Aktuality -> Komunikace a sítě - 13. 8. 2019

Potvrzovací e-maily mohou obsahovat spam

V posledních několika týdnech přišli kyberzločinci s novými mazanými technikami šíření spamu a phishingu. Podle odborníků z Kaspersky začali hackeři ve svých nekalých aktivitách ve větší míře zneužívat registrační formuláře, přihlášky k odběru určité služby nebo dotazníky poskytující zpětnou vazbu. Ty spolu s phishingovými odkazy nebo spamem vkládají do potvrzovacích e-mailů známých firem.



Hackeři se neustále snaží nacházet nové způsoby, jak doručit spamové a phishingové zprávy k uživatelům, tak aby nebyly odhaleny bezpečnostními filtry obsahu. V ideálním případě se snaží, aby zprávy pocházely z legitimního zdroje s dobrou pověstí, čímž by docílili toho, že nebudou příjemcem ignorovány. To je nepříjemné jak pro potencionální oběť, která může přijít o své osobní údaje, tak pro firmu, jejíž jméno hackeři zneužívají. Podkopávají tím totiž její dobrou pověst.

Nová metoda je poměrně jednoduchá a zároveň efektivní. V dnešní době se téměř každá firma snaží zjistit míru spokojenosti zákazníků s jejich službami, tak aby je mohly případně vylepšit a zároveň si udržely přízeň zákazníků. Požadují proto po zákaznících registraci do věrnostního klubu, odebírání newsletterů nebo vyplnění dotazníku se zpětnou vazbou. A přesně na tyto mechanismy se nyní kyberzločinci zaměřují.

Ve všech třech zmíněných případech firmy po uživatelích vyžadují jejich jméno a e-mailovou adresu, aby jim mohly poslat potvrzovací e-mail. Podle analýzy odborníků z Kaspersky hackeři do těchto e-mailů přidávají obsah se spamem nebo phishingové odkazy. Jednoduše do registračního formuláře vyvěšeného na internetových stránkách určité organizace přidají e-mailovou adresu oběti a místo jejího jména přidají svůj text. Web poté na tuto adresu zašle upravený potvrzovací e-mail, který na začátku obsahuje reklamu nebo phishingový odkaz.

„Většina takto upravených dopisů se týká internetových průzkumů, které shromažďují osobní data návštěvníků. Zprávy od důvěryhodných zdrojů obvykle jednoduše projdou kontrolními filtry obsahu, protože pocházejí od známých legitimních společností. Právě proto je tato nová metoda rozesílání zdánlivě nevinných spamových e-mailů tak efektivní a znepokojující,“ uvedla Maria Vergelis, odbornice na kybernetickou bezpečnost ze společnosti Kaspersky.

Více informací o těchto nových metodách kyberzločinců se dočtete na blogu Kaspersky Daily.


 
  

- PR -

Proč je EDITEL vaší nejlepší volbou pro povinnou e-Faktúru na Slovensku?

Od 1. ledna 2027 čeká slovenské plátce DPH povinná B2B e-fakturace ve strukturovaném formátu EN 16931 (UBL/Peppol BIS 3) s doručováním přes síť Peppol. EDITEL je na změnu připraven už dnes – nabízí certifikovaný Peppol Access Point, komplexní řešení včetně archivace a hladký přechod bez zbytečných komplikací, navíc s technickou podporou 24/7.

  

- PR -

Čeští zaměstnanci už AI běžně používají,

ne vždy však bezpečným způsobem


Umělá inteligence se stává běžnou součástí pracovních procesů. Dokazují to lednová čísla ČSÚ, podle kterých 18 % českých podniků s více než 10 zaměstnanci používá AI. Nejčastěji ji využívají velké firmy, a to dokonce více než polovina z nich. Spolu s popularitou umělé inteligence však přichází i negativní fenomén tzv. shadow AI. Jedná se o firmou neschválené využívání AI nástrojů, které může vyústit až v únik firemních dat.