ΑρχικήSecurityΟι πιο συχνές απάτες phishing σε Gmail και Outlook

Οι πιο συχνές απάτες phishing σε Gmail και Outlook

Το phishing εξακολουθεί να αποτελεί μία από τις μεγαλύτερες απειλές για τους χρήστες email παγκοσμίως, με τις πλατφόρμες Gmail και Outlook να βρίσκονται σταθερά στο επίκεντρο των επιθέσεων. Παρά τη συνεχή ενίσχυση των μηχανισμών ασφαλείας από τη Google και τη Microsoft, οι κυβερνοεγκληματίες εξελίσσουν διαρκώς τις τεχνικές τους, δημιουργώντας όλο και πιο πειστικά μηνύματα που στοχεύουν τόσο απλούς χρήστες όσο και επιχειρήσεις.

phishing Gmail Outlook

Οι σύγχρονες επιθέσεις phishing δεν περιορίζονται πλέον στα προφανή spam emails με κακή σύνταξη και ύποπτους συνδέσμους. Αντίθετα, αξιοποιούν τεχνητή νοημοσύνη, κλεμμένα λογότυπα, ψεύτικες σελίδες σύνδεσης και social engineering για να εξαπατήσουν ακόμη και έμπειρους χρήστες.

Ψεύτικες ειδοποιήσεις ασφαλείας λογαριασμού

Μία από τις πιο διαδεδομένες απάτες αφορά emails που εμφανίζονται ως ειδοποιήσεις ασφαλείας από τη Google ή τη Microsoft. Οι χρήστες λαμβάνουν μηνύματα που αναφέρουν ύποπτη δραστηριότητα, απόπειρα σύνδεσης ή πιθανή παραβίαση του λογαριασμού τους.

Δείτε επίσης: Internet Explorer: Εξακολουθεί να εκτελεί κακόβουλο λογισμικό

Το email συνήθως περιλαμβάνει ένα κουμπί τύπου «Secure Your Account» ή «Verify Login Activity», το οποίο οδηγεί σε ψεύτικη σελίδα σύνδεσης που μοιάζει σχεδόν πανομοιότυπη με το αυθεντικό Gmail ή Outlook login page. Μόλις ο χρήστης εισάγει τα στοιχεία του, αυτά αποστέλλονται απευθείας στους επιτιθέμενους.

Οι ειδικοί σημειώνουν ότι αυτού του είδους οι επιθέσεις αυξάνονται σημαντικά μετά από μεγάλες διαρροές δεδομένων ή κυβερνοεπιθέσεις που γίνονται πρωτοσέλιδα, καθώς οι χρήστες βρίσκονται ήδη σε κατάσταση ανησυχίας.

Απάτες με δήθεν κοινόχρηστα αρχεία και OneDrive links

Μια ακόμη ιδιαίτερα δημοφιλής μέθοδος phishing στο Οutlook βασίζεται σε ψεύτικες ειδοποιήσεις OneDrive ή SharePoint. Το θύμα λαμβάνει μήνυμα που φαίνεται να προέρχεται από συνεργάτη, λογιστήριο ή τμήμα HR και το οποίο ενημερώνει ότι έχει κοινοποιηθεί ένα σημαντικό έγγραφο.

Το link οδηγεί σε σελίδα που ζητά εκ νέου σύνδεση με εταιρικό λογαριασμό Microsoft 365. Σε πολλές περιπτώσεις, οι επιτιθέμενοι χρησιμοποιούν πραγματικές cloud υπηρεσίες ώστε τα emails να περνούν ευκολότερα τα φίλτρα ασφαλείας.

Αντίστοιχα, στο Gmail παρατηρείται έξαρση επιθέσεων μέσω ψεύτικων Google Docs invitations, όπου οι χρήστες παραπλανώνται ώστε να δώσουν δικαιώματα πρόσβασης σε κακόβουλες εφαρμογές τρίτων.

Οι πιο συχνές απάτες phishing σε Gmail και Outlook

Business Email Compromise και εταιρική απάτη

Το Business Email Compromise, γνωστό και ως BEC, αποτελεί σήμερα μία από τις πιο επικίνδυνες μορφές phishing για επιχειρήσεις. Οι δράστες αποκτούν πρόσβαση σε πραγματικούς εταιρικούς λογαριασμούς email και στη συνέχεια παρακολουθούν εσωτερικές συνομιλίες για εβδομάδες ή και μήνες.

Δείτε επίσης: Nx Console 18.95.0: Μολυσμένη έκδοση κλέβει κωδικούς προγραμματιστών

Όταν εντοπίσουν οικονομικές συναλλαγές ή επικοινωνία μεταξύ στελεχών, παρεμβαίνουν στέλνοντας ψεύτικες οδηγίες πληρωμής ή αιτήματα μεταφοράς χρημάτων. Επειδή τα emails προέρχονται από αληθινούς λογαριασμούς, είναι εξαιρετικά δύσκολο να εντοπιστούν.

Οι επιθέσεις BEC έχουν κοστίσει δισεκατομμύρια δολάρια παγκοσμίως και θεωρούνται κορυφαία απειλή για οργανισμούς που βασίζονται σε cloud email υπηρεσίες.

AI και phishing: Η νέα γενιά επιθέσεων

Η τεχνητή νοημοσύνη αλλάζει ραγδαία το τοπίο του phishing. Οι επιτιθέμενοι χρησιμοποιούν πλέον AI εργαλεία για να δημιουργούν προσωποποιημένα emails χωρίς ορθογραφικά λάθη, να μιμούνται το ύφος πραγματικών στελεχών και να μεταφράζουν αυτόματα μηνύματα σε πολλές γλώσσες.

Αυτό σημαίνει ότι τα παραδοσιακά σημάδια που βοηθούσαν στον εντοπισμό phishing emails γίνονται ολοένα και λιγότερο εμφανή. Επιπλέον, εμφανίζονται νέες μορφές επιθέσεων που συνδυάζουν email phishing με deepfake φωνητικές κλήσεις ή ψεύτικα βίντεο επιβεβαίωσης.

Οι πλατφόρμες Gmail και Οutlook επενδύουν σημαντικά σε AI-based detection systems, ωστόσο η μάχη εξελίσσεται σε έναν συνεχή αγώνα τεχνολογικής υπεροχής μεταξύ αμυνόμενων και επιτιθέμενων.

Πώς μπορούν να προστατευτούν οι χρήστες

Οι ειδικοί κυβερνοασφάλειας συνιστούν ενεργοποίηση multi-factor authentication σε όλους τους λογαριασμούς email, καθώς και χρήση password managers για τη δημιουργία ισχυρών και μοναδικών κωδικών.

Δείτε επίσης: INTERPOL: Η Επιχείρηση Ramz διαταράσσει δίκτυα κυβερνοεγκλήματος

Οι πιο συχνές απάτες phishing σε Gmail και Outlook

Παράλληλα, οι χρήστες δεν θα πρέπει ποτέ να πατούν συνδέσμους από emails που προκαλούν πανικό ή πίεση για άμεση ενέργεια. Η επιβεβαίωση της διεύθυνσης αποστολέα και ο έλεγχος του domain πριν από οποιαδήποτε σύνδεση παραμένουν κρίσιμες πρακτικές ασφαλείας.

Οι επιχειρήσεις, από την πλευρά τους, χρειάζεται να επενδύσουν περισσότερο στην εκπαίδευση προσωπικού, καθώς ο ανθρώπινος παράγοντας εξακολουθεί να αποτελεί το πιο αδύναμο σημείο στην αλυσίδα ασφαλείας.

Το phishing δεν είναι πλέον μια απλή ενόχληση spam emails. Έχει εξελιχθεί σε μια πολυεπίπεδη βιομηχανία κυβερνοεγκλήματος που στοχεύει προσωπικά δεδομένα, οικονομικούς λογαριασμούς και εταιρικά δίκτυα. Καθώς οι επιθέσεις γίνονται πιο πειστικές και αυτοματοποιημένες, η ενημέρωση και η ψηφιακή εγρήγορση παραμένουν τα σημαντικότερα όπλα προστασίας για κάθε χρήστη Gmail και Outlook.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS