Γ.Δ.
1459.44 +0,76%
ACAG
-6,23%
6.17
CENER
-0,38%
7.91
CNLCAP
-0,64%
7.8
DIMAND
+0,42%
9.61
OPTIMA
-0,19%
10.62
TITC
-0,17%
29.7
ΑΑΑΚ
0,00%
7
ΑΒΑΞ
+0,27%
1.488
ΑΒΕ
+2,51%
0.49
ΑΔΜΗΕ
-0,89%
2.215
ΑΚΡΙΤ
-4,74%
0.905
ΑΛΜΥ
-0,70%
2.84
ΑΛΦΑ
+1,16%
1.611
ΑΝΔΡΟ
0,00%
6.88
ΑΡΑΙΓ
+0,48%
12.66
ΑΣΚΟ
+1,12%
2.71
ΑΣΤΑΚ
-0,54%
7.4
ΑΤΕΚ
-8,99%
0.344
ΑΤΡΑΣΤ
0,00%
8.08
ΑΤΤ
0,00%
11.1
ΑΤΤΙΚΑ
-1,21%
2.44
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+1,21%
5.87
ΒΙΟΚΑ
-1,15%
2.57
ΒΙΟΣΚ
0,00%
1.305
ΒΙΟΤ
+7,14%
0.3
ΒΙΣ
0,00%
0.18
ΒΟΣΥΣ
-4,72%
2.42
ΓΕΒΚΑ
0,00%
1.675
ΓΕΚΤΕΡΝΑ
+0,12%
16.8
ΔΑΑ
-0,26%
8.288
ΔΑΙΟΣ
0,00%
3.78
ΔΕΗ
+0,36%
11.28
ΔΟΜΙΚ
-1,78%
4.7
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
0,00%
0.349
ΕΒΡΟΦ
+0,30%
1.68
ΕΕΕ
+1,19%
30.72
ΕΚΤΕΡ
+1,49%
4.44
ΕΛΒΕ
+5,26%
5.2
ΕΛΙΝ
-1,21%
2.44
ΕΛΛ
+1,78%
14.3
ΕΛΛΑΚΤΩΡ
+0,38%
2.63
ΕΛΠΕ
+0,12%
8.44
ΕΛΣΤΡ
0,00%
2.36
ΕΛΤΟΝ
-0,22%
1.784
ΕΛΧΑ
+0,83%
1.948
ΕΝΤΕΡ
0,00%
7.85
ΕΠΙΛΚ
0,00%
0.14
ΕΠΣΙΛ
0,00%
12
ΕΣΥΜΒ
-1,50%
1.31
ΕΤΕ
+3,12%
7.796
ΕΥΑΠΣ
+0,31%
3.24
ΕΥΔΑΠ
+0,87%
5.77
ΕΥΡΩΒ
+1,24%
2.035
ΕΧΑΕ
0,00%
5.16
ΙΑΤΡ
+1,76%
1.73
ΙΚΤΙΝ
-1,39%
0.4265
ΙΛΥΔΑ
+0,58%
1.74
ΙΝΚΑΤ
-0,19%
5.39
ΙΝΛΙΦ
-2,72%
5
ΙΝΛΟΤ
+0,17%
1.15
ΙΝΤΕΚ
+0,16%
6.27
ΙΝΤΕΡΚΟ
+2,27%
4.5
ΙΝΤΕΤ
0,00%
1.28
ΙΝΤΚΑ
+1,78%
3.715
ΚΑΜΠ
0,00%
2.7
ΚΑΡΕΛ
0,00%
344
ΚΕΚΡ
+0,98%
1.54
ΚΕΠΕΝ
0,00%
2
ΚΛΜ
-0,31%
1.63
ΚΟΡΔΕ
0,00%
0.55
ΚΟΥΑΛ
+0,16%
1.288
ΚΟΥΕΣ
+1,55%
5.89
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
-0,47%
10.65
ΚΤΗΛΑ
+3,26%
1.9
ΚΥΡΙΟ
-4,17%
1.38
ΛΑΒΙ
+3,41%
0.88
ΛΑΜΔΑ
-0,44%
6.86
ΛΑΜΨΑ
0,00%
33.4
ΛΑΝΑΚ
0,00%
1.09
ΛΕΒΚ
0,00%
0.336
ΛΕΒΠ
0,00%
0.35
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.47
ΛΟΥΛΗ
-0,36%
2.74
ΜΑΘΙΟ
-4,13%
1.045
ΜΕΒΑ
-1,01%
3.92
ΜΕΝΤΙ
-1,33%
2.96
ΜΕΡΚΟ
+3,03%
47.6
ΜΙΓ
+0,75%
4.02
ΜΙΝ
0,00%
0.64
ΜΛΣ
0,00%
0.57
ΜΟΗ
+0,29%
27.24
ΜΟΝΤΑ
-1,54%
3.19
ΜΟΤΟ
+1,16%
3.05
ΜΟΥΖΚ
0,00%
0.73
ΜΠΕΛΑ
+1,65%
29.66
ΜΠΛΕΚΕΔΡΟΣ
-0,30%
3.37
ΜΠΡΙΚ
-0,25%
1.97
ΜΠΤΚ
0,00%
0.47
ΜΥΤΙΛ
+0,05%
38.22
ΝΑΚΑΣ
+1,44%
2.82
ΝΑΥΠ
-1,39%
0.996
ΞΥΛΚ
-1,07%
0.277
ΞΥΛΚΔ
0,00%
0.0002
ΞΥΛΠ
+1,75%
0.348
ΞΥΛΠΔ
0,00%
0.0025
ΟΛΘ
-0,45%
22.3
ΟΛΠ
-1,61%
24.4
ΟΛΥΜΠ
-0,70%
2.83
ΟΠΑΠ
+0,26%
15.65
ΟΡΙΛΙΝΑ
+1,56%
0.91
ΟΤΕ
-0,35%
14.23
ΟΤΟΕΛ
-0,62%
12.8
ΠΑΙΡ
-0,42%
1.175
ΠΑΠ
+0,38%
2.63
ΠΕΙΡ
+0,66%
3.8
ΠΕΤΡΟ
-0,48%
8.26
ΠΛΑΘ
+0,50%
4.02
ΠΛΑΚΡ
+1,32%
15.4
ΠΡΔ
-9,46%
0.268
ΠΡΕΜΙΑ
+0,69%
1.162
ΠΡΟΝΤΕΑ
0,00%
7.8
ΠΡΟΦ
-1,17%
4.635
ΡΕΒΟΙΛ
-0,29%
1.695
ΣΑΡ
-0,17%
11.88
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.047
ΣΕΝΤΡ
-2,12%
0.37
ΣΙΔΜΑ
+2,11%
1.94
ΣΠΕΙΣ
-1,28%
7.7
ΣΠΙ
-3,73%
0.722
ΣΠΥΡ
0,00%
0.19
ΤΕΝΕΡΓ
+0,66%
18.36
ΤΖΚΑ
0,00%
1.645
ΤΡΑΣΤΟΡ
0,00%
1.19
ΤΡΕΣΤΑΤΕΣ
-1,16%
1.7
ΥΑΛΚΟ
0,00%
0.18
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8.2
ΦΡΙΓΟ
-7,88%
0.304
ΦΡΛΚ
-0,36%
4.125
ΧΑΙΔΕ
0,00%
0.695

Walmart, LinkedIn, Netflix: Τα αγαπημένα brands για phishing

Οι πολυεθνικοί κολοσσοί, όπως η Walmart, το Netflix, η Microsoft ή το LinkedIn φαίνεται πως βρίσκονται στη λίστα με τα αγαπημένα brands των κυβερνοεγκληματιών που επιδίδονται στο phishing, σύμφωνα με την τελευταία έκθεση Brand Phishing Report της Check Point Research.

Ειδικότερα, ο πολυεθνικός γίγαντας του λιανεμπορίου Walmart βρέθηκε στην κορυφή της κατάταξης το περασμένο τρίμηνο, αντιπροσωπεύοντας το 16% όλων των προσπαθειών και ανεβαίνοντας από τη 13η θέση το 4ο τρίμηνο του 2022. Αυτό οφείλεται σε μια σημαντική εκστρατεία phishing που προέτρεπε τα θύματα να κάνουν κλικ σε έναν κακόβουλο σύνδεσμο έρευνας, που αφορούσε την «κατάρρευση του συστήματος εφοδιασμού».

Εν τω μεταξύ, η DHL διατήρησε τη δεύτερη θέση, εμφανιζόμενη στο 13% των περιστατικών phishing, ακολουθούμενη στενά από τη Microsoft με 12% κατά τη διάρκεια του τριμήνου. Συνολικά, ο τομέας της τεχνολογίας ήταν ο κλάδος με τις περισσότερες απομιμήσεις, ακολουθούμενος από τη ναυτιλία και το λιανικό εμπόριο.

Η έκθεσή υπογραμμίζει επίσης τον τρόπο με τον οποίο οι απειλητικοί φορείς εκμεταλλεύονται τους οργανισμούς του χρηματοπιστωτικού τομέα για να υποκλέψουν στοιχεία λογαριασμού. Η Bank Raiffeisen εμφανίζεται στο top της λίστας λόγω εκστρατείας phishing, η οποία αντιστοιχούσε στο 3,6% των επιθέσεων phishing το τελευταίο τρίμηνο, οι παραλήπτες ενθαρρύνονταν να κάνουν κλικ σε έναν κακόβουλο σύνδεσμο και να διασφαλίσουν την ασφάλεια των λογαριασμών έναντι οποιασδήποτε δόλιας δραστηριότητας. Μόλις προχωρούσαν σε αυτό τα στοιχεία αυτά ήταν στη διάθεση του επιτιθέμενου.

Σε μια επίθεση brand phishing, οι εγκληματίες προσπαθούν να μιμηθούν τον επίσημο ιστότοπο ενός γνωστού εμπορικού σήματος χρησιμοποιώντας ένα παρόμοιο domain ή διεύθυνση URL και ένα σχεδιασμό ιστοσελίδας που μοιάζει με τον αυθεντικό ιστότοπο. Ο σύνδεσμος προς τον ψεύτικο ιστότοπο μπορεί να σταλεί σε στοχευμένα άτομα μέσω ηλεκτρονικού ταχυδρομείου ή μηνύματος κειμένου, ο χρήστης μπορεί να ανακατευθυνθεί κατά τη διάρκεια της περιήγησης στον ιστό ή μπορεί να παρασυρθεί από μια εφαρμογή-απάτη για κινητά τηλέφωνα. Ο ψεύτικος ιστότοπος περιέχει συχνά μια φόρμα που αποσκοπεί στην κλοπή των διαπιστευτηρίων των χρηστών, των στοιχείων πληρωμής ή άλλων προσωπικών πληροφοριών.

Top phishing brands το 1ο τρίμηνο 2023

Παρακάτω παρουσιάζονται οι εταιρίες που κατατάσσονται στην κορυφή της λίστας βάσει της συνολικής τους εμφάνισης σε απόπειρες brand phishing:

  • Walmart (αφορά το 16% όλων των επιθέσεων phishing παγκοσμίως)
  • DHL (13%)
  • Microsoft (12%)
  • LinkedIn (6%)
  • FedEx (4,9%)
  • Google (4,8%)
  • Netflix (4%)
  • Raiffeisen (3,6%)
  • PayPal (3,5%)

Raiffeisen Bank Phishing Email – Παράδειγμα Κλοπής Λογαριασμού

Αυτό είναι ένα παράδειγμα απόπειρας κλοπής των στοιχείων τραπεζικού λογαριασμού Raiffeisen ενός χρήστη μέσω ηλεκτρονικού μηνύματος ηλεκτρονικού «ψαρέματος». Το όνομα του αποστολέα είναι «Raiffeisen», αλλά η διεύθυνση ηλεκτρονικού ταχυδρομείου είναι «support@raiffeisen-info[.]com». Το θέμα του ηλεκτρονικού ταχυδρομείου είναι «Η νέα υπηρεσία SmartToken δεν είναι ενεργή» στα ρουμανικά (προέλευση: «Noul serviciu SmartToken nu este acti») και το περιεχόμενο ισχυρίζεται ότι το θύμα πρέπει να ενεργοποιήσει την υπηρεσία «SmartToken» για να διασφαλίσει την ασφάλεια του λογαριασμού του έναντι οποιασδήποτε δόλιας δραστηριότητας. Το μήνυμα ηλεκτρονικού ταχυδρομείου περιέχει έναν κακόβουλο σύνδεσμο, τον οποίο ο επιτιθέμενος προσπαθεί να παρασύρει το θύμα να κάνει κλικ ώστε να μπορέσει να κλέψει τον λογαριασμό του.

Netflix Phishing Scam – Προσπάθειες Κλοπής Στοιχείων Πληρωμής

Κατά τη διάρκεια του πρώτου τριμήνου του 2023, η έκθεση εντόπισε ένα δόλιο μήνυμα ηλεκτρονικού ταχυδρομείου που χρησιμοποιούσε το εμπορικό σήμα του Netflix για να εξαπατήσει άτομα. Το μήνυμα ηλεκτρονικού ταχυδρομείου, το οποίο φαινόταν να προέρχεται από το «Netflix», εστάλη από τη διεύθυνση webmail «support@bryanadamstribute[.]dk». Το θέμα του μηνύματος ήταν «Urdаtе rеquіrеd – ассоunt оn hоld» και το μήνυμα ισχυριζόταν ότι ο λογαριασμός Netflix του παραλήπτη είχε ανασταλεί, λόγω αποτυχίας έγκρισης πληρωμής για τον επόμενο κύκλο χρέωσης. Το μήνυμα ηλεκτρονικού ταχυδρομείου παρείχε έναν σύνδεσμο για την ανανέωση της συνδρομής και ζητούσε από το θύμα να εισάγει ακριβή στοιχεία πληρωμής. Ωστόσο, ο σύνδεσμος κατεύθυνε τους χρήστες σε έναν κακόβουλο ιστότοπο με σκοπό την κλοπή των στοιχείων πληρωμής τους.

Όπως αναφέρει η έρευνα, οι εγκληματικές ομάδες οργανώνουν εκστρατείες ηλεκτρονικού «ψαρέματος» για να πείσουν όσο το δυνατόν περισσότερους ανθρώπους να δώσουν τα προσωπικά τους δεδομένα. Σε ορισμένες περιπτώσεις, οι επιθέσεις αποσκοπούν στην απόκτηση πληροφοριών λογαριασμού, όπως συνέβη με την εκστρατεία της Raiffeisen. Άλλες αναπτύσσονται για να κλέψουν στοιχεία πληρωμών, κάτι που είδαμε με τη δημοφιλή υπηρεσία streaming Netflix. Η καλύτερη άμυνα κατά των απειλών phishing, όπως πάντα, είναι η γνώση. Οι εργαζόμενοι θα πρέπει να εκπαιδεύονται κατάλληλα ώστε να εντοπίζουν ύποπτα χαρακτηριστικά, όπως ανορθόγραφα domains, τυπογραφικά λάθη, λανθασμένες ημερομηνίες και άλλες λεπτομέρειες που μπορούν να εκθέσουν ένα κακόβουλο μήνυμα ηλεκτρονικού ταχυδρομείου ή έναν κακόβουλο σύνδεσμο.

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!