up_icon
Internet Security

To τοπίο του spam και του phishing για το 2018

28 Μαρτίου 2019 Yannis Elpidis

To τοπίο του spam και του phishing για το 2018

Οι τεχνικές phishing και spam συνεχίζουν να χρησιμοποιούνται συστηματικά από τους ψηφιακoύς εγκληματίες για επιθέσεις σε επιχειρήσεις και οργανισμούς, σύμφωνα με την έκθεση της Kaspersky Lab «Spam and Phishing 2018». Η έκθεση αποκαλύπτει ότι οι ψηφιακοί εγκληματίες προσπάθησαν να χρησιμοποιήσουν περισσότερα τεχνάσματα για να επιτεθούν σε επιχειρήσεις το 2018, με περισσότερες από 120 εκατομμύρια προσπάθειες επιθέσεων να καταγράφονται μέσω email. Οι επιτιθέμενοι προσπαθούν να μιμηθούν γνήσιες επιχειρηματικές επικοινωνίες και μάλιστα να παραπλανήσουν τα θύματα τους, αφού κατάφεραν να «μεταμορφωθούν» σε μεγάλες εταιρίες διαδικτύου. Επωφελήθηκαν επίσης από παγκόσμια νομοθετικά πλαίσια, όπως το GDPR. Για να αποφύγουν να πέσουν θύματα, οι εταιρείες πρέπει να εξασφαλίσουν ότι τα email τους διαθέτουν ειδική προστασία ενάντια σε τέτοιου είδους τεχνικές.

Σε πολλές περιπτώσεις, τα εταιρικά email είναι η πρώτη πόρτα που χτυπούν οι hackers για να εισχωρήσουν σε εταιρικές υποδομές. Για τους ψηφιακούς εγκληματίες, η εξαπάτηση των υπαλλήλων με phishing emails είναι ένας από τους πιο αποτελεσματικούς τρόπους εκκίνησης μιας παραβίασης. Η έρευνα της Kaspersky Lab για το 2018 αποκάλυψε μια τάση για εξαιρετικά λεπτομερή κακόβουλα μηνύματα, σχεδιασμένα να μιμούνται ένα αυθεντικό κομμάτι επικοινωνίας, όπως μια πραγματική επιστολή από τράπεζα ή λογιστική εταιρεία. Συχνά περιέχουν ένα πραγματικό λογότυπο, όνομα και τίτλο πραγματικού υπαλλήλου, καθώς και συνημμένα που δεν χρησιμοποιούνται συνήθως από τους spammers (όπως ISO, IQY, PIF και PUB) ώστε να παρακάμψουν τις λύσεις ασφάλειας.

Οι παγκόσμιες εταιρείες διαδικτύου ήταν τα μεγαλύτερα θύματα των phishers το 2018. Μεταξύ ενός ευρέος φάσματος διαφόρων τομέων, διαπιστώθηκε ότι το 24% των επιθέσεων έγιναν εναντίον web portals. Οι πιο συνηθισμένες εταιρείες που οι εγκληματίες παρουσιάζουν ως «αποστολέα» στα phishing email τους ήταν η Microsoft, το Facebook και το PayPal.

Οι ψηφιακοί εγκληματίες θα μπορούσαν να λάβουν τα στοιχεία σύνδεσης του χρήστη μετά από μία τέτοια επίθεση και να τα πωλήσουν παράνομα. Μετά από τα στοιχεία εισόδου για τραπεζικούς λογαριασμούς, τα στοιχεία σύνδεσης για πρόσβαση σε γνωστές υπηρεσίες Διαδικτύου συγκεντρώνουν τις υψηλότερες τιμές στο Dark Web. Για παράδειγμα, η αξία των στοιχείων σύνδεσης στο Facebook έχει σχεδόν διπλασιαστεί σε σχέση με το 2017.

Κατά το δεύτερο τρίμηνο του 2018, όταν οι εταιρείες σε όλο τον κόσμο ήταν απασχολημένες με την υιοθέτηση του GDPR, σημειώθηκε αύξηση του αριθμού των ηλεκτρονικών μηνυμάτων ανεπιθύμητης αλληλογραφίας και ηλεκτρονικού "ψαρέματος". Οι απατεώνες επιτέθηκαν σε χρηματοπιστωτικούς οργανισμούς με την αποστολή ηλεκτρονικών μηνυμάτων «phishing», που σχετίζονταν με το GDPR, στους πελάτες τους ζητώντας τους να ενημερώσουν τα στοιχεία σύνδεσής τους. Όταν ένας χρήστης έκανε κλικ σε έναν σύνδεσμο, ανακατευθυνόταν σε μια πλαστή σελίδα τράπεζας. Μόλις εισήγαγε τα διαπιστευτήριά του, οι απατεώνες λάμβαναν τον έλεγχο και ήταν σε θέση να επωφεληθούν από αυτά.

Η επικοινωνία είναι το κλειδί για κάθε Οργανισμό. Όσο τα email συνεχίζουν να είναι η πιο δημοφιλής μέθοδος εταιρικής επικοινωνίας, θα παραμένουν και ο κύριος στόχος των ψηφιακών εγκληματιών. Το «phishing» τους επιτρέπει να παρακάμπτουν τα προστατευμένα συστήματα πληροφοριών. Το social engineering συνεχίζει να εξαπατά και όπως δείχνουν τα στατιστικά στοιχεία, οι εγκληματίες παραμένουν πολύ δραστήριοι στη χρήση του για να διεισδύσουν σε συστήματα. Τα προληπτικά μέτρα, όπως η εκπαίδευση των εργαζομένων σχετικά με τις ψηφιακές απειλές, είναι εξαιρετικά σημαντικά. Ωστόσο, οι επιχειρήσεις θα πρέπει επίσης να διασφαλίζουν ότι έχουν ειδική προστασία στους servers αλληλογραφίας τους και στις πύλες αλληλογραφίας

Sergey Martsykyan, Διευθυντής B2B Product Marketing, της Kaspersky Lab.

Για να διασφαλιστεί η ελαχιστοποίηση των πιθανοτήτων παραβίασης με spam και phishing μέσω email, η Kaspersky Lab συνιστά στις επιχειρήσεις την εφαρμογή των παρακάτω μέτρων:

  • Εκπαίδευση των υπαλλήλων ώστε να ελέγχουν πάντα τη διεύθυνση ενός συνδέσμου σε μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα που προέρχονται από έναν άγνωστο αποστολέα. Επιπλέον, να ελέγχουν τη διεύθυνση ηλεκτρονικού ταχυδρομείου του αποστολέα πριν κλικάρουν σε οτιδήποτε ή ανοίξουν συνημμένα.
  • Πρέπει να δείχνουν στους υπαλλήλους πώς να αναγνωρίζουν τους πλαστούς ή επισφαλείς ιστότοπους και να μην εισάγουν ποτέ τα διαπιστευτήριά τους πριν ελέγξουν την αξιοπιστία ενός ιστότοπου.
  • Εισαγωγή πρωτοβουλιών ευαισθητοποίησης σχετικά με την ασφάλεια, συμπεριλαμβανομένης της τυποποιημένης εκπαίδευσης με επανάληψη προσομοιωμένων επιθέσεων ηλεκτρονικού "ψαρέματος"
  • Χρήση μιας εξειδικευμένης λύσης ασφαλείας για τον mail server. Για να βοηθήσει τις επιχειρήσεις να χρησιμοποιούν με ασφάλεια το Exchange Online στο εσωτερικό της σουίτας του Microsoft Office 365, η Kaspersky Lab προσφέρει το Kaspersky Security for Microsoft Office 365 που ενισχύει την προστασία από ανεπιθύμητα μηνύματα, phishing, κακόβουλα συνημμένα και άγνωστες απειλές που μπορεί να εξαπλωθούν μέσω email.
Yannis Elpidis

Είμαι ένας λάτρης της τεχνολογίας και του διαδικτύου. Γνώρισα τον πρώτο μου υπολογιστή στα μέσα της δεκαετίας του '80 και ήταν "love at first sight" που λένε και στο χωριό μου. Θα με βρείτε καθημερινά στη "Darkpony Digital".

Αγαπημένο μότο:
 "There are 10 kinds of people, those who understand binary and those who don't."

ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Twitter Blue: Διαθέσιμο το συνδρομητικό πακέτο παγκοσμίως

24 Μαρτίου 2023 Christos Elpidis

Στις αρχές Μαρτίου η Twitter άνοιξε τη δυνατότητα εγγραφής στο συνδρομητικό πακέτο Twitter Blue σε Ελλάδα και Κύπρο, αλλά σήμερα επανέρχεται με νέα ανακοίνωση για το παγκόσμιο λανσάρισμά του, ενώ παράλληλα ...

ChatGPT: Τα πρώτα plugins του δίνουν απόλυτη πρόσβαση στο Internet

24 Μαρτίου 2023 Christos Elpidis

Ήταν αναμενόμενο ότι η OpenAI δεν θα περιοριζόταν μόνο στη διανομή του ChatGPT στους συνεργάτες της (π.χ. Microsoft, Opera). Ο οργανισμός προχώρησε στο λανσάρισμα διάφορων plugins για το ChatGPT που επεκτείνουν...

Είναι οι διαδικτυακές έρευνες νόμιμες και ασφαλείς; Προσοχή στις απάτες

23 Μαρτίου 2023 Techgear Team

Οι διαδικτυακές έρευνες και οι διαγωνισμοί βρίσκονται παντού στο διαδίκτυο. Οι λόγοι είναι απλοί: είναι εύκολο και όχι ακριβό το να δημιουργήσει κάποιος μια τέτοια έρευνα, παίρνει λίγο χρόνο να τη συμπληρώσουν ...

Πως εξαπατώνται οι «υπερβολικά πρόθυμοι» νέοι εργαζόμενοι

23 Μαρτίου 2023 Techgear Team

Οι πρώτες ημέρες σε έναν νέο χώρο εργασίας είναι συνήθως γεμάτες ομαδικές συναντήσεις, εκπαιδεύσεις, συνεδρίες ένταξης του νέου προσωπικού κ.ο.κ. Σε αυτές τις διαδικασίες, ο νέος υπάλληλος μπαίνει έχοντας συχνά...

Opera: Ενσωμάτωσε τα ChatGPT και ChatSonic (για εικόνες) στην desktop έκδοση

22 Μαρτίου 2023 Christos Elpidis

Τον περασμένο μήνα η Opera ανακοίνωσε ότι θα προχωρήσει και αυτή στην ενσωμάτωση του ChatGPT στον ομώνυμο browser, και τώρα επιστρέφει με μια νέα ανακοίνωση που αφορά το λανσάρισμα των AI εργαλείων στις desktop...

Microsoft: Ενσωμάτωσε το DALL-E στο Bing Chat για παραγωγή εικόνων από μικρές γραπτές περιγραφές

21 Μαρτίου 2023 Christos Elpidis

Η Google λανσάρει το Bard και η Microsoft ανεβάζει ακόμη περισσότερο τον πήχυ ενισχύοντας τη μηχανή αναζήτησης Bing με μια προηγμένη έκδοση του DALL-E για την παραγωγή εικόνων από σύντομες γραπτές περιγραφές! ...

Bard: Το chatbot της Google άνοιξε επίσημα, αλλά μόνο για ΗΠΑ και Ηνωμένο Βασίλειο

21 Μαρτίου 2023 Christos Elpidis

Στη Google έχουν σπάσει τα κοντέρ για να προλάβουν τη Microsoft στον τομέα της παραγωγικής Τεχνητής Νοημοσύνης και από εκεί που είχαμε μόνο ένα…ιδιαίτερο demo για το Bard, φτάσαμε κιόλας στο επίσημο λανσάρισμα ...

Project Kuiper: Αυτός είναι ο εξοπλισμός για την υπηρεσία δορυφορικού Internet της Amazon

17 Μαρτίου 2023 Christos Elpidis

Πίσω στο 2019 η Amazon είχε ανακοινώσει ότι ετοιμάζει και αυτή μια δορυφορική υπηρεσία παροχής Internet σε απομακρυσμένες περιοχές, κάτι σαν το Starlink της SpaceX δηλαδή, αλλά χρειάστηκε να περάσουν αρκετά ...

Bing Chat: Τέλος στη λίστα αναμονής και 100 εκατ. ενεργοί χρήστες κάθε μέρα

16 Μαρτίου 2023 Christos Elpidis

Η ενσωμάτωση του ChatGPT στη μηχανή αναζήτησης Bing της Microsoft έχει καταφέρει να κινήσει το ενδιαφέρον των χρηστών, καθώς η εταιρεία ανέφερε πως πλέον την χρησιμοποιούν καθημερινά περισσότεροι από 100 ...

Ernie Bot: Το AI εργαλείο τύπου ChatGPT της Κίνας

16 Μαρτίου 2023 Christos Elpidis

Δεν υπήρχε περίπτωση να μείνει πίσω από τις εξελίξεις η Κίνα σε ό,τι αφορά τους αλγορίθμους Τεχνητής Νοημοσύνης τύπου Chat-GPT, με τον τεχνολογικό κολοσσό Baidu να ανακοινώνει επίσημα το δικό της σύστημα που ...

Loader
please wait
techgear_icon