epixeiro
Διεθνή

Check Point Research: Οι εκστρατείες phishing Amazon prime αυξήθηκαν κατά 16 φορές τον Ιούνιο

Κοινοποιήστε

Σχολιάστε

Διαβάζεται σε 2 λεπτά

Check Point Research: Οι εκστρατείες phishing Amazon prime αυξήθηκαν κατά 16 φορές τον Ιούνιο

Η Amazon Prime Day, ένα πολυαναμενόμενο εμπορικό υπερθέαμα, που φέτος θα λάβει χώρα στις 11 και 12 Ιουλίου, παρουσίασε σύμφωνα με την Amazon ιδιαίτερη αύξηση το 2022, καθώς τα μέλη της Prime στις ΗΠΑ αγόρασαν περισσότερα από 60.000 αντικείμενα ανά λεπτό κατά τη διάρκεια της εκδήλωσης του 2022.

Ενώ τα παγκόσμια μέλη αγόρασαν περισσότερα από 300 εκατομμύρια αντικείμενα παγκοσμίως κατά τη διάρκεια της Prime Day 2022.

Ωστόσο, μέσα στον ενθουσιασμό, υπάρχει ένας υποκείμενος κίνδυνος που δεν μπορεί να αγνοηθεί. Οι εγκληματίες του κυβερνοχώρου εκμεταλλεύονται αυτή την ευκαιρία για να πραγματοποιήσουν επιθέσεις phishing, εκμεταλλευόμενοι ανυποψίαστους αγοραστές. Οι επιτιθέμενοι χρησιμοποιούν παραπλανητικές τακτικές, όπως η αποστολή πλαστών μηνυμάτων ηλεκτρονικού ταχυδρομείου ή η δημιουργία ψεύτικων ιστότοπων, με στόχο την κλοπή προσωπικών πληροφοριών ή οικονομικών διαπιστευτηρίων. Μπορεί η Prime Day να προσφέρει απίστευτες οικονομίες, αλλά είναι ζωτικής σημασίας οι αγοραστές να παραμείνουν σε εγρήγορση, να είναι προσεκτικοί όταν κάνουν κλικ σε συνδέσμους ή παρέχουν ευαίσθητες πληροφορίες και να διασφαλίζουν ότι πλοηγούνται σε νόμιμες πλατφόρμες.

Ανησυχητικά ευρήματα σχετικά με καταχωρήσεις domain και επιθέσεις phishing

Φέτος, η Check Point Research διαπίστωσε 16 φορές περισσότερες κακόβουλες επιθέσεις phishing σχετιζόμενες με την Amazon Prime κατά τη διάρκεια του Ιουνίου σε σύγκριση με τον Μάιο, ενώ η συνολική αύξηση σε όλα τα phishing που σχετίζονται με την Amazon ήταν 8%. Κατά τη διάρκεια αυτής της περιόδου, υπήρχαν σχεδόν 1.500 νέα domains που σχετίζονται με τον όρο «Amazon», εκ των οποίων το 92% βρέθηκε να είναι επικίνδυνα, είτε κακόβουλα ή ύποπτα.

1 σε κάθε 68 νέα domains που σχετίζονται με την «Amazon», σχετίζονται επίσης με την «Amazon Prime». Περίπου το 93% αυτών των domains βρέθηκε να είναι επικίνδυνα.

Πώς λειτουργεί το Phishing

Το βασικό στοιχείο μιας επίθεσης phishing είναι ένα μήνυμα που αποστέλλεται μέσω ηλεκτρονικού ταχυδρομείου, μέσων κοινωνικής δικτύωσης ή άλλων ηλεκτρονικών μέσων επικοινωνίας.

Ένας phisher μπορεί να χρησιμοποιήσει δημόσιους πόρους, ιδίως τα κοινωνικά δίκτυα, για να συλλέξει πληροφορίες σχετικά με την προσωπική και εργασιακή εμπειρία του θύματός του. Αυτές οι πηγές χρησιμοποιούνται για τη συλλογή πληροφοριών, όπως το όνομα, ο τίτλος εργασίας και η διεύθυνση ηλεκτρονικού ταχυδρομείου του δυνητικού θύματος, καθώς και τα ενδιαφέροντα και οι δραστηριότητες. Ο phisher μπορεί στη συνέχεια να χρησιμοποιήσει αυτές τις πληροφορίες για να δημιουργήσει ένα αξιόπιστο ψεύτικο μήνυμα.

Συνήθως, τα μηνύματα ηλεκτρονικού ταχυδρομείου που λαμβάνει το θύμα φαίνεται να προέρχονται από μια γνωστή επαφή ή έναν γνωστό οργανισμό. Οι επιθέσεις πραγματοποιούνται μέσω κακόβουλων συνημμένων αρχείων ή συνδέσμων προς κακόβουλους ιστότοπους. Οι επιτιθέμενοι συχνά δημιουργούν ψεύτικους ιστότοπους, οι οποίοι εμφανίζονται να ανήκουν σε μια αξιόπιστη οντότητα, όπως η τράπεζα, ο χώρος εργασίας ή το πανεπιστήμιο του θύματος. Μέσω αυτών των ιστότοπων, οι επιτιθέμενοι προσπαθούν να συλλέξουν προσωπικές πληροφορίες, όπως ονόματα χρηστών και κωδικούς πρόσβασης ή πληροφορίες πληρωμής.

Ορισμένα μηνύματα ηλεκτρονικού ταχυδρομείου phishing μπορούν να αναγνωριστούν λόγω της κακής αντιγραφής και της ακατάλληλης χρήσης γραμματοσειρών, λογότυπων και διατάξεων. Ωστόσο, πολλοί εγκληματίες του κυβερνοχώρου εξελίσσονται όλο και περισσότερο στη δημιουργία μηνυμάτων με αυθεντική εμφάνιση και χρησιμοποιούν επαγγελματικές τεχνικές μάρκετινγκ για να δοκιμάζουν και να βελτιώνουν την αποτελεσματικότητα των μηνυμάτων ηλεκτρονικού ταχυδρομείου τους.

Πώς να παραμείνουν ασφαλείς οι καταναλωτές κατά τις online αγορές τους την Amazon Prime Day

Για να βοηθήσουν τους διαδικτυακούς αγοραστές να παραμείνουν ασφαλείς φέτος, οι ερευνητές της Check Point παρουσιάζουν τις ακόλουθες πρακτικές συμβουλές ασφαλείας και προστασίας:

  1. Προσοχή στα ορθογραφικά λάθη του Amazon.com και σε ορθογραφικά λάθη ή σε ιστότοπους που χρησιμοποιούν διαφορετικό top-level domain από το Amazon.com. Για παράδειγμα, ένα .co αντί για .com. Οι προσφορές σε αυτές τις ιστοσελίδες αντιγραφής μπορεί να φαίνονται εξίσου ελκυστικές, όπως και στην πραγματική ιστοσελίδα, αλλά με αυτόν τον τρόπο οι χάκερ ξεγελούν τους καταναλωτές και τους αναγκάζουν να παραδώσουν τα δεδομένα τους.
  2. Πριν από την Prime Day, χρειάζεται η δημιουργία ενός ισχυρού κωδικού πρόσβασης για το Amazon.com. Μόλις ένας χάκερ μπει στο λογαριασμό κάποιου αγοραστή, το παιχνίδι έχει τελειώσει. Πρέπει οι αγοραστές να βεβαιωθούν ότι ο κωδικός πρόσβασής τους για το Amazon.com είναι απαραβίαστος, πολύ πριν από τις 11 Ιουλίου.
  3. Οι καταναλωτές χρειάζεται να αναζητήσουν την κλειδαριά και να αποφύγουν να αγοράσουν κάτι online χρησιμοποιώντας τα στοιχεία πληρωμής τους από έναν ιστότοπο που δεν έχει εγκατεστημένη κρυπτογράφηση SSL (Secure Sockets Layer). Για την εύρεση αν ο ιστότοπος διαθέτει SSL, οι αγοραστές πρέπει να αναζητήσουν το «S» στο HTTPS, αντί για το HTTP. Θα εμφανιστεί ένα εικονίδιο κλειδωμένου λουκέτου, συνήθως στα αριστερά της διεύθυνσης URL στη γραμμή διευθύνσεων ή στη γραμμή κατάστασης κάτω από αυτήν. Η απουσία κλειδαριάς είναι μια πολύ σημαντική κόκκινη σημαία.
  4. Είναι αναγκαίο οι καταναλωτές να μην μοιράζονται πολλές προσωπικές τους πληροφορίες, αλλά το ελάχιστο δυνατό. Κανένας λιανοπωλητής ηλεκτρονικών αγορών δεν χρειάζεται την ημερομηνία γέννησης ή τον αριθμό κοινωνικής ασφάλισής για να κάνει τη δουλειά του. Όσα περισσότερα γνωρίζουν οι χάκερ, τόσο περισσότερο μπορούν να υποκλέψουν την ταυτότητά των καταναλωτών.
  5. Προσοχή πάντα στη «γλώσσα» του ηλεκτρονικού ταχυδρομείου. Οι τεχνικές κοινωνικής μηχανικής έχουν σχεδιαστεί για να εκμεταλλεύονται την ανθρώπινη φύση. Αυτό περιλαμβάνει το γεγονός ότι οι άνθρωποι είναι πιο πιθανό να κάνουν λάθη όταν βιάζονται και τείνουν να ακολουθούν τις εντολές ανθρώπων που βρίσκονται σε θέσεις εξουσίας. Οι επιθέσεις ηλεκτρονικού «ψαρέματος» χρησιμοποιούν συνήθως αυτές τις τεχνικές για να πείσουν τους στόχους τους να αγνοήσουν τις πιθανές υποψίες τους σχετικά με ένα μήνυμα ηλεκτρονικού ταχυδρομείου και να κάνουν κλικ σε έναν σύνδεσμο ή να ανοίξουν ένα συνημμένο αρχείο.
  6. Προσοχή στις «πολύ καλές για να είναι αληθινές» ευκαιρίες. Αυτό θα είναι δύσκολο να γίνει, καθώς η Prime Day έχει να κάνει με τις μεγάλες προσφορές. Αλλά, αν φαίνεται «πολύ καλή για να είναι αληθινή», μάλλον είναι. Για παράδειγμα, μια έκπτωση 80% στο νέο iPad δεν αποτελεί συνήθως μια αξιόπιστη ευκαιρία αγοράς.
  7. Επιμονή στις πιστωτικές κάρτες. Κατά τη διάρκεια της Prime Day, είναι καλύτερο η επιμονή στην πιστωτική κάρτα. Επειδή οι χρεωστικές κάρτες συνδέονται με τους τραπεζικούς λογαριασμούς, διατρέχεται πολύ μεγαλύτερο κίνδυνο αν κάποιος καταφέρει να παραβιάσει τις πληροφορίες. Εάν κλαπεί ο αριθμός της κάρτας, οι πιστωτικές κάρτες προσφέρουν μεγαλύτερη προστασία και λιγότερη ευθύνη.

Πώς να προστατευτούν οι αγοραστές από μηνύματα ηλεκτρονικού ταχυδρομείου phishing

Η Check Point προστατεύει από τη διάχυτη απειλή του phishing με τις ολοκληρωμένες λύσεις 360° Anti-Phishing, οι οποίες παρέχουν ολοκληρωμένη ασφάλεια σε διάφορες πλατφόρμες, όπως λογαριασμούς ηλεκτρονικού ταχυδρομείου, προγράμματα περιήγησης, τερματικά σημεία, κινητές συσκευές και δίκτυα. Χρησιμοποιεί το Check Point ThreatCloud AI, το οποίο, εξοπλισμένο με προστασία Zero Day phishing, εξετάζει σε πραγματικό χρόνο εκατοντάδες δείκτες συμβιβασμού, διακρίνοντας και αποκλείοντας αποτελεσματικά νέες και γνωστές ιστοσελίδες phishing. Το σύστημα ελέγχει σχολαστικά κάθε χαρακτηριστικό των εισερχόμενων μηνυμάτων ηλεκτρονικού ταχυδρομείου, συμπεριλαμβανομένων των συνημμένων, των συνδέσμων και του περιεχομένου κειμένου, μειώνοντας σημαντικά τους κινδύνους πριν καν τα μηνύματα φτάσουν στο γραμματοκιβώτιο.

Οι λύσεις της Check Point, οι οποίες υποστηρίζονται από τη μηχανή Zero-Day phishing του ThreatCloud AI, αποκλείουν 4 φορές περισσότερες επιθέσεις, σε σύγκριση με τις τεχνολογίες που βασίζονται σε υπογραφές. Για τους οργανισμούς που παλεύουν με την αδιάκοπη εξέλιξη και την εφευρετικότητα των επιθέσεων phishing, το Check Point Harmony Email & Office παρέχει την απαραίτητη ορατότητα και άμυνα απέναντι σε ποικίλες στρατηγικές phishing. Ως εκ τούτου, είναι ζωτικής σημασίας οι οργανισμοί να αξιοποιήσουν τη δύναμη προηγμένων λύσεων anti-phishing, όπως αυτές, για να αντιμετωπίσουν τις απειλές στον κυβερνοχώρο που εκμεταλλεύονται την ανθρώπινη φύση ως τον πιο αδύναμο κρίκο τους.