Výzkumný tým společnosti Check Point Software Technologies zveřejnil zprávu Brand Phishing Report zaměřenou na phishingové útoky ve 4. čtvrtletí 2021. Z reportu vyplývá, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.
Společnost DHL se vůbec poprvé stala nejčastěji napodobovanou značkou při phishingových podvodech a na čele žebříčku nahradila Microsoft. 23 % všech phishingových podvodů vydávajících se za zprávy od známých značek imitovalo právě globální logistickou a přepravní společností DHL, což je dramatický nárůst oproti pouhým 9 % ve 3. čtvrtletí. Důvodem je rušný konec roku a nárůst online nákupů. Microsoft, který ve 3. čtvrtletí vedl žebříček s 29 %, byl ve 4. čtvrtletí hackery trochu opomínej a týkalo se ho pouze 20 % phishingových podvodů napodobujících známé značky. Ve 4. čtvrtletí 2021 se v první desítce poprvé objevila také společnost FedEx, což souvisí se snahou kyberzločinců zaměřit se na zranitelné uživatele nakupující online v předvánočním období.
Hackeři své podvody stále více maskují za zprávy od sociálních sítí, které jsou mezi třemi nejvíce napodobovanými sektory při phishingových útocích. Facebook sice vypadl z první desítky nejčastěji napodobovaných značek, ale WhatsApp se posunul z 6. pozice na 3. místo a LinkedIn z 8. pozice na 5. příčku.
„Je důležité si uvědomit, že kyberzločinci se vždy snaží využívat nové příležitosti. Zločinecké skupiny při pokusech o krádeže osobních údajů nebo infikování počítačů malwarem často napodobují aktuální trendy a zprávy od známých značek,“ říká Peter Kovalčík, regionální ředitel, Security Engineer EE v kyberbezpečnostní společnosti Check Point Software Technologies. „Vůbec poprvé se na čele žebříčku nejčastěji napodobovaných značek umístila globální logistická společnost DHL. Útočníci se pravděpodobně snažili využít prudkého nárůstu nových, a potenciálně zranitelných, zákazníků nakupujících online. Zejména u starších uživatelů je pravděpodobné, že nejsou technologicky tolik zdatní a nemusí při online nakupování vědět, na co si dát pozor, speciálně pokud se jedná o e-maily s potvrzením doručení nebo sledováním stavu zásilky.“
„Čtvrté čtvrtletí také potvrdilo, co mnozí z nás očekávali. Že sociální sítě budou i nadále vděčným terčem útoků, zejména v důsledku práce na dálku a masivního využití WhatsAppu, Facebooku a LinkedInu během koronavirové pandemie. Organizace mohou v boji se škodlivými napodobeninami bohužel udělat jen velmi málo. Uživatelé snadno přehlédnou špatně napsanou doménu, překlepy nebo jiná varovná znamení, což útočníkům usnadňuje práci. Podezřelým zprávám se vždy raději vyhněte a věnujte pozornost detailům,“ dodává Peter Kovalčík.
Při phishingových útocích se kyberzločinci snaží napodobovat známé značky a jejich webové stránky, včetně URL adresy a designu stránek. Odkaz na podvodný web pak šíří e-mailem nebo textovou zprávou, popřípadě na stránky přesměrují uživatele z jiných webových stránek či podvodných mobilních aplikací. Podvodný web také často obsahuje formulář určený k odcizení přihlašovacích údajů, platebních dat nebo jiných osobních informací.
Nejčastěji napodobované značky ve phishingových podvodech ve 4. čtvrtletí 2021
Jak se před phishingem chránit? Podívejte se na několik základních bezpečnostních tipů: