Tudja, hogy melyek a netes csalók kedvenc cégei?

​Az adathalászat legfrissebb toplistájából kiderül, hogy mely vállalatok voltak azok, amelyek nevével a legtöbbször éltek vissza a netes csalók.
 

Az adatlopásra specializálódott adathalászok gyakran nagyobb szervezetek, vállalatok ismertségét használják ki ahhoz, hogy a potenciális áldozataikat megtévesszék. Az elektronikus leveleik, weboldalaik összeállításakor arra törekednek, hogy a felhasználó végül megadja a bizalmas adatait. Az elmúlt években jól megfigyelhető trend volt, hogy az év végi ünnepi készülődés, az online bevásárlás és a Black Friday keltette fel leginkább a csalók érdeklődését, ami nem meglepő, hiszen ilyenkor a bevásárlási lázban sokan könnyebben átejthető, akár egy-egy kecsegtető akcióval is.
 
A Check Point által közzétett, 2021 negyedik negyedévére vonatkozó toplistából az derül ki, hogy az adattolvajok tavaly is a már jól bevált módszereiket vetették be, és az év végi hajrát igyekeztek kihasználni. Mivel ilyenkor az online rendelések számával párhuzamosan a szállítások mennyisége is jelentősen megnő, ezért kézenfekvő megoldás volt a kiberbűnözők számára, hogy szállítmányozással és csomagküldéssel foglalkozó cégek nevében lépjenek fel. Így esett meg, hogy az adathalász támadások során legtöbbször megjelenő cég a DHL lett, amelynek nevével az ilyen jellegű incidensek 23 százalékában éltek vissza az elkövetők globális szinten. A hamis, DHL-es levelek gyakorta vámolási problémákról, elakadt csomagokról vagy egyszerűen csak valótlan nyomkövetési adatokról szóltak. Az esetek többségében az eredetire megszólalásig hasonlító, hamis DHL-weboldalakra vezették a gyanútlan személyeket, akiktől bizalmas adatokat kértek be.
 
A 2021 negyedik negyedévére vonatkozó adathalász toplista szerint az alábbi vállalatok nevével történt a legtöbb visszaélés:
  • DHL (23%)
  • Microsoft (20%)
  • WhatsApp (11%)
  • Google (10%)
  • LinkedIn (8%)
  • Amazon (4%)
  • FedEx (3%)
  • Roblox (3%)
  • Paypal (2%)
  • Apple (2%)
 
A FedEx emlegetésével megvalósított csalások technikájukat tekintve nagyon hasonlítottak a DHL-es károkozásokhoz, miközben például a PayPal-os trükközések elsősorban felfüggesztett fiókokkal rémisztgették a felhasználókat.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Discourse-hoz három biztonsági javítás vált elérhetővé.

  2. 3

    Az Amazon AWS CLI egy biztonsági hibát tartalmaz.

  3. 4

    A Cisco kiadta az IOS legújabb biztonsági frissítéseit.

  4. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  5. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  6. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  7. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  8. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

  9. 3

    A WeeChat kapcsán három biztonsági hiba látott napvilágot.

  10. 3

    Az Autodesk AutoCAD szoftverek három biztonsági javítást kaptak.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség