Tip of the Day

Kaspersky: Πώς να προστατεύσετε τις επιχειρήσεις σας από επιθέσεις phishing

27-08-2024 | 14:54
Viber Whatsapp
Μοιράσου το
Kaspersky: Πώς να προστατεύσετε τις επιχειρήσεις σας από επιθέσεις phishing

Ανάμεσα σε 25 δημοφιλείς παγκόσμιες εταιρείες, η Google, το Facebook και η Amazon είναι οι πιο συχνοί στόχοι επιθέσεων phishing. Οι κυβερνοεγκληματίες στοχεύουν επίσης σε μεγάλο βαθμό τα διαπιστευτήρια και τα δεδομένα άλλων εταιρειών, με τον αριθμό των επιθέσεων να αυξάνεται σχεδόν κατά 1,5 φορές από έτος σε έτος. Αυτά είναι τα στοιχεία που παρουσιάζονται στην πρόσφατη έρευνα της Kaspersky.

Η Kaspersky ανέλυσε ένα δείγμα 25 ονομάτων από την αξιολόγηση των Best Global Brands 2023 της Interbrand για εκμετάλλευση phishing. Το πρώτο εξάμηνο του 2024, άνθρωποι σε όλο τον κόσμο προσπάθησαν να αποκτήσουν πρόσβαση σε ψεύτικους πόρους που παρίσταναν αυτές τις μάρκες σχεδόν 26 εκατ. φορές, δηλαδή σχεδόν 40% πιο συχνά από ό, τι την περίοδο Ιανουάριος-Ιούνιος 2023. Οι ειδικοί της Kaspersky αποδίδουν αυτή την απότομη αύξηση στην αύξηση της δόλιας δραστηριότητας και όχι στη μείωση της επαγρύπνησης των χρηστών: οι εγκληματίες του κυβερνοχώρου γίνονται όλο και πιο επιθετικοί προκειμένου να αποκτήσουν τα δεδομένα και τα χρήματα των χρηστών.

Μεταξύ των εταιρειών που μελετήθηκαν, οι εγκληματίες του κυβερνοχώρου στόχευαν κυρίως τις υπηρεσίες της Google στις προσπάθειές τους να κλέψουν διαπιστευτήρια, όπως ονόματα χρήστη και κωδικούς πρόσβασης. Οι λύσεις της Kaspersky απέκλεισαν πάνω από 4 εκατ. απόπειρες πρόσβασης σε ιστότοπους phishing που έχουν σχεδιαστεί για να εξαπατήσουν τους χρήστες ώστε να παρέχουν τα στοιχεία του λογαριασμού τους.

Μετά την Google, υπήρξαν περίπου 3,7 εκατ. απόπειρες εναντίον χρηστών του Facebook, ενώ η Amazon κατέλαβε την τρίτη θέση με περίπου 3 εκατ. απόπειρες. Η Microsoft και η DHL ολοκλήρωσαν την πρώτη πεντάδα με 2,8 εκατ. και 2,6 εκατ. απόπειρες, αντίστοιχα. Η PayPal, η Mastercard, η Apple, το Netflix και το Instagram βρέθηκαν μεταξύ των 10 κορυφαίων εταιρειών που στοχεύουν οι κυβερνοεγκληματίες για διαπιστευτήρια και χρήματα το 2024.

Ορισμένες εταιρείες αποδείχθηκαν όλο και περισσότερο στόχοι σε απόπειρες επίθεσης phishing σε σύγκριση με πέρυσι. Το phishing για την Google έχει υπερτριπλασιαστεί, παρουσιάζοντας αύξηση της τάξης του 243% το πρώτο εξάμηνο του 2024 σε σύγκριση με πέρυσι. Η Mastercard έχει δει αύξηση της τάξης του 210% στις προσπάθειες κλοπής ευαίσθητων δεδομένων και χρημάτων, ακολουθούμενη από το Facebook και το Netflix, τα οποία παρουσίασαν διπλασιασμό των αποπειρών επίθεσης.

«Φέτος σημειώθηκε σημαντική αύξηση στις απόπειρες phishing που στοχοποιούν την Google. Εάν ένας phisher αποκτήσει πρόσβαση σε έναν λογαριασμό Gmail, μπορεί ενδεχομένως να έχει πρόσβαση σε πολλές υπηρεσίες, καθιστώντας τον πρωταρχικό στόχο. Το phishing για τη Mastercard, που συνήθως στοχεύει στην κλοπή χρημάτων, πιθανότατα έχει αυξηθεί παράλληλα με τον πολλαπλασιασμό των ψεύτικων ηλεκτρονικών καταστημάτων που προσποιούνται ότι πωλούν αγαθά και προσφέρουν επιλογές ολοκλήρωσης αγοράς με υποτιθέμενη Mastercard», δήλωσε η Olga Svistunova, ειδικός ασφάλειας στην Kaspersky. «Είναι ενδιαφέρον ότι η Microsoft παρουσίασε μείωση των κλικ σε πόρους ηλεκτρονικού phishing. Δεδομένου ότι αυτή η επωνυμία στοχεύεται συχνά για phishing εταιρικών διαπιστευτηρίων, η μείωση μπορεί να αποδοθεί στη βελτίωση του ψηφιακού γραμματισμού σε διάφορους οργανισμούς. Η DHL έχει επίσης σημειώσει πτώση, η οποία είναι μια κοινή τάση μεταξύ πολλών εταιρειών μεταφορών και logistics που αναλύσαμε».

Άλλα brands που δεν μπήκαν στο top 10 αλλά στοχοποιούνται όλο και περισσότερο περιλαμβάνουν την HSBC, η οποία παρουσίασε οκταπλάσια αύξηση αγγίζοντας τις 240.000 απόπειρες phishing το 2024 και το eBay, το οποίο είδε τριπλάσια αύξηση με περισσότερες από 300.000 επιθέσεις. Η Airbnb, η American Express και το LinkedIn κατέγραψαν αυξήσεις 174%, 137% και 122% στις απόπειρες, αντίστοιχα.

Πώς να προσδιορίσετε εάν η εταιρεία σας έχει στοχοποιηθεί από phishers

Αν και οι γνωστές εταιρείες είναι πρωταρχικοί στόχοι για εγκληματίες στον κυβερνοχώρο, οι μικρότερες και πιο εξειδικευμένες εταιρείες δεν έχουν ανοσία. Οι απατεώνες συχνά στοχεύουν προϊόντα και υπηρεσίες με υψηλή ζήτηση, εποχιακές τάσεις ή για άλλους λόγους. Για την αποτελεσματική διαχείριση και μετριασμό αυτών των κινδύνων:

-Παρακολουθήστε την παρουσία σας στο διαδίκτυο: αναζητήστε τακτικά την επωνυμία σας στις μηχανές αναζήτησης, στα μέσα κοινωνικής δικτύωσης και στα marketplaces. Εξετάστε το ενδεχόμενο να αναθέσετε αυτήν την εργασία σε έναν αποδεδειγμένο πάροχο ασφάλειας στον κυβερνοχώρο, ώστε να βρείτε πόρους phishing προτού κάποιος πέσει θύμα. Για παράδειγμα, η Kaspersky προσφέρει ένα ειδικό εργαλείο κατάργησης.
-Εκπαιδεύστε και ενημερώστε τους πελάτες σας: για παράδειγμα, μπορείτε να αναφέρετε στον επίσημο ιστότοπό σας εξουσιοδοτημένους πόρους για το πού να αγοράζουν το προϊόν σας, να επισημάνετε επίσημα κανάλια επικοινωνίας και να αναφέρετε δημόσια τυχόν απόπειρες phishing.
-Εάν εργάζεστε σε οικονομικό ή άλλον ευαίσθητο τομέα που προσελκύει συχνά εγκληματίες στον κυβερνοχώρο, προειδοποιήστε τους πελάτες σας για αυτό το γεγονός και επιστήστε την προσοχή τους στον αυξημένο κίνδυνο εξαπάτησης. Ζητήστε τους να είναι πιο προσεκτικοί με τα emails και τα μηνύματα που λαμβάνουν.
-Εάν ένας phisher εκμεταλλευτεί την επωνυμία σας, συλλέξτε πληροφορίες σχετικά με το δόλιο domain ή τη διεύθυνση IP και τυχόν διαθέσιμες λεπτομέρειες. Αναφέρετε αμέσως ύποπτους ιστότοπους ή ιστότοπους phishing στις αρμόδιες αρχές.
-Ζητήστε από τους πελάτες σας να αναφέρουν όλες τις ύποπτες δραστηριότητες που πραγματοποιούνται εκ μέρους της επωνυμίας σας. Ζητήστε τους να παρέχουν στιγμιότυπα οθόνης και άλλα αποδεικτικά στοιχεία για να μπορέσετε να μάθετε εγκαίρως για ύποπτες ενέργειες.

Διαβάστε περισσότερα άρθρα της στήλης Tip of the Day

Ακολουθήστε το insider.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις από την Ελλάδα και τον κόσμο.

Όλες οι ειδήσεις

23:58

Βρετανικό ΥΠΕΞ: Σε καμία περίπτωση δεν πρέπει να ταξιδέψετε στο Ισραήλ

23:37

Σδούκου: Μεγάλη ανησυχία για την ανάφλεξη στη Μέση Ανατολή

23:16

Βουλή: Συλλυπητήρια Νικήτα Κακλαμάνη για το θάνατο του πρώην βουλευτή Μάνου Φραγκιαδουλάκη

22:47

Θεσσαλονίκη: Διαρρήκτες άρπαξαν μεγάλο χρηματικό ποσό, χρυσές λίρες και κοσμήματα από μεζονέτα

22:17

Βεβαιώθηκαν 1.060 παραβάσεις του Κώδικα Οδικής Κυκλοφορίας σε ένα 24ωρο σε 6 νομούς της Κ. Μακεδονίας

22:04

Νετανιάχου: Το Ισραήλ σκότωσε τον αρχηγό των μυστικών υπηρεσιών των Φρουρών της Επανάστασης

21:48

Ηράκλειο: Δύο συλλήψεις για όπλα και ναρκωτικά

21:24

Bloomberg: Η αγορά πετρελαίου προετοιμάζεται για αναταραχή

21:18

Θεσσαλονίκη: Σύλληψη δύο ανηλίκων για κλοπή σε παραλία της Χαλκιδικής

21:00

Ολλανδία: Δεκάδες χιλιάδες διαδηλωτές στην Χάγη καλούν την κυβέρνηση να λάβει μέτρα κατά της «γενοκτονίας» στη Γάζα

20:45

Τρεις συλλήψεις για κλοπές στους χώρους του Διεθνούς Αερολιμένα Αθηνών

20:26

Νέα τηλεφωνική επικοινωνία Ερντογάν με Τραμπ για τη σύγκρουση Ισραήλ - Ιράν

20:06

Τραμπ: Έθεσε βέτο στην πρόθεση των Ισραηλινών να δολοφονήσουν τον Χαμενεΐ

20:00

Ισραήλ – Ιράν: Η αντιφατική θέση της Ευρώπης, οι οικονομικές επιπτώσεις και η απειλή των πυρηνικών

19:54

Ισραήλ: Πέντε Ουκρανοί νεκροί απ' τους ιρανικούς πυραύλους στην Μπατ Γιαμ

19:35

Ασθενίδης (ΚτΠ): Η Κοινωνία της Πληροφορίας δίνει το στίγμα του μέλλοντος

19:21

Ιράν: Τουλάχιστον 14 πυρηνικοί επιστήμονες έχουν σκοτωθεί από επιθέσεις των Ισραηλινών

19:11

Εντοπίστηκε παράνομο αποστακτήριο στην Κρήτη - Κατασχέθηκαν πάνω από τέσσερις τόνοι αλκοολούχου ποτού

19:08

Σε εξέλιξη κυκλοφοριακές ρυθμίσεις στο Σύνταγμα

19:04

Ο Όμιλος Καστελόριζο επεκτείνει τις επενδύσεις του στο real estate

18:52

Τραμπ: «Ανοιχτός» σε μεσολάβηση Πούτιν για τη σύρραξη Ιράν/Ισραήλ - Δηλώνει ότι είναι «πιθανή» η εμπλοκή των ΗΠΑ

18:47

Μακρόν: Επίσκεψη στη Γροιλανδία για να επιδείξει την αλληλεγγύη της Γαλλίας και της ΕΕ

18:09

Κικίλιας: Η κρίση στη Μ. Ανατολή επηρεάζει τρόφιμα, ενέργεια, μεταφορές

17:56

Χαρδαλιάς: Αυτοψίες σε αντιπλημμυρικά έργα στη Βάρη και τα Βριλήσσια

17:44

Τραμπ: Κάντε τη Μέση Ανατολή σπουδαία ξανά - Ιράν και Ισραήλ πρέπει να έρθουν σε συμφωνία

17:26

Etihad Airways: Ακύρωσε τις πτήσεις της μεταξύ του Αμπού Ντάμπι και του Τελ Αβίβ μέχρι τις 22 Ιουνίου

17:01

Στην Κύπρο τη Δευτέρα ο Ν. Δένδιας - Συνάντηση με τον υπουργό Άμυνας της Κυπριακής Δημοκρατίας

16:59

Φάμελλος: Διαψεύσαμε όσους προέβλεπαν συνέδριο διχόνοιας και μαχών - Ήταν συνέδριο δημοκρατίας και σύνθεσης

16:55

Επικοινωνία Φιντάν - Λαβρόφ για τις εξελίξεις στη Μέση Ανατολή

16:28

WSJ: Οι επιθέσεις του Ισραήλ αφήνουν τον Ανώτατο Ηγέτη του Ιράν εκτεθειμένο και χωρίς καλές επιλογές