Check Point: Nákupní sezóna přinese další vlnu phishingových útoků

28. 11. 2023
Doba čtení: 1 minuta

Sdílet

 Autor: Depositphotos
Mezi nejčastěji napodobované značky v globálním měřítku patří Walmart, Microsoft a Wells Fargo.

Check Point Research, výzkumný tým společnosti Check Point Software Technologies, zveřejnil pravidelnou zprávu Brand Phishing Report zaměřenou na phishingové útoky ve třetím čtvrtletí 2023.

V minulém čtvrtletí se nejčastěji napodobovanou značkou používanou při phishingových útocích stala americká nadnárodní maloobchodní korporace Walmart, která poskočila na čelo žebříčku z šestého místa. Na druhém místě se umístil technologický gigant Microsoft a na třetím nadnárodní společnost poskytující finanční služby Wells Fargo.

Check Point si rovněž povšiml, že Mastercard, druhá největší světová korporace zpracovávající platby, se poprvé dostala do první desítky. A poměrně časté jsou také phishingové kampaně napodobující Amazon, což souvisí s různými slevovými akcemi.

„Vidíme mix značek, které jsou napodobovány zejména napříč maloobchodním, technologickým a bankovním sektorem. Kvůli častějšímu používání umělé inteligence je také obtížnější rozpoznat rozdíl mezi legitimním a podvodným e-mailem,“ vysvětluje Peter Kovalčík, regionální ředitel, security engineer Eastern Europe z Check Pointu.

Naléhavá zpráva? Zbystřete

Výzkumníci z Check Point Research připomínají, že při phishingových útocích se kyberzločinci snaží napodobovat známé značky a jejich webové stránky, včetně URL adresy a designu stránek.

Odkaz na podvodný web pak šíří e-mailem nebo textovou zprávou, popřípadě na stránky přesměrují uživatele z jiných služeb či podvodných mobilních aplikací. Podvodný web také často obsahuje formulář, určený k odcizení přihlašovacích údajů, platebních dat nebo jiných osobních informací.

Útočníci se podle odborníků snaží zneužít důvěry a lidských emocí. Pocit naléhavosti může způsobit, že uživatelé na něco kliknou, aniž by si předtím ověřili, zda zpráva skutečně pochází od dané značky. Útočníci mohou oběť také zmanipulovat ke stažení malwaru.

bitcoin_skoleni

Nejčastěji napodobované značky ve phishingových podvodech ve třetím čtvrtletí 2023

  1. Walmart (39 % všech phishingových podvodů napodobujících známé značky)
  2. Microsoft (14 %)
  3. Wells Fargo (8 %)
  4. Google (4 %)
  5. Amazon (4 %)
  6. Apple (2 %)
  7. Home Depot (2 %)
  8. LinkedIn (2 %)
  9. Mastercard (1 %)
  10. Netflix (1 %)

Zdroj: Check Point Software Technologies

Čtěte dále

Canalys: Příprava na AI je v plném proudu, investice do cloudové infrastruktury vystřelily o 21 %
Canalys: Příprava na AI je v plném proudu, investice do cloudové infrastruktury vystřelily o 21 %
Arrow Electronics v EMEA spouští Cloud Amplification Program
Arrow Electronics v EMEA spouští Cloud Amplification Program
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu