Phishing και spam τα βασικά “όπλα” του ψηφιακού εγκλήματος

Οι τεχνικές phishing και spam συνεχίζουν να αποτελούν τα βασικά όπλα του ψηφιακού εγκλήματος για επιθέσεις σε επιχειρήσεις και οργανισμούς. Το 2018, οι ψηφιακοί εγκληματίες προσπάθησαν να χρησιμοποιήσουν περισσότερα τεχνάσματα για να επιτεθούν σε επιχειρήσεις, με περισσότερες από 120 εκατ. προσπάθειες επιθέσεων να καταγράφονται μέσω email. Σύμφωνα με την έκθεση της Kaspersky Lab “Spam and Phishing 2018”, οι επιτιθέμενοι προσπαθούν να μιμηθούν γνήσιες επιχειρηματικές επικοινωνίες και μάλιστα να παραπλανήσουν τα θύματα τους, αφού κατάφεραν να “μεταμορφωθούν” σε μεγάλες εταιρίες διαδικτύου. Επωφελήθηκαν, επίσης, από παγκόσμιες αλλαγές, όπως το GDPR.

Ευφυείς απομιμήσεις, ψεύτικες ειδοποιήσεις GDPR, phishing εξ ονόματος γιγάντων του Διαδικτύου σε 120 εκατ. κακόβουλα emailΌπως σχολιάζουν οι αναλυτές, σε πολλές περιπτώσεις, τα εταιρικά email είναι η πρώτη πόρτα που χτυπούν οι hackers για να εισχωρήσουν σε εταιρικές υποδομές. Για τους ψηφιακούς εγκληματίες, η εξαπάτηση των υπαλλήλων με phishing emails είναι ένας από τους πιο αποτελεσματικούς τρόπους εκκίνησης μιας παραβίασης. Η έρευνα της Kaspersky Lab για το 2018 αποκάλυψε μια τάση για εξαιρετικά λεπτομερή κακόβουλα μηνύματα, σχεδιασμένα να μιμούνται ένα αυθεντικό κομμάτι επικοινωνίας, όπως μια πραγματική επιστολή από τράπεζα ή λογιστική εταιρεία. Συχνά περιέχουν ένα πραγματικό λογότυπο, όνομα και τίτλο πραγματικού υπαλλήλου, καθώς και συνημμένα που δεν χρησιμοποιούνται συνήθως από τους spammers, ώστε να παρακάμψουν τις λύσεις ασφάλειας. 

Κολοσσοί του Διαδικτύου

Οι παγκόσμιες εταιρείες του Διαδικτύου, σύμφωνα με την Kaspersky Lab, ήταν τα μεγαλύτερα θύματα των phishers το 2018. Μεταξύ ενός ευρέος φάσματος διαφόρων τομέων, διαπιστώθηκε ότι το 24% των επιθέσεων έγιναν εναντίον web portals. Οι πιο συνηθισμένες εταιρείες, που οι εγκληματίες παρουσιάζουν ως “αποστολέα” στα phishing email τους, ήταν η Microsoft, το Facebook και το PayPal. Στο μεταξύ, μετά από τα στοιχεία εισόδου για τραπεζικούς λογαριασμούς, τα στοιχεία σύνδεσης για πρόσβαση σε γνωστές υπηρεσίες Διαδικτύου συγκεντρώνουν τις υψηλότερες τιμές στο Dark Web. Για παράδειγμα, η αξία των στοιχείων σύνδεσης στο Facebook έχει σχεδόν διπλασιαστεί σε σχέση με το 2017.

Όπως διαπιστώνει η έκθεση, κατά το 2ο τρίμηνο του 2018, όταν οι εταιρείες σε όλο τον κόσμο ήταν απασχολημένες με την υιοθέτηση του GDPR, σημειώθηκε αύξηση του αριθμού των ηλεκτρονικών μηνυμάτων ανεπιθύμητης αλληλογραφίας και ηλεκτρονικού “ψαρέματος”. Οι απατεώνες επιτέθηκαν σε χρηματοπιστωτικούς οργανισμούς με την αποστολή ηλεκτρονικών μηνυμάτων “phishing”, που σχετίζονταν με το GDPR, στους πελάτες τους ζητώντας τους να ενημερώσουν τα στοιχεία σύνδεσης τους. Όταν ένας χρήστης έκανε κλικ σε έναν σύνδεσμο, ανακατευθυνόταν σε μια πλαστή σελίδα τράπεζας. Μόλις εισήγαγε τα διαπιστευτήριά του, οι απατεώνες λάμβαναν τον έλεγχο και ήταν σε θέση να επωφεληθούν από αυτά. 

Συστάσεις

Για να διασφαλιστεί η ελαχιστοποίηση των πιθανοτήτων παραβίασης με spam και phishing μέσω email, η Kaspersky Lab συνιστά στις επιχειρήσεις την εφαρμογή των παρακάτω μέτρων:

- Εκπαίδευση των υπαλλήλων, ώστε να ελέγχουν πάντα τη διεύθυνση ενός συνδέσμου σε μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα που προέρχονται από έναν άγνωστο αποστολέα. Έλεγχος της διεύθυνσης ηλεκτρονικού ταχυδρομείου του αποστολέα πριν κλικάρουν σε οτιδήποτε ή ανοίξουν συνημμένα.

- Οι εταιρείες πρέπει να δείχνουν στους υπαλλήλους πώς να αναγνωρίζουν τους πλαστούς ή επισφαλείς ιστότοπους και να μην εισάγουν ποτέ τα διαπιστευτήριά τους πριν ελέγξουν την αξιοπιστία τους.

- Εισαγωγή πρωτοβουλιών ευαισθητοποίησης σχετικά με την ασφάλεια, συμπεριλαμβανομένης της τυποποιημένης εκπαίδευσης με επανάληψη προσομοιωμένων επιθέσεων ηλεκτρονικού “ψαρέματος”.

- Χρήση μιας εξειδικευμένης λύσης ασφαλείας για τον mail server, που ενισχύει την προστασία από ανεπιθύμητα μηνύματα, phishing, κακόβουλα συνημμένα και άγνωστες απειλές που μπορεί να εξαπλωθούν μέσω email.

 

Επιστροφή...

Update cookies preferences