Technologies Ltd., ενός κορυφαίου παρόχου λύσεων κυβερνοασφάλειας παγκοσμίως, δημοσίευσε την Έκθεση Brand Phishing για το πρώτο τρίμηνο του 2020. Στην έκθεση περιλαμβάνονται οι επωνυμίες που αντέγραψαν συχνότερα οι εγκληματίες κατά τη διάρκεια του πρώτου τριμήνου του τρέχοντος έτους, στις προσπάθειές τους να αποσπάσουν προσωπικά στοιχεία ή στοιχεία πληρωμών.

Σε μια επίθεση brand phishing, οι κυβερνοεγκληματίες προσπαθούν να «μιμηθούν» τον επίσημο ιστότοπο ενός γνωστού brand, χρησιμοποιώντας ιστοσελίδα με παρόμοιο σχεδιασμό και με domain ή διεύθυνση URL που μοιάζουν με εκείνο του γνήσιου ιστοτόπου. Το link προς τον ψεύτικο ιστότοπο μπορεί να σταλεί σε στοχευμένα άτομα μέσω email ή γραπτού μηνύματος, ένας χρήστης μπορεί να ανακατευθυνθεί στην ιστοσελίδα κατά τη διάρκεια που περιηγείται στο διαδίκτυο ενώ το ίδιο μπορεί να συμβεί και μέσω κακόβουλης εφαρμογής για κινητά που ανακατευθύνει τους χρήστες. Ο ψεύτικος ιστότοπος περιέχει συχνά μια φόρμα που χρησιμοποιείται για να κλέψει τα διαπιστευτήρια των χρηστών, τα στοιχεία πληρωμής ή άλλα προσωπικά στοιχεία.

Η Apple ήταν το εμπορικό σήμα που αντέγραψαν συχνότερα οι εγκληματίες στον κυβερνοχώρο, ανεβαίνοντας από την έβδομη θέση (2% του συνόλου των επιθέσεων phishing που πραγματοποιήθηκαν παγκοσμίως το τέταρτο τρίμηνο του 2019) στην κορυφή της κατάταξης. Το 10% όλων των προσπαθειών ηλεκτρονικού “ψαρέματος” που έγιναν στο πρώτο τρίμηνο του 2020 σχετίζονται με τον τεχνολογικό γίγαντα, καθώς οι ψηφιακοί εγκληματίες προσπάθησαν να αξιοποιήσουν την ισχυρή αναγνώριση που απολαμβάνει το brand. Το Netflix κατέλαβε τη δεύτερη θέση, με το 9% όλων των προσπαθειών ηλεκτρονικού “ψαρέματος” να σχετίζονται με την εταιρεία, ίσως εν μέρει λόγω της αύξησης των ατόμων που απέκτησαν πρόσβαση στην υπηρεσία κατά τη διάρκεια της πανδημίας του κορωνοϊού. Παράλληλα, η Chase Bank ανέβηκε στην έκτη θέση, με το 5% όλων των επιθέσεων phishing να προσπαθούν να εκμεταλλευτούν με κακόβουλο τρόπο το συγκεκριμένο brand.

Ο κλάδος που ήταν πιο πιθανό να γίνει στόχος επιθέσεων brand phishing ήταν ο τεχνολογικός και ακολούθησε ο τραπεζικός και τα ΜΜΕ. Αποτυπώνεται συνεπώς η ευρεία εξάπλωση των επιθέσεων σε ιδιαίτερα δημοφιλείς κλάδους για τους καταναλωτές, κυρίως κατά τη διάρκεια της πανδημίας του κορωνοϊού, περίοδος κατά την οποία οι πολίτες ήρθαν αντιμέτωποι με πιθανές αλλαγές στην οικονομική τους κατάσταση ενώ αυξήθηκε η χρήση νέων τεχνολογιών απομακρυσμένης εργασίας και υπηρεσιών οικιακής ψυχαγωγίας (streaming).

Τα κορυφαία brands που αντέγραψαν οι ψηφιακοί εγκληματίες στο πρώτο τρίμηνο του 2020

Οι μάρκες κατατάσσονται βάσει των συνολικών τους εμφανίσεων σε επιθέσεις brand phishing.

  1. Apple (σχετίζεται με το 10% όλων των επιθέσεων brand phishing παγκοσμίως)
  2. Netflix (9%)
  3. Yahoo (6%)
  4. WhatsApp (6%)
  5. PayPal (5%)
  6. Chase (5%)
  7. Facebook (3%)
  8. Microsoft (3%)
  9. eBay (3%)
  10. Amazon (1%)

Τα κορυφαία brands που αντέγραψαν οι ψηφιακοί εγκληματίες ανά κανάλι επίθεσης

Κατά το πρώτο τρίμηνο του 2020, φορείς που πραγματοποίησαν επιθέσεις σε κινητά ή προσπάθησαν να εξαπατήσουν χρήστες μέσω του διαδικτύου «μιμήθηκαν» παρόμοιες μάρκες, στις οποίες περιλαμβάνονταν τραπεζικές υπηρεσίες και υπηρεσίες streaming, όπως η Chase Bank και το Netflix. Το κανάλι του διαδικτύου ήταν το πιο δημοφιλές, συγκεντρώνοντας το 59% των επιθέσεων, ενώ το phishing μέσω κινητών βρέθηκε στη δεύτερη θέση, σε αντίθεση με το τελευταίο τρίμηνο της προηγούμενης χρονιάς που βρισκόταν στην τρίτη. Αυτό οφείλεται στο γεγονός πως οι χρήστες περνούν περισσότερο χρόνο στα κινητά τους τηλέφωνα κατά τη διάρκεια της πανδημίας του κορωνοϊού, την οποία εκμεταλλεύονται οι ψηφιακοί εγκληματίες.

Web (59% όλων των επιθέσεων phishing κατά το πρώτο τρίμηνο του 2020)

  1. Apple
  2. Netflix
  3. PayPal
  4. eBay

Mobile (23% όλων των επιθέσεων phishing κατά το πρώτο τρίμηνο του 2020)

  1. Netflix
  2. Apple
  3. WhatsApp
  4. Chase

Email (18% όλων των επιθέσεων phishing κατά το πρώτο τρίμηνο του 2020)

  1. Yahoo
  2. Microsoft
  3. Outlook
  4. Amazon

«Οι κυβερνοεγκληματίες συνεχίζουν να εκμεταλλεύονται τους χρήστες, πραγματοποιώντας εξελιγμένες επιθέσεις ηλεκτρονικού «ψαρέματος» μέσω email, διαδικτυακών εφαρμογών και εφαρμογών για κινητές συσκευές. Αντιγράφουν αναγνωρισμένα brands που γνωρίζουν ότι θα έχουν μεγάλη ζήτηση τη συγκεκριμένη περίοδο και αξιοποιούν τις αλλαγές που παρατηρούνται κατά τη διάρκεια της πανδημίας του κορωνοϊού στη συμπεριφορά των χρηστών», δήλωσε η Maya Horowitz, Διευθύντρια Πληροφοριών και Έρευνας Απειλών στην Check Point. «Το phishing θα συνεχίσει να αναπτύσσεται ως απειλή τους επόμενους μήνες, ειδικά καθώς οι εγκληματίες συνεχίζουν να εκμεταλλεύονται τους φόβους και τις ανάγκες των ανθρώπων που χρησιμοποιούν βασικές υπηρεσίες από τα σπίτια τους. Όπως πάντα, ενθαρρύνουμε τους χρήστες να είναι προσεκτικοί και επιφυλακτικοί όταν αποκαλύπτουν προσωπικά δεδομένα».

Η Έκθεση Brand Phishing της Check Point, βασίζεται στο ThreatCloud intelligence της Check Point, στο μεγαλύτερο δίκτυο συνεργασίας για την καταπολέμηση του κυβερνοεγκλήματος, το οποίο παρέχει δεδομένα για τις απειλές και τις τάσεις που επικρατούν στις επιθέσεις, αξιοποιώντας ένα παγκόσμιο δίκτυο ανιχνευτών απειλών. Η βάση δεδομένων ThreatCloud περιλαμβάνει περισσότερες από 250 εκατομμύρια διευθύνσεις που αναλύονται για τον εντοπισμό bot, περισσότερες από 11 εκατομμύρια υπογραφές κακόβουλου λογισμικού και περισσότερους από 5,5 εκατομμύρια μολυσμένους ιστοτόπους, ενώ αναγνωρίζει εκατομμύρια τύπους κακόβουλου λογισμικού καθημερινά.

Κοινοποιηση αρθρου

Τελευταια Νεα

Απάτες με NFC: Πώς χρησιμοποιούνται Apple Pay και Google Wallet για την κλοπή καρτών

Της Νατάσας Φραγκούλη Νέους τρόπους για να κλέβουν χρήματα από τις κάρτες πληρωμών επινοεί συνεχώς το ψηφιακό έγκλημα, επενδύοντας σε πιο εξελιγμένες τεχνικές, που επιτρέπουν...

Παγκόσμιο οικονομικό αντίκτυπο 22,3 τρισ. δολ. έως το 2030 δημιουργεί το ΑΙ

Της Νατάσας Φραγκούλη Η Τεχνητή Νοημοσύνη (AI) είναι χωρίς αμφιβολία ένας από τους πιο καθοριστικούς παράγοντες που επηρεάζουν την οικονομία και την κοινωνία του 21ου...

3 στους 4 retailers θεωρούν απαραίτητους τους AI Agents

Της Νατάσας Φραγκούλη Καθοριστικό ρόλο στη διαμόρφωση του μέλλοντος του λιανεμπορίου θα διαδραματίσουν η τεχνητή νοημοσύνη και οι AI Agents. Η έκθεση της Salesforce «Connected...

Αύξηση 14% στις δαπάνες για την ασφάλεια πληροφοριών

Της Νατάσας Φραγκούλη Οι δαπάνες για την ασφάλεια πληροφοριών από τις επιχειρήσεις στη Μέση Ανατολή και τη Βόρεια Αφρική (MENA) αναμένεται να φτάσουν τα 3,3...

Απλά Ψηφιακά 171: τα σχέδια της Modulus (Κ. Λώτσος), οι εξελίξεις σε startups, άμυνα και fintech

Την πορεία της Modulus ως πάροχος VoIP τηλεφωνίας στην Ελλάδα ανέλυσε ο Κώστας Λώτσος, Chief Technical Officer της εταιρείας στον Δημήτρη Μαλλά και τη...