Αποκαλυπτικά ήταν τα στοιχεία της έρευνας της Check Point Research (CPR), για το τμήμα Threat Intelligence της Check Point® Software Technologies Ltd. (NASDAQ: CHKP).
Στην συγκεκριμένη έκθεση με τον τίτλο Brand Phishing Report για το δεύτερο τρίμηνο του 2023 αναδεικνύονται οι μάρκες που οι εγκληματίες του κυβερνοχώρου μιμήθηκαν συχνότερα στις προσπάθειές τους να υποκλέψουν προσωπικές πληροφορίες ή διαπιστευτήρια πληρωμών ατόμων κατά τη διάρκεια του Απριλίου, Μαΐου και Ιουνίου 2023.
Είναι χαρακτηριστικό ότι το περασμένο τρίμηνο η παγκόσμια εταιρεία τεχνολογίας Microsoft ανέβηκε στην κατάταξη, από την τρίτη θέση το πρώτο τρίμηνο του 2023 στην πρώτη θέση το δεύτερο τρίμηνο. Ο τεχνολογικός γίγαντας αντιπροσώπευε το 29% όλων των αποπειρών phishing της μάρκας. Αυτό μπορεί να εξηγείται εν μέρει από μια εκστρατεία phishing που είδε τους χάκερς να στοχεύουν τους κατόχους λογαριασμών με δόλια μηνύματα σχετικά με ασυνήθιστη δραστηριότητα στο λογαριασμό τους.
Η έκθεση κατέταξε τη Google στη δεύτερη θέση, αντιπροσωπεύοντας το 19% όλων των προσπαθειών και την Apple στην τρίτη θέση, η οποία εμφανίζεται στο 5% όλων των περιστατικών phishing κατά το τελευταίο τρίμηνο. Όσον αφορά τη βιομηχανία, ο τομέας της τεχνολογίας ήταν ο τομέας με τις περισσότερες υποκλοπές, ακολουθούμενος από τις τράπεζες και τα δίκτυα κοινωνικής δικτύωσης.
Στις αρχές του τρέχοντος έτους, η CPR προειδοποίησε για μια ανοδική τάση που έβλεπε εκστρατείες phishing να αξιοποιούν τον χρηματοπιστωτικό κλάδο, και αυτό συνεχίστηκε τους τελευταίους τρεις μήνες. Για παράδειγμα, ο αμερικανικός τραπεζικός οργανισμός Wells Fargo κατέλαβε την τέταρτη θέση αυτό το τρίμηνο λόγω μιας σειράς κακόβουλων μηνυμάτων ηλεκτρονικού ταχυδρομείου που ζητούσαν πληροφορίες λογαριασμού. Παρόμοιες τακτικές παρατηρήθηκαν και σε άλλες απάτες που μιμήθηκαν εμπορικές επωνυμίες όπως η Walmart και το LinkedIn, οι οποίες επίσης εμφανίστηκαν στην πρώτη δεκάδα αυτής της έκθεσης καταλαμβάνοντας την έκτη και την όγδοη θέση.
«Ενώ οι μάρκες που μιμούνται περισσότερο μεταβάλλονται από τρίμηνο σε τρίμηνο, οι τακτικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου δεν μεταβάλλονται σχεδόν καθόλου. Αυτό οφείλεται στο γεγονός ότι η μέθοδος του να κατακλύζουν τα εισερχόμενά μας και να μας παρασύρουν σε μια ψευδή αίσθηση ασφάλειας χρησιμοποιώντας αξιόπιστα λογότυπα έχει αποδειχθεί επιτυχής ξανά και ξανά» δήλωσε ο Omer Dembinsky, Data Group Manager στην Check Point Software.
Σημειώνεται ότι σε μια επίθεση phishing για ένα εμπορικό σήμα, οι εγκληματίες προσπαθούν να μιμηθούν τον επίσημο ιστότοπο ενός γνωστού εμπορικού σήματος χρησιμοποιώντας ένα παρόμοιο όνομα τομέα ή διεύθυνση URL και ένα σχεδιασμό ιστοσελίδας που μοιάζει με τον αυθεντικό ιστότοπο. Ο σύνδεσμος προς τον ψεύτικο ιστότοπο μπορεί να σταλεί σε στοχευμένα άτομα μέσω ηλεκτρονικού ταχυδρομείου ή μηνύματος κειμένου, ο χρήστης μπορεί να ανακατευθυνθεί κατά τη διάρκεια της περιήγησης στον ιστό ή μπορεί να ενεργοποιηθεί από μια απατηλή εφαρμογή για κινητά τηλέφωνα. Ο ψεύτικος ιστότοπος περιέχει συχνά μια φόρμα που αποσκοπεί στην κλοπή των διαπιστευτηρίων των χρηστών, των στοιχείων πληρωμής ή άλλων προσωπικών πληροφοριών.