facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 27. 4. 2021 - Ing. Lukáš Grásgruber

Podvodníci se při phishingu nejčastěji vydávají za Microsoft a DHL

Společnost Check Point vydala zprávu „Brand Phishing Report“, ve které mapuje aktuální trendy kybernetických útoků ve formě phishingu. Z reportu vyplývá, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.



Při phishingových útocích se kyberzločinci snaží zneužívat známé značky a napodobovat jejich webové stránky, včetně URL adresy a designu stránek. Odkaz na podvodný web šíří e-mailem nebo textovou zprávou, popřípadě na stránky přesměrují uživatele z jiných webových stránek či podvodných mobilních aplikací. Podvodný web také často obsahuje formulář určený k odcizení přihlašovacích údajů, platebních dat nebo jiných osobních informací.

Nejčastěji takto zneužívanou značkou byl opět Microsoft. Tato značka byla zneužita v případě 39 % všech phishingových útoků v prvním čtvrtletí 2021 (jedná se o mírný pokles oproti 43 % ve čtvrtém čtvrtletí 2020). Ani na druhém místě nedošlo ke změně, DHL bylo napodobováno v 18 % phishingových podvodů. Zločinci se i nadále snažili zneužívat rostoucí závislost na online nakupování.

Nejčastěji jsou při phishingových útocích zneužívané značky technologických organizací, následují dopravní společnosti a banky vystřídaly na třetím místě maloobchod. Banky Wells Fargo a Chase jsou mezi desítkou nejčastěji globálně zneužívaných značek.

„Hackeři se snaží zmást důvěřivé uživatele a vylákat z nich cenná data. Často je to mnohem jednodušší, než se nabourat do nějaké organizace. Uživatelé by si vždy měli pečlivě rozmyslet, než někam zadají své informace a přihlašovací údaje nebo než kliknou na odkaz nebo přílohu v podezřelých zprávách.“ říká Peter Kovalčík, regionální ředitel společnosti Check Point.

Nejčastěji zneužívané značky ve phishingových podvodech v 1. čtvrtletí 2021

  1. Microsoft (39 % všech phishingových podvodů zneužívajících známé značky)
  2. DHL (18 %)
  3. Google (9 %)
  4. Roblox (6 %)
  5. Amazon (5 %)
  6. Wells Fargo (4 %)
  7. Chase (2 %)
  8. LinkedIn (2 %)
  9. Apple (2 %)
  10. Dropbox (2 %)

Ukázka podvodů zaměřených na dopravní společnosti

Check Point během prvního čtvrtletí 2021 zaznamenal řadu škodlivých phishingových e-mailů, které se vydávaly za zprávu od DHL a pokoušely se stáhnout do počítače oběti trojan pro vzdálený přístup Agent Tesla. Na první pohled se mohlo zdát, že byl e-mail odeslán z adresy support@dhl.com, ale ve skutečnosti byla odesílací adresa jiná. Uživatel byl ve zprávě požádán o stažení souboru „DHL-IVN.87463.rar“, který obsahoval škodlivý spustitelný soubor s malwarem Agent Tesla.

V e-mailových schránkách českých uživatelů se objevuje i řada lokalizovaných phishingových zpráv. Hackeři se často snaží zneužívat například značku České pošty a lákat oběti na zprávy o nedoručené zásilce.

Ukázky bankovního phishingu

Kyberzločinci se ve phishingových zprávách zaměřují také na banky a krádeže přihlašovacích údajů a informací o účtech. Čeští uživatelé si musí dávat pozor i na celou řadou lokalizovaných zpráv, které se vydávají za informace od předních bank.

Základní pravidla prevence před phishingem:

  1. Všímejte si detailů. Pokud budete pozorní, můžete odhalit řadu věcí, které signalizují phishing. Jedná se například o špatné formátování, pravopisné a gramatické chyby a obecné pozdravy jako „vážený uživateli“ nebo „drahý zákazníku“. Ujistěte se také, že odkazy začínají https:// a nikoli http://. A nikdy nedůvěřujte podezřelým zprávám.
  2. Sdílejte s rozvahou. Obecně platí, že nesdílejte více, než je nezbytně nutné, a to bez ohledu na cílový web. Společnosti nepotřebují vaše rodné číslo, abyste u nich mohli nakoupit. Nikdy neposkytujte své přihlašovací údaje třetím stranám.
  3. Smažte podezřelé e-maily. Pokud máte podezření, že něco není v pořádku, důvěřujte svým instinktům a podezřelý e-mail smažte bez otevírání a klikání na odkazy.
  4. Neklikejte na přílohy. Neotvírejte přílohy v podezřelých nebo podivných e-mailech – zejména přílohy Word, Excel, PowerPoint nebo PDF.
  5. Ověřte odesílatele. U každého e-mailu zkontrolujte, kdo jej posílá. Kdo nebo co je zdrojem e-mailu? Obsahuje e-mailová doména nějaké překlepy? Dávejte pozor na překlepy nebo rozdíly v e-mailové adrese odesílatele. A neváhejte blokovat podezřelé odesílatele.
  6. Neodkládejte aktualizace. V mobilním telefonu i počítači používejte vždy nejnovější verze softwaru, které mají opravené chyby a záplatované zranitelnosti. Použití zastaralého softwaru může hackerům umožnit, aby se dostali k vašim osobním informacím.
  7. Používejte moderní bezpečnostní řešení. Řada bezpečnostních řešení vás ochrání i před phishingovými podvody a ověří, zda je zadání přihlašovacích údajů rizikové nebo nikoli.

 
  

- PR -

AI jako motor výroby a datové inteligence

ITS_6Jak jste si jistě všimli, aktuální vydání IT Systems je první, které má nové logo. Po dlouhé době jsme se rozhodli oživit nejen logo časopisu, ale také navazujících online médií. Právě výraznější provázání loga časopisu IT Systems, webu SystemOnLine a newsletteru SystemNEWS bylo hlavním cílem modernizace, ke které jsme přistoupili teprve podruhé v téměř třicetileté historii našeho časopisu.

  

- PR -

Budou váš kamerový systém řídit AI agenti?

5 trendů roku 2025 od video specialisty Milestone Systems


XProtectLetošní rok přináší zásadní proměny v oblasti videodohledových systémů. Podle Rahula Yadava, technologického ředitele společnosti Milestone Systems, se do popředí dostávají samostatně jednající AI agenti, akční inteligence a inteligentní video management systémy. Co tyto posuny znamenají pro integrátory, resellery i provozní týmy? Přinášíme pět klíčových trendů, které budou podle Milestone formovat bezpečnostní technologii v nadcházejících měsících.