Imitații veridice, notificări GDPR false și phishing în numele unor companii ca Microsoft sau Facebook, descoperite în 120 de milioane de e-mail-uri spam, în 2018

05 Apr 2019

Tehnicile de spam și phishing sunt încă foarte folosite de către infractorii cibernetici pentru atacuri asupra companiilor, potrivit raportului Kaspersky Lab Spam și phishing în 2018. Raportul arată că infractorii cibernetici au recurs la mai multe trucuri în 2018, având 120 de milioane de tentative de atacuri prin e-mail-uri. Infractorii au făcut și mai multe eforturi pentru a imita mesaje autentice de business și au pretins că reprezintă mari companii de tehnologie. De asemenea, au profitat de politicile globale, cum ar fi GDPR. Pentru a nu deveni victime, companiile ar trebui să se asigure că sistemele de e-mail au o protecție specială împotriva acestor tehnici.

Imitații veridice, notificări GDPR false și phishing în numele unor companii ca Microsoft sau Facebook, descoperite în 120 de milioane de e-mail-uri spam, în 2018

În multe cazuri, e-mail-ul este prima ușă către infrastructurile corporative. Pentru infractorii cibernetici, păcălirea angajaților cu e-mail-uri de phishing este una dintre cele mai eficiente metode de a realiza o breșă. Cercetarea Kaspersky Lab pentru anul 2018 a relevat o tendință de a construi mesaje de phishing în detaliu, menite să imite o comunicare autentică, precum un mesaj de la o bancă sau de la o firmă de contabilitate. Deseori, acestea conțin un logo autentic, numele și funcția unui angajat real, precum și fișiere anexate într-un format care nu este folosit, de regulă, de autorii de mesaje spam (cum ar fi ISO, IQY, PIF și PUB), pentru a trece de soluțiile de securitate.

Companiile globale de Internet au fost cele mai mari victime ale phishing-ului în 2018. Dintr-o gamă largă de sectoare diferite, s-a constatat că 24% dintre atacuri au fost făcute împotriva portalurilor web. Companiile ale căror nume au fost cel mai des folosite în e-mail-urile de phishing au fost Microsoft, Facebook și PayPal.

Infractorii cibernetici ar putea obține datele de autentificare ale utilizatorilor după astfel de tentative de phishing și le-ar putea vinde în mod ilicit. După conturile bancare, datele pentru accesarea unor serviciilor de Internet populare obțin cele mai mari prețuri pe Darkweb. De exemplu, datele de conectare la Facebook aproape s-au dublat ca valoare, din 2017.

În cel de-al doilea trimestru al anului 2018, când companiile din întreaga lume erau ocupate cu adoptarea GDPR, a existat o creștere a numărului de e-mail-uri de tip spam și phishing pe această temă. Infractorii au atacat organizațiile financiare prin trimiterea de e-mail-uri de phishing legate de GDPR către clienții lor, cerându-le să își actualizeze datele de contact. Când utilizatorii au dat click pe un link, au fost redirecționați către o pagină bancară falsă. După ce și-au completat datele de autentificare, infractorii au putut să preia controlul și să le folosească.

"Întrucât e-mail-ul continuă să fie cea mai populară metodă de comunicare în organizații, aceasta rămâne o țintă tentantă pentru infractori”, explică Sergey Martsynkyan, Head of B2B Product Marketing, Kaspersky Lab. „Phishing-ul le permite infractorilor să ocolească sistemele informatice protejate. Tehnicile de social engineering continuă să facă victime și, așa cum arată statisticile, sunt foarte folosite. Măsurile de prevenție, cum ar fi educarea angajaților cu privire la amenințările cibernetice, sunt extrem de importante, dar companiile ar trebui să se asigure, de asemenea, că au o protecție corespunzătoare pe serverele și pe serviciile de e-mail."

Pentru a se asigura că reduc riscul de a suferi o breșă din cauza unui e-mail de spam și phishing, experții Kaspersky Lab recomandă companiilor următorii pași:

Raportul complet "Spam și Phishing în 2018" este disponibil pe Securelist.com.

Kaspersky Lab este unul dintre furnizorii de soluții de securitate informatică cu cea mai rapidă creștere la nivel mondial. În prezent, compania este una dintre cele mai importante patru companii de securitate IT*, continuând să-și îmbunătățească poziția pe piață. Potrivit rezultatelor financiare ale companiei în 2012, înainte de a fi auditate, profitul a crescut cu 3%, în comparație cu anul anterior și a ajuns la 628 milioane de dolari. Kaspersky Lab este în prezent cel mai mare furnizor privat de soluții de securitate endpoint din lume.  

Kaspersky Lab este o companie internaţională cu operaţiuni în peste 200 de ţări la nivel mondial. Birourile centrale se află în Moscova, Rusia, iar compania este înregistrată în Marea Britanie. Kaspersky Lab are în prezent peste 2.800 de angajaţi, cu toţii specialişti calificaţi. Compania deţine birouri locale în 29 de ţări, iar produsele şi tehnologiile Kaspersky oferă protecţie pentru peste 300 de milioane de utilizatori și peste 250.000 de companii, la nivel global. Compania furnizează o gamă variată de produse și soluții pentru diferite tipuri de clienți, punând un accent important pe marile companii, precum şi pe afacerile mici și mijlocii. 

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

Care sunt criteriile DESI și cum le poți respecta?

Programul de Digitalizare pentru IMM-uri a introdus, și promovează deja, criteriile DESI/criteriile de digitalizare pentru evaluarea proiectelor finanțate din surse nerambursabile. Pe termen lung, aceste criterii se vor generaliza, deoarece fac...

Citește articolul
Softlead

Cât costă și ce include un magazin online performant?

Cu o creștere estimată la 8 trilioane de dolari până în 2026, industria e-commerce reprezintă un sector semnificativ ce coagulează vânzări rezultate din mai multe domenii de activitate. De aceea, nevoia de a investi...

Citește articolul