Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 15 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
InfoCom
Home»Security

Η Check Point Research παρουσιάζει τις τάσεις στην κατηγορία brand phishing για το 2ο τρίμηνο του 2024

25/07/2024infocomBy infocom4 Mins Read Security

H Check Point Research, το Threat Intelligence τμήμα της Check Point Software Technologies, κορυφαίου πάροχου πλατφόρμας κυβερνοασφάλειας που υποστηρίζεται από AI και παρέχεται μέσω cloud, κυκλοφόρησε την τελευταία αξιολόγηση Brand Phishing για το δεύτερο τρίμηνο του 2024. Η αξιολόγηση αναδεικνύει τις μάρκες που μιμούνται συχνότερα οι κυβερνοεγκληματίες στις προσπάθειές τους να εξαπατήσουν άτομα και να κλέψουν προσωπικές πληροφορίες ή στοιχεία πληρωμών.

Για το δεύτερο τρίμηνο του τρέχοντος έτους, η Microsoft παρέμεινε η πιο συχνά πλαστογραφημένη μάρκα σε επιθέσεις phishing, αντιπροσωπεύοντας πάνω από το ήμισυ όλων των προσπαθειών με ποσοστό 57%. Η Apple ανέβηκε στη δεύτερη θέση με 10%, μετακινούμενη από την τέταρτη θέση στο πρώτο τρίμηνο του 2024, ενώ το LinkedIn διατήρησε την κατοχή της τρίτης θέσης με 7% των προσπαθειών αυτών. Εν τω μεταξύ, υπήρξαν νέες είσοδοι στη λίστα, με τα brands Adidas, WhatsApp και Instagram να εισέρχονται στην πρώτη δεκάδα για πρώτη φορά από το 2022.

Ο τομέας της Τεχνολογίας παρέμεινε ο πιο συχνά πλαστογραφημένος κλάδος σε επιθέσεις brand phishing, ακολουθούμενος από τα Κοινωνικά Δίκτυα και τον Τραπεζικό τομέα. Οι εταιρείες τεχνολογίας συχνά κατέχουν ευαίσθητες πληροφορίες, όπως προσωπικά δεδομένα, οικονομικές πληροφορίες και πρόσβαση σε άλλους λογαριασμούς, καθιστώντας τις πολύτιμους στόχους για τους επιτιθέμενους. Εταιρείες όπως η Microsoft, η Google και η Amazon, οι οποίες εμφανίζονται στη λίστα, προσφέρουν βασικές και συχνά χρησιμοποιούμενες υπηρεσίες όπως το email, την αποθήκευση στο cloud και το ηλεκτρονικό εμπόριο. Αυτό σημαίνει ότι οι χρήστες είναι πιο πιθανό να ανταποκριθούν σε μηνύματα που φαίνονται να προέρχονται από αυτούς τους κρίσιμους παρόχους υπηρεσιών.

Ο Omer Dembinsky, Data Group Manager της Check Point Software, τόνισε την επίμονη απειλή των επιθέσεων phishing, δηλώνοντας: «Οι επιθέσεις phishing παραμένουν μια από τις πιο διαδεδομένες κυβερνοαπειλές και συχνά αποτελούν την απαρχή πολύ μεγαλύτερων εκστρατειών σε αλυσίδες εφοδιασμού. Για να προστατευτούν από επιθέσεις phishing, οι χρήστες θα πρέπει πάντα να επαληθεύουν τη διεύθυνση email του αποστολέα, να αποφεύγουν να κάνουν κλικ σε ανεπιθύμητους συνδέσμους και να ενεργοποιούν την πολυπαραγοντική ταυτοποίηση (MFA) στους λογαριασμούς τους. Επιπλέον, τόσο η χρήση όσο και διατήρηση ενός λογισμικού ασφαλείας ενημερωμένου, μπορεί να βοηθήσει στην ανίχνευση και την απόκρουση προσπαθειών phishing.»

Top Phishing brands

Ακολουθούν οι 10 κορυφαίες με αριθμό κατάταξης βάσει της συνολικής εμφάνισής τους σε περιστατικά brand phishing κατά το δεύτερο τρίμηνο του 2024:

  1. Microsoft (57%)
  2. Apple (10%)
  3. LinkedIn (7%)
  4. Google (6%)
  5. Facebook (1.8%)
  6. Amazon (1.6%)
  7. DHL (0.9%)
  8. Adidas (0.8%)
  9. WhatsApp (0.8%)
  10. Instagram (0.7%)

Adidas Phishing campaigns

Το τελευταίο τρίμηνο, η Check Point Research παρατήρησε αρκετές καμπάνιες phishing που στόχευαν χρήστες, μέσω πλαστογράφησης ιστότοπων της μάρκας Adidas.

Για παράδειγμα, οι ιστότοποι adidasyeezys[.]cz και adidasyeezys[.]it έχουν σχεδιαστεί για να ξεγελούν τα θύματα κάνοντάς τα να πιστεύουν ότι πρόκειται για αυθεντικούς ιστότοπους Adidas Yeezy, μιμούμενοι εξαιρετικά την εμφάνιση του νόμιμου ιστότοπου της Adidas στο https://news.adidas.com/yeezy. Αυτοί οι ψεύτικοι ιστότοποι στοχεύουν να παρασύρουν τους χρήστες ώστε να εισάγουν τα διαπιστευτήρια και τα προσωπικά τους στοιχεία, εκμεταλλευόμενοι την ομοιότητά τους με τον πρωτότυπο ιστότοπο για να κλέψουν πληροφορίες με επιτυχία. Παρομοίως, οι ιστότοποι adidas-ozweego[.]fr και adidascampus[.]co[.]at μιμούνται την επίσημη πλατφόρμα της Adidas.

Επιπλέον, ο ιστότοπος adidasoriginalss[.]fr φαίνεται να μην είναι ενεργός για phishing και φιλοξενεί αντ’ αυτού διαφημίσεις.

Instagram Phishing campaigns

Το τελευταίο τρίμηνο, οι ερευνητές παρατήρησαν πολλές καμπάνιες που χρησιμοποιούν το εμπορικό σήμα του Instagram για να διαπράξουν απάτες στο διαδίκτυο. Ως αποτέλεσμα, το Instagram ανέβηκε στη 10η θέση στη λίστα των brands που επηρεάζονται από το phishing, σηματοδοτώντας την πρώτη του εμφάνιση εκεί από το 2022.

Τους τελευταίους μήνες, η CPR εντόπισε καμπάνιες phishing που μιμούνται το Instagram για να εξαπατήσουν τους χρήστες να αποκαλύψουν τα στοιχεία σύνδεσής τους. Ένα παράδειγμα αφορά μια σελίδα phishing που φιλοξενείται στο instagram-nine-flame].[vercel].[app/login, η οποία μιμείται το πεδίο login του Instagram. Αυτή η σελίδα, φιλοξενούμενη στο Vercel, μια πλατφόρμα για τη δημιουργία εφαρμογών React, ζητά από τους χρήστες να εισάγουν τα ονόματα χρήστη και τους κωδικούς πρόσβασής τους.

Μια άλλη παρατηρηθείσα καμπάνια χρησιμοποίησε το domain instagram-verify-account.tk. Αν και επί του παρόντος ανενεργό, προηγουμένως εμφάνιζε ένα μήνυμα που σχεδιάστηκε για να εξαπατήσει τους χρήστες να εισάγουν προσωπικές πληροφορίες με το πρόσχημα της επαλήθευσης των λογαριασμών τους στο Instagram. Τέτοιες τακτικές στοχεύουν να εκμεταλλευτούν την εμπιστοσύνη και να εξαπατήσουν τους χρήστες ώστε να παραδώσουν προσωπικά τους στοιχεία.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

brand phishing Check Point
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

PeS και Infoblox απογειώνουν την κυβερνοασφάλεια επενδύοντας σε σύγχρονες λύσεις

SmartTalks #77: Σπυρίδων Παπαγεωργίου & Αθανάσιος Στάβερης-Πολυκαλάς – Εθνική Κυβερνοασφάλεια!

Operation Secure: η Kaspersky υποστηρίζει την INTERPOL στην αντιμετώπιση των infostealer

Κακόβουλο λογισμικό Μαΐου 2025: το SafePay αναδεικνύεται ως κορυφαία κυβερνοαπειλή

Ξεκινά ο προκριματικός διαγωνισμός για το European Cyber Security Challenge 2025

Τι είναι το κακόβουλο λογισμικό infostealer και πώς μπορείτε να μείνετε ασφαλείς

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Η τεχνολογική πρόοδος της Ελλάδας στο μικροσκόπιο έκθεσης για το Ταμείο Ανάκαμψης
  • Το ΕΛΚΑΚ Ανανεώνει τον Προγραμματικό Ορίζοντα Έργων για το 2025 και Ανακοινώνει Νέα Πρόσκληση
  • Επιβεβαιώνεται η θετική πορεία υλοποίησης του Εθνικού Σχεδίου Ανάκαμψης
  • Εθνικός Ηλεκτρονικός Φάκελος Υγείας: Ένα έργο ψηφιακοποίησης της φροντίδας υγείας στην Ελλάδα
  • ΕΛΣΤΑΤ: Αύξηση 5,9% παρουσίασε ο δείκτης μισθολογικού κόστους το Α’ τρίμηνο του 2025
  • Vodafone: 10 χρόνια δράσης για την ισότητα και τη συμπερίληψη στον χώρο εργασίας
  • ΕΛΣΤΑΤ: Πτώση 26,5% στις κενές θέσεις εργασίας για το Α΄τρίμηνο
RSS itsecuritypro.gr
  • PeS και Infoblox «απογειώνουν» την κυβερνοασφάλεια επενδύοντας σε σύγχρονες λύσεις
  • Το Discord ως Δούρειος Ίππος: Πώς Κακόβουλοι Παράγοντες Εξαπέλυσαν Παγκόσμιες
  • Εθνικός Ηλεκτρονικός Φάκελος Υγείας: ένα έργο ψηφιακοποίησης της φροντίδας υγείας στην Ελλάδα από την COSMOTE TELEKOM για την Η.ΔΙ.ΚΑ
  • Operation Secure: Η Kaspersky υποστηρίζει την INTERPOL στην αντιμετώπιση των infostealer
  • Η Schneider Electric ανάμεσα στους κορυφαίους εργοδότες στην Ελλάδα για το 2025
  • Κακόβουλο Λογισμικό Μαΐου 2025: Το SafePay Αναδεικνύεται ως Κορυφαία Κυβερνοαπειλή
  • Η CPI Αναλαμβάνει Κρίσιμο Ρόλο στην υποστήριξη χρηστών του Ομίλου ΕΛΤΡΑΚ
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.