up_icon
Kaspersky Security Internet

Kaspersky: 20% αύξηση στις παραβιάσεις λογαριασμών το 2020

11 Φεβρουαρίου 2021 Techgear Team

Kaspersky: 20% αύξηση στις παραβιάσεις λογαριασμών το 2020

Το 2020, κάθε δεύτερη δόλια συναλλαγή στον χρηματοπιστωτικό κλάδο ήταν παραβίαση λογαριασμού, όπως αποκαλύπτει έρευνα του Kaspersky Fraud Prevention. Σύμφωνα με στατιστικά στοιχεία από ανώνυμες πηγές για γεγονότα που εντόπισε το Kaspersky Fraud Prevention από τον Ιανουάριο έως τον Δεκέμβριο του 2020, το ποσοστό αυτών των περιστατικών αυξήθηκε από 34% το 2019 σε 54% το 2020. Δύο κόλπα για την πρόσβαση σε τραπεζικούς λογαριασμούς – «ο διασώστης» και ο «επενδυτής» – παραμένουν ανάμεσα στα πιο συνηθισμένα από το 2019 κι έπειτα.

Η σημασία των ψηφιακών χρηματοπιστωτικών υπηρεσιών και του ηλεκτρονικού εμπορίου αυξήθηκε το 2020, με τους ανθρώπους να περνούν περισσότερο χρόνο στο σπίτι ως συνέπεια της πανδημίας. Οι ειδικοί της Kaspersky αναφέρουν πως απόρροια αυτού ήταν η ακόμα μεγαλύτερη αξιοποίηση των τεχνικών κοινωνικής μηχανικής από εγκληματίες του κυβερνοχώρου. Αυτός είναι ο λόγος για τον οποίο είναι ιδιαίτερα σημαντικό τόσο για τα χρηματοπιστωτικά ιδρύματα όσο και για τους πελάτες τους να γνωρίζουν τα τυπικά κακόβουλα συστήματα και να είναι σε θέση να προστατεύσουν τον εαυτό τους.

Εκτός από την αύξηση των επιτυχημένων παραβιάσεων λογαριασμών, στο 12% των περιστατικών εξαπάτησης, τα νόμιμα εργαλεία απομακρυσμένης διαχείρισης (RAT), όπως το TeamViewer, χρησιμοποιήθηκαν καταχρηστικά σε μια προσπάθεια να αποκτήσουν πρόσβαση σε λογαριασμούς χρηστών.

kaspersky-dt-kfp2020-11-february-2021.jpg
Φωτογραφία 1. Ποσοστά των περιστατικών εξαπάτησης που εντοπίστηκαν από το Kaspersky Fraud Prevention το 2020

Η ομάδα του Kaspersky Fraud Prevention διακρίνει ότι υπήρχαν δύο συνηθισμένα είδη προσέγγισης που χρησιμοποίησαν οι επιτιθέμενοι για να αποκτήσουν πρόσβαση σε λογαριασμούς – και τα δύο ως συνέχεια παρόμοιων τάσεων που παρατηρήθηκαν το 2019. Κατά την πρώτη τακτική, οι απατεώνες μεταμφιέζονται ως «ο διασώστης», προσποιούμενοι ότι είναι ειδικοί ασφάλειας που προσπαθούν να «σώσουν» τους χρήστες. Καλούν τους πελάτες των τραπεζών παριστάνοντας τους αξιωματικούς ασφάλειας και αναφέρουν ύποπτες χρεώσεις ή πληρωμές και προσφέρουν τη βοήθειά τους. Ο «διασώστης» μπορεί να ζητήσει από τους πελάτες να επαληθεύσουν την ταυτότητά τους μέσω κωδικού που αποστέλλεται σε γραπτό μήνυμα ή push-notification, έτσι ώστε να σταματήσει μια ύποπτη συναλλαγή ή να μεταφέρει χρήματα σε έναν «ασφαλή λογαριασμό». Μπορούν επίσης να ζητήσουν από ένα θύμα να εγκαταστήσει μια εφαρμογή για απομακρυσμένη διαχείριση προσποιούμενοι ότι απαιτείται για την επίλυση προβλημάτων. Οι απατεώνες συχνά παρουσιάζονται ως υπάλληλοι της μεγαλύτερης τράπεζας στην περιοχή του πιθανού θύματος και χρησιμοποιούν πλαστογραφημένη ταυτότητα για εισερχόμενες κλήσεις για να μοιάζουν με πραγματική τράπεζα.

Το δεύτερο παράδειγμα είναι αυτό πού οι εγκληματίες του κυβερνοχώρου δρουν ως «ο επενδυτής». Αυτό το σενάριο περιλαμβάνει απατεώνες που παριστάνουν τους υπαλλήλους μιας εταιρείας επενδύσεων ή τους σύμβουλους επενδύσεων από μια τράπεζα. Καλούν τους πελάτες για να τους προσφέρουν έναν γρήγορο τρόπο για να βγάλουν χρήματα επενδύοντας σε κρυπτονόμισμα ή μετοχές απευθείας από τον λογαριασμό του πελάτη, χωρίς να χρειάζεται να επισκεφθούν υποκατάστημα της τράπεζας. Ως προϋπόθεση για την παροχή της «επενδυτικής υπηρεσίας», ο «επενδυτής» ζητά από το υποψήφιο θύμα τον κωδικό που έλαβε σε γραπτό μήνυμα ή push notification.

Όπως εξηγεί η Claire Hatcher, Επικεφαλής Επιχειρηματικής Ανάπτυξης του Kaspersky Fraud Prevention.

Οι πελάτες των τραπεζών νοιάζονται ιδιαίτερα για την ευκολία πρόσβασης στους λογαριασμούς τους και στην εκτέλεση των βασικών χρηματοοικονομικών ενεργειών. Και τώρα αυτό έχει γίνει ιδιαίτερα σημαντικό. Αυτός είναι ο λόγος για τον οποίο πιστεύουμε ότι οι λύσεις για τον χρηματοπιστωτικό κλάδο θα πρέπει να παρέχουν ένα υψηλό επίπεδο μέτρων ασφαλείας -συμπεριλαμβανομένης της προστασίας από την απάτη- τα οποία ενσωματώνονται απρόσκοπτα στην εμπειρία των χρηστών. Και φυσικά, αξίζει να υπενθυμίζουμε τακτικά στους πελάτες τις τεχνικές των απατεώνων, έτσι ώστε να μπορούν να παρατηρήσουν αν κάτι φαίνεται ύποπτο

Για να βοηθήσει τα άτομα και τις επιχειρήσεις να παραμείνουν προστατευμένα από τις συνεχώς μεταβαλλόμενες τεχνικές εξαπάτησης, η Kaspersky συνιστά στις διαδικτυακές υπηρεσίες και στους εμπόρους λιανικής να υιοθετήσουν τα ακόλουθα μέτρα:

  • Περιορίστε τον αριθμό των προσπαθειών για τη διεξαγωγή μιας συναλλαγής. Οι ψηφιακοί εγκληματίες ενδέχεται να προσπαθήσουν αρκετές φορές να εισαγάγουν τα σωστά στοιχεία.
  • Εκπαιδεύστε τους πελάτες σας σχετικά με τα πιθανά κόλπα που μπορούν να χρησιμοποιήσουν οι κακοποιοί. Να τους αποστέλλετε τακτικά πληροφορίες σχετικά με τον τρόπο εντοπισμού της απάτης και τον καλύτερο τρόπο απόκρισης σε αυτήν την κατάσταση.
  • Διεξάγετε ετήσιους ελέγχους ασφαλείας και δοκιμές διείσδυσης για την εύρεση ζητημάτων ασφαλείας στο δίκτυο μιας εταιρείας.
  • Έχετε μια ειδική ομάδα ανάλυσης απάτης ικανή να βρει και να αναλύσει τις αναδυόμενες μεθόδους που χρησιμοποιούν οι απατεώνες.
  • Εφαρμόστε ελέγχους ταυτότητας πολλών παραγόντων για να ελαχιστοποιήσετε την πιθανότητα παραβίασης λογαριασμών.
  • Εγκαταστήστε μια λύση προστασίας από απάτες που μπορεί να προσαρμοστεί γρήγορα για τον εντοπισμό νέων συστημάτων και μεθόδων επίθεσης.

Η έκθεση Kaspersky Fraud Prevention βασίζεται σε περιστατικά που σχετίζονται με το ψηφιακό έγκλημα και σε δεδομένα που εντοπίστηκαν από το Kaspersky Fraud Prevention μετά από ενδελεχή ανάλυση της συμπεριφοράς των καταναλωτών στον τραπεζικό τομέα και το ηλεκτρονικό εμπόριο.

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα! Όσοι χρησιμοποιείτε υπηρεσία RSS (π.χ. Feedly), μπορείτε να προσθέσετε το techgear.gr στη λίστα σας με αντιγραφή και επικόλληση της διεύθυνσης https://www.techgear.gr/feed στο αντίστοιχο πεδίο της υπηρεσίας σας.

Techgear Team

ΣΧΟΛΙΑ
read more

TinyCheck: Το δωρεάν και ανοιχτού κώδικα εργαλείο για τον εντοπισμό stalkerware

02 Ιουλίου 2022 Techgear Team

Το TinyCheck είναι ένα μοναδικό, καινοτόμο εργαλείο που έχει σχεδιαστεί για τον εντοπισμό stalkerware σε φορητές συσκευές. Η Kaspersky παρουσίασε ένα καινούριο hub αφιερωμένο στο TinyCheck, τονίζοντας τις ...

Αυτά είναι τα phishing emails που παραπλανούν ευκολότερα τους εργαζομένους

28 Ιουνίου 2022 Techgear Team

Τα δεδομένα προσομοιωτή phishing από την Kaspersky Security Awareness Platform δείχνουν ότι οι εργαζόμενοι τείνουν να μην παρατηρούν παγίδες που κρύβονται στα emails που έχουν ως θέμα εταιρικά ζητήματα και ...

Η Kaspersky εντόπισε σχεδόν 200.000 επιθέσεις phishing που στοχεύουν κρυπτονομίσματα

21 Ιουνίου 2022 Techgear Team

Οι ειδικοί της Kaspersky εξέτασαν προσεκτικά τις σελίδες phishing που απευθύνονται σε πιθανούς επενδυτές κρυπτονομισμάτων, καθώς και τα κακόβουλα αρχεία που διανέμονται με τα ονόματα των 20 πιο δημοφιλών ...

87 κρίσιμα τρωτά σημεία ανακαλύφθηκαν σε routers το 2021

17 Ιουνίου 2022 Techgear Team

Τα routers είναι απαραίτητα για συνδέσεις Wi-Fi, καθώς εκατομμύρια νέες συσκευές εγκαθίστανται καθημερινά σε σπίτια και χώρους εργασίας. Σύμφωνα με ανάλυση που πραγματοποιήθηκε από την Kaspersky, πάνω από 500 ...

Dark Web: Οι hackers δίνουν πρόσβαση στις υποδομές εταιρειών με μόλις $2000

15 Ιουνίου 2022 Techgear Team

Με την άνοδο του επιχειρηματικού μοντέλου του κυβερνοεγκλήματος as a service, οι πληροφορίες που είναι απαραίτητες για την οργάνωση μιας επίθεσης είναι περιζήτητες μεταξύ των εγκληματιών στον κυβερνοχώρο. Οι ...

Πώς να αναγνωρίσετε και να προστατευτείτε από τα deepfakes

09 Ιουνίου 2022 Techgear Team

Πρόσφατα η Google απαγόρευσε τους deepfake αλγόριθμους από το Google Colaboratory, τη δωρεάν υπηρεσία υπολογιστών της με πρόσβαση σε GPU. Ο τεχνολογικός κολοσσός δεν είναι ο μόνος που ρυθμίζει τα deepfakes — ...

Αύξηση 50% στα σοβαρά περιστατικά κυβερνοασφάλειας που αντιμετωπίζουν οι οργανισμοί

07 Ιουνίου 2022 Techgear Team

Οι ολοένα και πιο περίπλοκες υποδομές, η έλλειψη εξειδικευμένων επαγγελματιών και η αυξανόμενη πολυπλοκότητα των επιθέσεων μπορούν με τη σειρά τους να επηρεάσουν την αποτελεσματικότητα των ομάδων ...

Oscars, Backrooms και PSY: Τι αναζήτησαν τα παιδιά την άνοιξη του 2022

02 Ιουνίου 2022 Techgear Team

Μια νέα μελέτη του Kaspersky Safe Kids ανέδειξε τα ενδιαφέροντα των παιδιών με τις περισσότερες προβολές μεταξύ Μαρτίου και Μαΐου 2022. Δημοφιλείς εκδηλώσεις όπως τα Όσκαρ βρέθηκαν στις τάσεις και υπήρξαν ...

Προσοχή στα συνημμένα HTML αρχεία των emails

20 Μαΐου 2022 Techgear Team

Οι ειδικοί της Kaspersky προειδοποιούν τους χρήστες για τις αυξημένες επιθέσεις μέσω phishing emails που περιέχουν αρχεία HTML. Από τον Ιανουάριο έως τον Απρίλιο του 2022, οι ερευνητές της Kaspersky απέκλεισαν ...

Από το iPod στο streaming: Συμβουλές για ασφαλή χρήση στη νέα εποχή

17 Μαΐου 2022 Techgear Team

Πρόσφατα η Apple ανακοίνωσε ότι σταμάτησε την κατασκευή του iPod. Η εταιρεία θα πουλήσει τα αποθέματα του iPod Touch, σηματοδοτώντας το τέλος εποχής για το iPod και την «προσωπική μουσική». Τα τελευταία χρόνια ...

Loader
techgear_icon