Podvodné e-maily stále častěji napodobují zprávy od WhatsAppu, Facebooku a LinkedInu

26.10.2021, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Podvodné e-maily stále častěji napodobují zprávy od WhatsAppu, Facebooku a LinkedInu

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, zveřejnil zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 3. čtvrtletí 2021. Z reportu vyplývá, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.
Microsoft byl i ve 3. čtvrtletí 2021 nejčastěji napodobovanou značkou při phishingových podvodech. 29 % všech phishingových útoků napodobujících známé značky se týkalo právě tohoto technologického giganta (jedná se ale o výrazný pokles oproti 45 % ve 2. čtvrtletí 2021). Podvody často souvisí s koronavirovou pandemií a hackeři se zaměřují na zaměstnance pracující na dálku. Amazon z druhého místa odsunul DHL, je zřejmé, že se zločinci snaží zneužívat nárůst online nákupů v předvánoční sezóně.
Podle reportu letos také poprvé patří mezi tři nejčastěji napodobovaná odvětví sociální média. V Top 10 jsou WhatsApp, LinkedIn a Facebook.
„Kyberzločinci se snaží neustále vylepšovat své techniky a zefektivnit krádeže osobních údajů. K tomu často využívají zprávy napodobující známé značky. Letos poprvé se sociální média stala jednou ze tří nejčastěji zneužívaných kategorií, což souvisí i s nárůstem online komunikace v důsledku koronavirové pandemie,“ říká Peter Kovalčík, Regional Director, Security Engineer EE v kyberbezpečnostní společnosti Check Point Software Technologies. „Jednotlivé značky mohou v boji s napodobováním bohužel udělat jen velmi málo. Uživatelé by měli věnovat pozornost překlepům, názvu domén, špatným datům nebo jiným podezřelým detailům. Vždy také doporučujeme nakládat se svými osobními údaji velmi obezřetně a vždy si dvakrát rozmyslet, než otevřete přílohu e-mailu nebo kliknete na nějaký odkaz. Zejména pokud se jedná o e-maily od společností Amazon, Microsoft nebo DHL, kde hrozí největší riziko falešných zpráv. Aktuálně je potřeba dávat také pozor na podvodné zprávy napodobující sociální média, jako jsou Facebook nebo WhatsApp.“
Při phishingových útocích se kyberzločinci snaží napodobovat známé značky a jejich webové stránky, včetně URL adresy a designu stránek. Odkaz na podvodný web šíří e-mailem nebo textovou zprávou, popřípadě na stránky přesměrují uživatele z jiných webových stránek či podvodných mobilních aplikací. Podvodný web také často obsahuje formulář určený k odcizení přihlašovacích údajů, platebních dat nebo jiných osobních informací.
Nejčastěji napodobované značky ve phishingových podvodech ve 3. čtvrtletí 2021

  1. Microsoft (29 % všech phishingových podvodů napodobujících známé značky)
  2. Amazon (13 %)
  3. DHL (9 %)
  4. Bestbuy (8 %)
  5. Google (6 %)
  6. WhatsApp (3 %)
  7. Netflix (2,6 %)
  8. LinkedIn (2,5 %)
  9. PayPal (2,3 %)
  10. Facebook (2,2 %)

Ukázka phishingu zaměřeného na krádeže přihlašovacích údajů Google
Ve 3. čtvrtletí jsme byli svědky phishingových kampaní, které se snažily ukrást přístupové údaje k účtům Google. E-maily odeslané z adresy Google (no-reply@accounts[.]google[.]com) obsahovaly předmět „Pomozte zlepšit zabezpečení svého účtu Google“. Útočníci se snažili oběti přimět ke kliknutí na škodlivý odkaz (http://router-ac1182f5-3c35-4648-99ab-275a82a80541[.]eastus[.]cloudapp[.]azure[.]com), který uživatele přesměroval na podvodnou přihlašovací stránku, která vypadala jako skutečná přihlašovací stránka Google a vyžadovala zadání přihlašovacích údajů.

Podvodný e-mail

Zdroj: CHPST

Podvodný web

Zdroj: CHPST

Ukázka phishingu zaměřeného na krádeže LinkedIn účtů
Hackeři se snažili krást také informace o LinkedInových účtech pomocí phishingových e-mailů rozesílaných z adresy linkedin@connect[.]com. E-maily s předmětem „Máte novou obchodní pozvánku na Linkedln od *****“ se snažily nalákat oběti ke kliknutí na škodlivý odkaz, který uživatele přesměroval na podvodnou přihlašovací stránku napodobující LinkedIn. Na škodlivém odkazu (https://www[.]coversforlife[.]com/wp-admin/oc/nb/LinkedinAUT/login[.]php) museli uživatelé zadat své uživatelské jméno a heslo. Na stránce vidíme mimo jiné starý rok („2020 LinkedIn“).

Podvodný e-mail

Zdroj: CHPST

Podvodná přihlašovací stránka

Zdroj: CHPST

Jak se před phishingem chránit? Podívejte se na několik základních bezpečnostních tipů:

  1. Nikdy nesdílejte své přihlašovací údaje a nepoužívejte stejná hesla. Krádeže přihlašovacích údajů jsou oblíbeným cílem kybernetických útoků. Řada lidí používá stejná uživatelská jména a hesla napříč různými účty, takže hackeři pak získají přístup k dalším online službám.
  2. Pozor na e-maily s žádostí o resetování hesla. Pokud obdržíte nevyžádaný e-mail s žádostí o resetování hesla, neklikejte na odkazy ve zprávě. Kliknutím na odkaz se totiž můžete dostat na phishingové stránky, které sice budou připomínat originální web, ale své přihlašovací údaje poskytnete kyberzločincům.
  3. Nenechte se zmanipulovat. Techniky sociálního inženýrství se snaží zneužívat lidskou přirozenost. Lidé častěji udělají chybu, když spěchají nebo se snaží plnit zdánlivě důležité příkazy. Phishingové útoky běžně používají tyto techniky k přesvědčení obětí, aby ignorovaly jakékoli podezření a klikly na odkaz nebo otevřely přílohu.
  4. Všímejte si detailů. Pokud budete pozorní, můžete odhalit řadu věcí, které signalizují phishing. Jedná se například o špatné formátování, pravopisné a gramatické chyby, včetně názvů domén, a obecné pozdravy jako „vážený uživateli“ nebo „drahý zákazníku“. Ujistěte se také, že odkazy začínají https:// a nikoli http://. A nikdy nedůvěřujte podezřelým zprávám.
  5. Obecně platí, že nesdílejte více, než je nezbytně nutné, a to bez ohledu na web. Společnosti nepotřebují vaše rodné číslo, abyste u nich mohli nakoupit. Nikdy neposkytujte své přihlašovací údaje třetím stranám.
  6. Smažte podezřelé zprávy. Pokud máte podezření, že něco není v pořádku, důvěřujte svým instinktům a podezřelou zprávu smažte bez otevírání a klikání na odkazy.
  7. Neklikejte na přílohy. Neotvírejte přílohy v podezřelých nebo podivných zprávách – zejména přílohy Word, Excel, PowerPoint nebo PDF.
  8. Ověřte odesílatele. U každé zprávy zkontrolujte, kdo jej posílá. Kdo nebo co je zdrojem zprávy? Dávejte pozor na překlepy nebo rozdíly v e-mailové adrese odesílatele. A neváhejte blokovat podezřelé odesílatele.
  9. Neodkládejte aktualizace. V mobilním telefonu i počítači používejte vždy nejnovější verze softwaru. Nové verze mají totiž opravené chyby a záplatované zranitelnosti. Použití zastaralého softwaru může hackerům umožnit, aby se dostali k vašim osobním informacím.
  10. Nikdy nevěřte příliš dobrým nabídkám jako například „80% sleva na nový iPhone“. Buďte velmi opatrní i u výstražných zprávách a vždy raději napřímo kontaktujte danou společnost, ať už vám přijde nějaká upomínka z banky nebo třeba zpráva o nedoručené zásilce.
  11. Chraňte se před phishingovými útoky. Důležitým prvním krokem k ochraně je pochopení taktik hackerů a rizik souvisejících s phishingovými útoky. Moderní phishingové kampaně jsou ale sofistikované a je pravděpodobné, že řada lidí podvod nepozná. Důležité je proto používat i bezpečnostní řešení na ochranu koncových bodů a e-mailů a pokročilé anti-phishingové řešení.

Foto + Zdroj: Check Point Software Technologies


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Digitální euro na obzoru: ECB chystá revoluci v platbách

28.08.2025, Autor: red

Evropská centrální banka (ECB) se blíží k rozhodujícímu momentu ve vývoji digitálního eura, digitální formy hotovosti, která má doplnit klasické bankovky a mince. V srpnu  finišuje přípravná fáze projektu, jenž slibuje revoluci v platbách, ale zároveň vyvolává otázky o soukromí, bezpečnosti a dopadech na bankovní sektor. Jaké šance a rizika přináší tato novinka pro nás v Česku, i když nejsme členy eurozóny?

Euro versus dolar: Jak stablecoiny pomáhají digitální dominanci dolaru

13.08.2025, Autor: Josef Neštický

Když Christine Lagarde hovoří o „momentu eura,“ má na mysli ambiciózní plán posílit pozici evropské měny v digitálním světě. Jenže stablecoiny navázané na americký dolar, jako Tether či USD Coin, se staly nepřítelem číslo jedna. S tržní kapitalizací přes 240 miliard USD hrozí, že evropské naděje na konkurenci s dolarem zůstanou jen na papíře.

Thomson Reuters na vzestupu díky umělé inteligenci

09.08.2025, Autor: Marek Hájek

Thomson Reuters hlásí za druhé čtvrtletí 2025 tržby 1,79 miliardy dolarů, což je meziroční nárůst z 1,74 miliardy USD. Klíčovým motorem růstu se stává umělá inteligence, která už tvoří 22 % základní smluvní hodnoty firmy.

Google investuje do vzdělání v oblasti AI miliardu dolarů

08.08.2025, Autor: red

Google oznámil investici jedné miliardy dolarů do vzdělávání v oblasti umělé inteligence na amerických univerzitách. Tento krok slibuje revoluci v přístupu studentů k technologiím, ale zároveň vyvolává otázky o budoucnosti akademické integrity a rovnosti.

Ukrajina je 5. nejdigitálnější zemí světa. ČR až na 59. místě

04.08.2025, Autor: red

Ukrajina se řadí mezi nejdigitálnější země světa, a to i přes probíhající válečný konflikt. Jak je možné, že země pod palbou raket buduje digitální infrastrukturu? Od aplikace Diia, kterou používá přes 21 milionů lidí, až po IT sektor jako pilíř ekonomiky.

Byznys z opravování umělé inteligence

16.07.2025, Autor: Vojtěch Benda

Díky nadšení pro umělou inteligenci mnoho lidí zapomíná, jaká má omezení. Netýká se to jen špatně vypadajících obrázků nebo nepovedených domácích úkolů. Některé firmy spoléhají na AI bez pochopení toho, co je realisticky možné očekávat. Přehnaná důvěra v programy jako ChatGPT se může velmi nevyplatit.

Apple pod tlakem EU: Nová pravidla App Storu mění hru pro vývojáře

06.07.2025, Autor: Jaromír Muchka

Apple mění pravidla svého App Storu v Evropské unii, aby vyhověl přísným antimonopolním nařízením. Nová struktura poplatků a větší volnost pro vývojáře však vyvolávají otázky – je to skutečný krok ke spravedlivější konkurenci, nebo jen další chytrý tah technologického giganta?

Konec vyhledávání, jak jej známe

21.06.2025, Autor: Vojtěch Benda

„Zeptej se ChatuGPT,“ tam, kde dříve byla výzva k použití Googlu, může dnes zaznít tato věta. Lidé se staví k AI různě a mají různá využití pro nový multifunkční nástroj. Někteří jí využívají jako vyhledávač například místo zavedeného Googlu. Ten, možná v reakci na konkurenci, nyní zavedl podobnou funkci přímo na svou úvodní stránku.