THEPOWERGAME
Το 2021 κατά τη διάρκεια της πανδημίας οι κυβερνοεγκληματίες προσπάθησαν να μιμηθούν πασίγνωστα σήματα από γνωστές μάρκες για να αποσπάσουν με δόλο τα προσωπικά δεδομένα χρηστών. Η Check Point Research (CPR) παρουσιάζει την έκθεση 2021 Q4 Brand Phishing Report, στην οποία επισημαίνει τις κορυφαίες μάρκες που μιμήθηκαν οι χάκερς.
Με την αύξηση των περιπτώσεων COVID και την άφιξη της εορταστικής περιόδου, η DHL έβαλε τέλος στη μακρόχρονη κυριαρχία της Microsoft ως η μάρκα που μιμούνται συχνότερα οι εγκληματίες του κυβερνοχώρου. Τα μέσα κοινωνικής δικτύωσης παγιώνουν τη θέση τους μεταξύ των τριών κορυφαίων τομέων προς μίμηση σε απόπειρες phishing, καθώς το WhatsApp και το LinkedIn κατατάσσονται υψηλότερα στη λίστα με τα 10 πιο συχνά μιμούμενα εμπορικά σήματα.
– Το 23% όλων των προσπαθειών phishing το Δ’ τρίμηνο του 2021 σχετιζόταν με την DHL, από μόλις το 9% κατά το Γ’ τρίμηνο.
– Η Microsoft, η οποία για άλλη μια φορά είχε την πρώτη θέση στην κατάταξη το Γ’ τρίμηνο, αντιπροσωπεύοντας το 29% όλων των προσπαθειών phishing, έπεσε στο 20% των επιθέσεων phishing το Δ’ τρίμηνο.
– Η FedEx έκανε την εμφάνιση της στην πρώτη δεκάδα της λίστας το Δ’ τρίμηνο του 2021
Το Top 10 των κορυφαίων προς μίμηση εμπορικών σημάτων το 4ο τρίμηνο του 2021
Τα εμπορικά σήματα κατατάσσονται βάσει της συνολική τους εμφάνισης σε απόπειρες phishing:
- DHL (σχετίζεται με το 23% όλων των επιθέσεων phishing παγκοσμίως)
- Microsoft (20%)
- WhatsApp (11%)
- Google (10%)
- LinkedIn (8%)
- Amazon (4%)
- FedEx (3%)
- Roblox (3%)
- Paypal (2%)
- Apple (2%)
Για πρώτη φορά, η DHL κατέλαβε την πρώτη θέση το τέταρτο τρίμηνο, αντικαθιστώντας τη Microsoft ως το εμπορικό σήμα που είναι πιο πιθανό να γίνει στόχος κυβερνοεγκληματιών σε απάτες ηλεκτρονικού “ψαρέματος”, καθώς οι δράστες προσπαθούν να επωφεληθούν από τους ευάλωτους διαδικτυακούς καταναλωτές κατά τη διάρκεια της πιο εμπορικής περιόδου του έτους.
Η έκθεση του τέταρτου τριμήνου ενισχύει επίσης μια αναδυόμενη από το τρίτο τρίμηνο τάση που αφορά στα μέσα κοινωνικής δικτύωσης, τα οποία φαίνεται να εδραιώνουν τη θέση τους μεταξύ των τριών κορυφαίων τομέων προς μίμηση σε απόπειρες phishing. Ενώ το Facebook έπεσε από την πρώτη δεκάδα, το WhatsApp μετακινήθηκε από την 6η θέση στην 3η, αντιπροσωπεύοντας πλέον το 11% όλων των προσπαθειών phishing. Επίσης, το LinkedIn έχει μετακινηθεί από την 8η θέση στην 5η, αντιπροσωπεύοντας πλέον το 8% όλων των επιθέσεων που σχετίζονται με το phishing.
Τι είναι η επίθεση brand phishing;
Σε μια επίθεση ηλεκτρονικού “brand phishing” , οι εγκληματίες προσπαθούν να μιμηθούν τον επίσημο ιστότοπο μιας γνωστής μάρκας, χρησιμοποιώντας παρόμοιο όνομα τομέα ή διεύθυνση URL και σχεδιασμό ιστοσελίδας με τον γνήσιο ιστότοπο. Ο σύνδεσμος προς τον ψεύτικο ιστότοπο μπορεί να αποσταλεί σε στοχευμένα άτομα μέσω ηλεκτρονικού ταχυδρομείου ή μηνύματος κειμένου. Ο χρήστης μπορεί να ανακατευθυνθεί κατά τη διάρκεια της περιήγησης στον ιστό ή μπορεί να ενεργοποιηθεί από μια δόλια εφαρμογή για κινητά τηλέφωνα. Ο ψεύτικος ιστότοπος περιέχει συχνά μια φόρμα που αποσκοπεί στην κλοπή των διαπιστευτηρίων των χρηστών, των στοιχείων πληρωμής ή άλλων προσωπικών πληροφοριών.
Ο Omer Dembinsky, Data Research Group Manager της Check Point Software, δήλωσε σχετικά: “Είναι σημαντικό να θυμόμαστε ότι οι εγκληματίες του κυβερνοχώρου είναι πρωτίστως καιροσκόποι. Στην προσπάθειά τους να κλέψουν τα προσωπικά δεδομένα μας ή να αναπτύξουν κακόβουλο λογισμικό στο μηχάνημα ενός χρήστη, οι εγκληματικές ομάδες συχνά εκμεταλλεύονται τις καταναλωτικές τάσεις μιμούμενες δημοφιλείς μάρκες. Αυτό το τρίμηνο, για πρώτη φορά, είδαμε την παγκόσμια εταιρεία εφοδιαστικής DHL να βρίσκεται στην κορυφή της κατάταξης ως η πιο πιθανή μάρκα που θα μιμηθούν, προφανώς για να επωφεληθούν από την αλματώδη αύξηση του αριθμού των νέων και δυνητικά ευάλωτων online αγοραστών κατά τη διάρκεια της πολυσύχναστης περιόδου λιανικής πώλησης του έτους. Ιδιαίτερα οι μεγαλύτεροι σε ηλικία χρήστες, οι οποίοι είναι λιγότερο πιθανό να είναι τεχνολογικά εξοικειωμένοι από τις νεότερες γενιές, αν ψωνίζουν online για πρώτη φορά, μπορεί να μην ξέρουν τι να αναζητήσουν όταν πρόκειται για θέματα όπως τα μηνύματα επιβεβαίωσης παράδοσης ή τις ενημερώσεις παρακολούθησης. Επιπλέον, η αύξηση των περιπτώσεων COVID έχει ως αποτέλεσμα οι άνθρωποι να βασίζονται περισσότερο στην υπηρεσία αποστολής και οι εγκληματίες του κυβερνοχώρου είναι πιθανό να προσπαθούν να επωφεληθούν από τους ανθρώπους που επιλέγουν να μην κυκλοφορούν στα φυσικά καταστήματα.
Το 4ο τρίμηνο επιβεβαίωσε επίσης αυτό που πολλοί από εμάς περιμέναμε. Ότι τα μέσα κοινωνικής δικτύωσης θα εξακολουθούσαν να αποτελούν σε μεγάλο βαθμό στόχο κακόβουλων παραγόντων που επιθυμούν να εκμεταλλευτούν όσους στηρίζονται περισσότερο σε κανάλια όπως το WhatsApp, το Facebook και το LinkedIn ως αποτέλεσμα της απομακρυσμένης εργασίας και άλλων επιπτώσεων από την πανδημία. Δυστυχώς, υπάρχει περιορισμός στο τι μπορούν να κάνουν μάρκες όπως η DHL, η Microsoft και η WhatsApp – οι 3 κορυφαίες σε μίμηση μάρκες κατά το τέταρτο τρίμηνο – για να καταπολεμήσουν τις απόπειρες phishing. Είναι πάρα πολύ εύκολο για τον ανθρώπινο παράγοντα να παραβλέψει πράγματα όπως λανθασμένα domains, τυπογραφικά λάθη, λανθασμένες ημερομηνίες ή άλλες ύποπτες λεπτομέρειες, και αυτό είναι που ανοίγει την πόρτα σε περαιτέρω ζημιές. Θα προτρέπαμε όλους τους χρήστες να προσέχουν πολύ αυτές τις λεπτομέρειες όταν συναλλάσσονται με εταιρείες όπως η DHL τους επόμενους μήνες.