Eπιθέσεις phishing: Μερικές συμβουλές για να μην αρπάξουν τους κωδικούς σας

Το 2022 το σύστημα anti-phishing της Kaspersky απέτρεψε περισσότερες από 500 εκατομμύρια απόπειρες πρόσβασης σε ψεύτικες ιστοσελίδες, αριθμός διπλάσιος σε σύγκριση με τα στοιχεία του 2021.  Οι υπηρεσίες παράδοσης, οι πλατφόρμες ανταλλαγής μηνυμάτων (messenger) και οι υπηρεσίες κρυπτονομισμάτων ήταν τα μέσα που αξιοποιήθηκαν συχνότερα για την εξαπάτηση των θυμάτων μέσω επιθέσεων phishing.  Αυτά είναι μερικά από τα ευρήματα που βρίσκονται στη νέα έκθεση Spam and Phishing της Kaspersky για το 2022.

Παρότι οι επιθέσεις spam και phishing δεν είναι απαραίτητα περίπλοκες από τεχνολογική άποψη, η διαμόρφωσή τους βασίζεται σε εξελιγμένες τακτικές κοινωνικής μηχανικής, καθιστώντας τις εξαιρετικά επικίνδυνες για όσους δεν μπορούν να τις αναγνωρίσουν.  Οι απατεώνες είναι ικανοί να δημιουργήσουν phising ιστοτόπους που φαίνονται πανομοιότυποι με τους αληθινούς, χρησιμοποιώντας τους για να αποσπάσουν ευαίσθητες πληροφορίες ή να εξαπατήσουν πρόσωπα και επιχειρήσεις αποσπώντας τους χρήματα.  Οι ειδικοί της Kaspersky ανακάλυψαν ότι, καθ’ όλη τη διάρκεια του 2022, οι κυβερνοεγκληματίες στράφηκαν όλο και περισσότερο στο phishing.  Το 2022 το σύστημα anti-phishing της εταιρείας απέκλεισε με επιτυχία 507.851.735 προσπάθειες πρόσβασης σε κακόβουλο περιεχόμενο, αριθμός διπλάσιος από τον αριθμό των επιθέσεων που αποτράπηκαν εντός του 2021.

Οι χρήστες των υπηρεσιών παράδοσης ήταν τα πιο συχνά θύματα επιθέσεων phishing, αποτελώντας το 27,38% του συνόλου των προσπαθειών που απετράπησαν.  Οι απατεώνες στέλνουν πλαστά email προσποιούμενοι ότι είναι από γνωστές εταιρείες παράδοσης και ισχυρίζονται ότι υπάρχει πρόβλημα με μια παράδοση.  Το email περιλαμβάνει έναν σύνδεσμο προς έναν ψεύτικο ιστότοπο, ο οποίος ζητά προσωπικά στοιχεία ή οικονομικές λεπτομέρειες.  Εάν το θύμα δεν αναγνωρίσει την απάτη, μπορεί να κοινοποιήσει, άθελά του, τα στοιχεία ταυτοποίησης και τραπεζικών συναλλαγών, τα οποία μετέπειτα πωλούνται σε ιστότοπους του dark web.  Άλλοι δημοφιλείς στόχοι επιθέσεων ηλεκτρονικού ψαρέματος είναι τα ηλεκτρονικά καταστήματα (15,56%), τα συστήματα πληρωμών (10,39%) και οι τράπεζες (10,39%).

Οι ειδικοί της Kaspersky εντόπισαν, επίσης, ακόμη μια ισχυρή τάση στο τοπίο του phishing για το 2022: αύξηση της πραγματοποίησης επιθέσεων μέσω εφαρμογών messenger, με την πλειονότητα των αποκλεισμένων προσπαθειών να προέρχονται από το WhatsApp (82,71%), το Telegram (14,12%) και το Viber (3,17%).

Οι εγκληματίες του κυβερνοχώρου στοχεύουν ολοένα και περισσότερο σε λογαριασμούς σε Μέσα κοινωνικής δικτύωσης, εκμεταλλευόμενοι την περιέργεια των ανθρώπων και την ανάγκη τους για ιδιωτικότητα.  Χρησιμοποιούν τακτικές όπως η προσφορά ψεύτικων ενημερώσεων και επαληθευμένων καταστάσεων λογαριασμών για να πείσουν τους χρήστες να μοιραστούν τα στοιχεία σύνδεσής τους.

Ένα παράδειγμα σελίδας phishing που μιμείται μια ειδοποίηση μέσων κοινωνικής δικτύωσης

Επιπλέον, σύμφωνα με τους ειδικούς, οι εγκληματίες του κυβερνοχώρου συνεχίζουν να εκμεταλλεύονται τους φόβους και τις ανησυχίες των ανθρώπων που σχετίζονται με την πανδημία, καθώς και να χρησιμοποιούν απάτες κρυπτονομισμάτων για να αποσπάσουν ευαίσθητες πληροφορίες.  Οι συγκεκριμένοι απατεώνες εκμεταλλεύονται τους φόβους και τις ανησυχίες των ανθρώπων για να κλέψουν τις ευαίσθητες πληροφορίες τους.

«Το phishing αποτελεί μία από τις πιο διαδεδομένες και καταστροφικές απειλές στο τοπίο της κυβερνοασφάλειας, καθώς οι σελίδες phishing αποτελούν συχνά το πρώτο βήμα για μια σειρά απειλών στον κυβερνοχώρο που ενδέχεται να οδηγήσουν σε απώλεια προσωπικών δεδομένων, χρημάτων και δυσφήμηση τόσο των ατόμων όσο και των επιχειρήσεων.  Είναι ζωτικής σημασίας για όλους να κατανοήσουν την απειλή και να λάβουν μέτρα για να προστατευθούν», σύμφωνα με την Olga Svistunova, ειδικό σε θέματα ασφάλειας της Kaspersky.

Προκειμένου να αποφύγετε να πέσετε θύμα spam αλληλογραφίας ή απάτης τύπου phishing, οι ειδικοί της Kaspersky συνιστούν τα εξής:

Ανοίξτε τα email και κάντε κλικ σε συνδέσμους μόνο εάν είστε βέβαιοι ότι μπορείτε να εμπιστευτείτε τον αποστολέα.

Όταν ένας αποστολέας είναι υπαρκτός αλλά το περιεχόμενο του μηνύματος φαίνεται περίεργο, αξίζει να πραγματοποιήσετε έναν έλεγχο επαλήθευσης μέσω ενός εναλλακτικού καναλιού επικοινωνίας με τον αποστολέα.

Ελέγξτε την ορθογραφία της διεύθυνσης URL ενός ιστότοπου εάν υποψιάζεστε ότι πρόκειται για σελίδα phishing.  Εάν ναι, η διεύθυνση URL μπορεί να περιέχει λάθη που είναι δύσκολο να εντοπιστούν με την πρώτη ματιά, όπως 1 αντί για I ή 0 αντί για O.

Χρησιμοποιήστε μια αποδεδειγμένη λύση ασφαλείας όταν σερφάρετε στο διαδίκτυο.  Χάρη στην πρόσβαση σε διεθνή βάση πληροφοριών σχετικά με το τοπίο απειλών, αυτές οι λύσεις είναι σε θέση να εντοπίζουν και να αποκλείουν εκστρατείες ανεπιθύμητης αλληλογραφίας και phishing.

Share:

Facebook
Twitter
WhatsApp
Email

ΔΕΙΤΕ ΑΚΟΜΑ

Η παγκόσμια έλλειψη αξιωματικών εμπορικού ναυτικού είναι μύθος – Η πραγματική κρίση βρίσκεται αλλού

Όλο και πιο έντονα ακούγεται ότι υπάρχει μια παγκόσμια έλλειψη αξιωματικών εμπορικού ναυτικού. Από Έλληνες εφοπλιστές και μεγάλα ναυλομεσιτικά γραφεία μέχρι διεθνείς οργανισμούς και εταιρείες επάνδρωσης πλοίων, όλοι μιλούν για την έλλειψη αξιωματικών. Το τι φταίει όμως δεν μας έχει

Κικίλιας: Οι εκλογές θα κριθούν από τη δουλειά μας, όχι από τα νέα κόμματα…

«Οι επενδύσεις, οι μεταρρυθμίσεις και οι τομές στις οποίες έχει προχωρήσει όλα αυτά τα χρόνια η κυβέρνηση της Νέας Δημοκρατίας- αντιμετωπίζοντας ταυτόχρονα πολλαπλές κρίσεις όπως πανδημία, πολέμους, ενεργειακή κρίση, κλπ- πρέπει να συνεχιστούν και να ολοκληρωθούν προς όφελος της ελληνικής

Γράφει ο Δρ. Θωμάς Χατζηαθανασίου – FIR Αθηνών, Παρούσα κατάσταση και προοπτικές

FIR Αθηνών, Παρούσα κατάσταση και προοπτικές Γράφει ο Δρ. Θωμάς Χατζηαθανασίου * Το FIR Αθηνών, το οποίο αποτελεί έναν από τους σημαντικότερους αεροναυτιλιακούς θεσμούς στην Ανατολική Μεσόγειο και στο Αιγαίο και καθορίστηκε από περιφερειακές αεροναυτιλιακές διασκέψεις του ICAO, αναγνωρισμένο διεθνώς

Η Τεχνητή Νοημοσύνη στο επίκεντρο των Ποσειδωνίων 2026 – Η ναυτιλιακή τεχνολογία αλλάζει ρυθμό και μετασχηματίζει τον κλάδο

Η Τεχνητή Νοημοσύνη αναδεικνύεται σε έναν από τους βασικότερους μοχλούς εξέλιξης της παγκόσμιας ναυτιλίας, με τα Ποσειδώνια 2026 να επιβεβαιώνουν ότι η τεχνολογία έχει πλέον περάσει από το στάδιο της θεωρίας και των πιλοτικών εφαρμογών σε μια νέα εποχή ευρείας