facebook LinkedIN LinkedIN - follow
Aktuality -> Komunikace a sítě - 13. 8. 2019

Potvrzovací e-maily mohou obsahovat spam

V posledních několika týdnech přišli kyberzločinci s novými mazanými technikami šíření spamu a phishingu. Podle odborníků z Kaspersky začali hackeři ve svých nekalých aktivitách ve větší míře zneužívat registrační formuláře, přihlášky k odběru určité služby nebo dotazníky poskytující zpětnou vazbu. Ty spolu s phishingovými odkazy nebo spamem vkládají do potvrzovacích e-mailů známých firem.



Hackeři se neustále snaží nacházet nové způsoby, jak doručit spamové a phishingové zprávy k uživatelům, tak aby nebyly odhaleny bezpečnostními filtry obsahu. V ideálním případě se snaží, aby zprávy pocházely z legitimního zdroje s dobrou pověstí, čímž by docílili toho, že nebudou příjemcem ignorovány. To je nepříjemné jak pro potencionální oběť, která může přijít o své osobní údaje, tak pro firmu, jejíž jméno hackeři zneužívají. Podkopávají tím totiž její dobrou pověst.

Nová metoda je poměrně jednoduchá a zároveň efektivní. V dnešní době se téměř každá firma snaží zjistit míru spokojenosti zákazníků s jejich službami, tak aby je mohly případně vylepšit a zároveň si udržely přízeň zákazníků. Požadují proto po zákaznících registraci do věrnostního klubu, odebírání newsletterů nebo vyplnění dotazníku se zpětnou vazbou. A přesně na tyto mechanismy se nyní kyberzločinci zaměřují.

Ve všech třech zmíněných případech firmy po uživatelích vyžadují jejich jméno a e-mailovou adresu, aby jim mohly poslat potvrzovací e-mail. Podle analýzy odborníků z Kaspersky hackeři do těchto e-mailů přidávají obsah se spamem nebo phishingové odkazy. Jednoduše do registračního formuláře vyvěšeného na internetových stránkách určité organizace přidají e-mailovou adresu oběti a místo jejího jména přidají svůj text. Web poté na tuto adresu zašle upravený potvrzovací e-mail, který na začátku obsahuje reklamu nebo phishingový odkaz.

„Většina takto upravených dopisů se týká internetových průzkumů, které shromažďují osobní data návštěvníků. Zprávy od důvěryhodných zdrojů obvykle jednoduše projdou kontrolními filtry obsahu, protože pocházejí od známých legitimních společností. Právě proto je tato nová metoda rozesílání zdánlivě nevinných spamových e-mailů tak efektivní a znepokojující,“ uvedla Maria Vergelis, odbornice na kybernetickou bezpečnost ze společnosti Kaspersky.

Více informací o těchto nových metodách kyberzločinců se dočtete na blogu Kaspersky Daily.


 
  

- PR -

Umělá inteligence už není pro české firmy tabu

IT Systems 5/2025V aktuálním vydání IT Systems je opět hlavním tématem umělá inteligence, která v českých firmách stále více nachází uplatnění. Potvrzují to i závěry reportu Digitalizace podniků, který vydala společnost Asseco Solutions. Jiří Hub, CEO Asseco Solutions, jej shrnul slovy, že české podniky se opřely do digitalizace a umělá inteligence už pro ně není tabu. Stále ovšem mají co objevovat, protože ze studie společnosti McKinsey vyplývá, že potenciál AI zatím využívá jen zlomek firem a její implementaci v Česku táhnou především sektory bankovnictví, pojišťovnictví a e-commerce.

  

- PR -

Digitalizace účetních a HR procesů pro módní řetězec v 16 zemích

I maloobchod, i když je to tradiční obor, může využít moderní technologie k automatizaci a digitalizaci svých procesů. Díky tomu získá náskok před konkurencí i v oblasti zaměstnávání. Přečtěte si, jak interní procesy řeší maloobchodní řetězec PEPCO.