up_icon
Kaspersky Security Internet

Black Friday: Διπλασιάστηκαν οι κλοπές τραπεζικών διαπιστευτηρίων το 2022

25 Νοεμβρίου 2022 Techgear Team

Black Friday: Διπλασιάστηκαν οι κλοπές τραπεζικών διαπιστευτηρίων το 2022

Οι ερευνητές της Kaspersky ανέφεραν ότι ο αριθμός των επιθέσεων μέσω Banking Trojans που κλέβουν δεδομένα πληρωμών διπλασιάστηκε το 2022 σε σύγκριση με το 2021, αγγίζοντας τις σχεδόν 20 εκατομμύρια επιθέσεις. Φέτος, εκτός από αυτήν την ενεργή εκστρατεία κλοπής τραπεζικών διαπιστευτηρίων, οι κυβερνοεγκληματίες δεν έμειναν άπραγοι και ανέπτυξαν νέα συστήματα απάτης. Ειδικότερα, την Black Friday οι απατεώνες χρησιμοποίησαν για πρώτη φορά ένα νέο είδος συστήματος phishing εκμεταλλευόμενοι τις υπηρεσίες Buy Now Pay Later (BNPL). Αυτά είναι μερικά από τα ευρήματα από την έκθεση της Kaspersky «How customers got scammed amid the Black Friday season in 2022», με στόχο την εκπαίδευση των χρηστών ώστε να παραμείνουν ασφαλείς κατά τη διάρκεια της εκπτωτικής περιόδου.

Τα τραπεζικά Trojans είναι εργαλεία που χρησιμοποιούνται ευρέως στο οπλοστάσιο των εγκληματιών του κυβερνοχώρου που επωφελούνται από την εκπτωτική σεζόν. Μόλις ο χρήστης περιηγηθεί σε ένα ηλεκτρονικό κατάστημα, το Trojan αποθηκεύει όλα τα δεδομένα που εισάγει ο χρήστης στις φόρμες του ιστότοπου. Αυτό σημαίνει ότι οι εγκληματίες του κυβερνοχώρου έχουν πρόσβαση σε έναν αριθμό πιστωτικής ή χρεωστικής κάρτας, ημερομηνία λήξης και CVV, καθώς και στα διαπιστευτήρια σύνδεσης του θύματος στον ιστότοπο. Έχοντας λάβει αυτές τις πληροφορίες, οι εισβολείς μπορούν να τις χρησιμοποιήσουν για να αδειάσουν τον τραπεζικό λογαριασμό του χρήστη, να χρησιμοποιήσουν τα στοιχεία της κάρτας τους για αγορές ή να πουλήσουν τα δεδομένα σε καταστήματα στο Dark web.

Μετά από μια ραγδαία μείωση του αριθμού των επιθέσεων με τραπεζικά Trojans το 2021, οι εγκληματίες του κυβερνοχώρου επέστρεψαν σε αυτό το είδος δριμύτεροι. Το 2022, ο αριθμός των επιθέσεων διπλασιάστηκε σε σύγκριση με την ίδια χρονική περίοδο του 2021. Από τον Ιανουάριο έως τον Νοέμβριο, τα προϊόντα της Kaspersky εντόπισαν και απέτρεψαν σχεδόν 20 εκατομμύρια επιθέσεις, πράγμα που σημαίνει ότι η συνολική αύξηση του αριθμού των ανιχνεύσεων έφτασε το 92%.

Η εποχή των εκπτώσεων προσελκύει αναπόφευκτα την προσοχή αγοραστών και εμπόρων. Ωστόσο, είναι επίσης μια αγαπημένη εποχή για τους εγκληματίες του κυβερνοχώρου, οι οποίοι δεν διστάζουν να επωφεληθούν από τους πελάτες στο διαδίκτυο. Οι εγκληματίες του κυβερνοχώρου δημιουργούν δελεαστικές προσφορές που είναι ψεύτικες και λήγουν γρήγορα, επομένως ο χρήστης πρέπει να βιαστεί να πάρει τα αγαθά δωρεάν ή στη χαμηλότερη τιμή. Αυτό είναι το σημείο όπου οι εγκληματίες του κυβερνοχώρου τραβούν τον ενδιαφέρον των υποψήφιων πελατών, οι οποίοι διψούν για δωρεάν αγαθά και δεν κοιτάζουν προσεκτικά τον ιστότοπο στον οποίο εισάγουν τα δεδομένα τους, είναι ο phishing ή είναι ο πραγματικός;

Το 2022, οι ειδικοί της Kaspersky εντόπισαν επίσης πολυάριθμα παραδείγματα σελίδων phishing τα οποία έκαναν για πρώτη φορά κατάχρηση των υπηρεσιών BNPL. Αυτά τα εργαλεία επιτρέπουν στους πελάτες να μοιράσουν το κόστος της αγοράς σε πολλές άτοκες δόσεις. Επομένως, αυτές οι υπηρεσίες απευθύνονται στους καταναλωτές, ιδιαίτερα στους νέους, και έχουν αποδειχθεί ιδιαίτερα δημοφιλείς σε αγοραστικές περιόδους όπως η Black Friday.

Ένα παράδειγμα αυτής της απάτης είναι η κατάχρηση μιας δημοφιλούς υπηρεσίας που ονομάζεται Afterpay (Clearpay στο Ηνωμένο Βασίλειο και την Ιταλία), με 20 εκατομμύρια ενεργούς χρήστες σε όλον τον κόσμο. Οι δράστες δημιούργησαν μια σελίδα που μιμείται τον επίσημο ιστότοπο, εξαπατώντας τα ανυποψίαστα θύματα ώστε να εισάγουν τον αριθμό της πιστωτικής τους κάρτας και το CVV σε ψεύτικη φόρμα. Αφού ο χρήστης εισαγάγει τα στοιχεία του, οι εγκληματίες του κυβερνοχώρου θα προσπαθήσουν να κλέψουν όσο το δυνατόν περισσότερα χρήματα από αυτήν την κάρτα, αδειάζοντας το πορτοφόλι του θύματος.

Όπως σχολιάζει η Olga Svistunova, ειδικός σε θέματα ασφάλειας της Kaspersky.

Το shopping event της χρονιάς – η Black Friday - είναι μια «hot» περίοδος όχι μόνο για πωλητές και αγοραστές, αλλά και για τους απατεώνες που θέλουν να κλέψουν όσο το δυνατόν περισσότερα χρήματα από βιαστικούς πελάτες. Το νέο σύστημα που εκμεταλλεύεται τις υπηρεσίες Buy Now Pay Later (BNPL) αποδεικνύει ότι οι εγκληματίες του κυβερνοχώρου δεν σταματούν να εξελίσσουν τις μεθόδους τους. Τις συνηθισμένες μέρες, ο πελάτης μπορεί εύκολα να το αντιληφθεί: αν το προϊόν είναι πολύ φθηνό, είναι πιθανότατα απάτη, αλλά κατά την περίοδο εκπτώσεων της Black Friday αυτό δεν είναι τόσο ξεκάθαρο. Οι αγοραστές γίνονται λιγότερο προσεκτικοί και ως εκ τούτου αποτελούν εύκολο στόχο για τους εγκληματίες του κυβερνοχώρου. Γι' αυτό είναι τόσο σημαντικό να δίνετε προσοχή στον ιστότοπο από τον οποίο αγοράζετε, να είστε προσεκτικοί με άγνωστες εταιρείες και να χρησιμοποιείτε μια αξιόπιστη λύση ασφαλείας

Για να μάθετε περισσότερα σχετικά με τα κόλπα και τις απάτες της Black Friday, διαβάστε την πλήρη αναφορά στο Securelist.

Για να απολαύσετε στο μέγιστο την Black Friday φέτος, φροντίστε να ακολουθήσετε μερικές συστάσεις ασφαλείας:

  • Προστατέψτε όλες τις συσκευές που χρησιμοποιείτε για ηλεκτρονικές αγορές με μια αξιόπιστη λύση ασφαλείας. Μην εμπιστεύεστε τυχόν συνδέσμους ή συνημμένα που λαμβάνονται μέσω ταχυδρομείου: ελέγξτε ξανά τον αποστολέα πριν ανοίξετε οτιδήποτε.
  • Προκειμένου να προστατεύσετε τα δεδομένα και τα οικονομικά σας, η βέλτιστη πρακτική είναι να βεβαιωθείτε ότι η σελίδα ολοκλήρωσης αγοράς είναι ασφαλής και ότι υπάρχει ένα εικονίδιο κλειδωμένου λουκέτου δίπλα στη διεύθυνση URL.
  • Εάν θέλετε να αγοράσετε κάτι από μια άγνωστη εταιρεία, ελέγξτε τις κριτικές πριν λάβετε οποιαδήποτε απόφαση.
  • Παρόλο που λαμβάνετε όσο το δυνατόν περισσότερες προφυλάξεις, πιθανότατα δεν θα ξέρετε ότι κάτι δεν πάει καλά μέχρι να δείτε το αντίγραφο κίνησης της τράπεζας ή της πιστωτικής σας κάρτας. Επομένως, εάν εξακολουθείτε να λαμβάνετε έντυπες δηλώσεις, μην περιμένετε μέχρι να εμφανιστούν στο γραμματοκιβώτιό σας. Συνδεθείτε ηλεκτρονικά για να δείτε εάν όλες οι χρεώσεις φαίνονται νόμιμες – εάν όχι, επικοινωνήστε αμέσως με την τράπεζά σας ή την εταιρεία της πιστωτικής σας κάρτας για να διορθώσετε την κατάσταση.

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!

Techgear Team

ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Πώς το ChatGPT αλλάζει τον κόσμο της κυβερνοασφάλειας

26 Ιανουαρίου 2023 Techgear Team

Η Kaspersky διερευνά τον τρόπο με τον οποίο η ικανότητα πρόσβασης του ευρύτερου κοινού στο ChatGPT ενδέχεται να μεταβάλει τους καθιερωμένους κανόνες του κόσμου της κυβερνοασφάλειας. Η διερεύνηση αυτή ...

1 στους 2 χρήστες κρυπτονομισμάτων έχει πέσει θύμα κυβερνοεγκλήματος

24 Ιανουαρίου 2023 Techgear Team

Η Kaspersky διερεύνησε τις κυρίαρχες τάσεις στον χώρο των κρυπτονομισμάτων, διαπιστώνοντας ότι μόλις το 25% των ερωτηθέντων ένιωθε επαρκώς ενημερωμένο σχετικά με πιθανές απειλές από τη χρήση κρυπτονομισμάτων ...

The Last of Us: Οι εγκληματίες του κυβερνοχώρου ξαφρίζουν τα πορτοφόλια των fans

12 Ιανουαρίου 2023 Techgear Team

Το "The Last of Us", μία από τις πιο πολυαναμενόμενες σειρές – η οποία βασίζεται στο ομώνυμο παιχνίδι του PlayStation - θα κυκλοφορήσει τελικά από το HBO στις 15 Ιανουαρίου του 2023. Αντιλαμβανόμενοι πως με την...

5 υγιείς ψηφιακές συνήθειες για το 2023

10 Ιανουαρίου 2023 Techgear Team

Οι πρώτες ημέρες του Ιανουαρίου αποτελούν μια ιδανική στιγμή για να αρχίσετε να υιοθετείτε υγιείς ψηφιακές συνήθειες, ενώ έχετε ακόμα χρόνο να υποσχεθείτε στον εαυτό σας ότι θα επιχειρήσετε να τις τηρήσετε κατά...

God of War, Wednesday και Beluga Cat – Τι τράβηξε το ενδιαφέρον των παιδιών το φθινόπωρο του 2022

20 Δεκεμβρίου 2022 Techgear Team

Μια νέα έρευνα της Kaspersky αποκαλύπτει τα πιο δημοφιλή ενδιαφέροντα των παιδιών για το φθινόπωρο του 2022. Αυτή τη φορά, αναλύθηκαν τα δεδομένα από τις αναζητήσεις στο YouTube, με τη "Wednesday" του Netflix ...

Τα φθηνά gadget στο στόχαστρο του stalkerware

15 Δεκεμβρίου 2022 Techgear Team

Με την υπόθεση των γυναικών που μήνυσαν την Apple για παρακολούθηση μέσω AirTags να βρίσκεται στην επικαιρότητα, ο Vladimir Dashchenko, Security Evangelist στην Kaspersky, αναλύει το ευρύτερο τοπίο σχετικά με ...

Καθημερινές επιθέσεις με 400,000+ κακόβουλα αρχεία, σημαντική αύξηση στο ransomware

13 Δεκεμβρίου 2022 Techgear Team

Το 2022 τα συστήματα ανίχνευσης της Kaspersky ανακάλυψαν ότι κάθε μέρα διανέμονται κατά μέσο όρο 400.000 κακόβουλα αρχεία, μέγεθος που αντιστοιχεί σε αύξηση της τάξης του 5% σε σύγκριση με το 2021. Ο αριθμός ...

Κυβερνοεπιθέσεις: Κορυφαία απειλή για τις μεγάλες ελληνικές επιχειρήσεις

07 Δεκεμβρίου 2022 Techgear Team

Ενδιαφέροντα ευρήματα προκύπτουν από διεθνή έρευνα της Kaspersky σχετικά με τον τρόπο που ανταποκρίνονται τα στελέχη C-suite επιπέδου απέναντι στη διαρκώς εξελισσόμενη φύση των απειλών κατά της κυβερνοασφάλειας...

Διαδικτυακός εκφοβισμός: Πώς μπορούν γονείς και παιδιά να προστατευτούν

22 Νοεμβρίου 2022 Techgear Team

Ο Νοέμβριος είναι ένας μήνας κατά τον οποίο ο διαδικτυακός εκφοβισμός συζητείται ευρέως σε όλον τον κόσμο με εκδηλώσεις όπως η Παγκόσμια Ημέρα κατά της Βίας και του Εκφοβισμού, η εβδομάδα αφιερωμένη στον αγώνα ...

Το επόμενο WannaCry και drone hacking: Οι απειλές τύπου APT το 2023

15 Νοεμβρίου 2022 Techgear Team

Οι ερευνητές της Kaspersky μοιράζονται τις προβλέψεις τους για τις απειλές τύπου APT (Advanced Persistent Threats), προσδιορίζοντας τις αλλαγές στο τοπίο των απειλών που θα προκύψουν το 2023. Επιθέσεις σε ...

Loader
please wait
techgear_icon