Brand impersonation: Μια νέα έκθεση της Check Point, έδειξε ότι η Microsoft ήταν το brand που χρησιμοποιήθηκε περισσότερο σε επιθέσεις phishing κατά το τρίτο τρίμηνο του 2024. Οι επιτιθέμενοι μιμήθηκαν τη Microsoft για να κάνουν τις επιθέσεις τους πιο πειστικές και να παραπλανήσουν τους χρήστες πιο αποτελεσματικά.

Συγκεκριμένα, η Check Point εντόπισε ότι η Microsoft χρησιμοποιήθηκε στο 61% των προσπαθειών brand phishing/ impersonation.
Αξίζει να σημειωθεί ότι η εταιρεία έχει κατακτήσει την πρώτη θέση σε αυτή τη λίστα και στο παρελθόν.
Δείτε επίσης: Βραζιλία: Phishing emails διανέμουν το banking trojan Astaroth
Η Apple είναι το δεύτερο brand, που χρησιμοποιήθηκε σε επιθέσεις phishing (12%). Ακολουθεί η Google στην τρίτη θέση (7%).
Τα top 10 brands σε phishing επιθέσεις:
- Microsoft – 61%
- Apple – 12%
- Google – 7%
- Facebook – 3%
- WhatsApp – 1.2%
- Amazon – 1.2%
- Alibaba – 1.1%
- Adobe – 0.8%
- Twitter – 0.8%
- Adidas – 0.6%
Μερικές από τις πιο εξελιγμένες απόπειρες brand impersonation που παρατηρήθηκαν από την Check Point, περιελάμβαναν το alibabashopvip\[dot]com, έναν phishing ιστότοπο στη βιετναμέζικη γλώσσα που υποδύεται την Alibaba και προσφέρει πλαστά προϊόντα.
Δείτε επίσης: Mamba 2FA: Νέα phishing υπηρεσία στοχεύει Microsoft 365 accounts
Οι ερευνητές παρατήρησαν, επίσης, διάφορους ψεύτικους ιστότοπους που σχετίζονται με το WhatsApp (π.χ. whatsapp-io[dot]com) και συγκεκριμένα μιμούνται ένα κέντρο ασφαλείας WhatsApp και ζητούν από τους χρήστες να εισαγάγουν προσωπικά στοιχεία (αριθμό τηλεφώνου, χώρα ή περιοχή). Υποτίθεται ότι αυτά τα στοιχεία χρειάζονται για την επίλυση κάποιων προβλημάτων στο λογαριασμό.
Συνολικά, ο κλάδος της τεχνολογίας παρέμεινε ο κλάδος που χρησιμοποιήθηκε περισσότερο σε brand impersonation και phishing επιθέσεις, ακολουθούμενος από τα κοινωνικά δίκτυα και τις τράπεζες.
Δείτε επίσης: Zimperium: Οι mobile συσκευές στο στόχαστρο phishing επιθέσεων

Προστασία από phishing
- Η εκπαίδευση των χρηστών είναι ζωτικής σημασίας. Οι χρήστες πρέπει να ενημερωθούν για τις τεχνικές phishing και πώς να αναγνωρίσουν ύποπτα μηνύματα ή συνδέσμους.
- Χρησιμοποιήστε τεχνολογίες ανίχνευσης phishing. Υπάρχουν εργαλεία και υπηρεσίες που μπορούν να εντοπίσουν και να μπλοκάρουν τις επιθέσεις phishing πριν φτάσουν στον τελικό χρήστη.
- Εφαρμόστε πολιτικές πολλαπλής ταυτοποίησης. Αυτό μπορεί να περιλαμβάνει τη χρήση κωδικών πρόσβασης μιας χρήσης, την επιβεβαίωση μέσω SMS ή τη χρήση εφαρμογών πιστοποίησης.
- Διατηρήστε το λογισμικό και τα συστήματα ενημερωμένα. Οι ενημερώσεις λογισμικού συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν από τις επιθέσεις phishing.
- Ελέγχετε τακτικά τα αρχεία καταγραφής και τις αναφορές ασφαλείας για να εντοπίσετε πιθανές επιθέσεις phishing. Η πρόληψη είναι σημαντική, αλλά η γνώση του πώς και πότε επιτέθηκε ένας χρήστης μπορεί να βοηθήσει στην αποφυγή μελλοντικών επιθέσεων.
Πηγή: www.infosecurity-magazine.com
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
