Самый популярный бренд для фишинговых атак может вас удивить

Самый популярный бренд для фишинговых атак может вас удивить

26 октября 2022 г.

Глобальная логистическая и транспортная компания DHL является наиболее представленным брендом в фишинге. , и большинство преступников используют его имя и логотип, пытаясь украсть данные для входа, платежную информацию и даже деньги, предупреждают эксперты.

Новый отчет Check Point, посвященный изучению угрозы В период с июля по сентябрь 2022 г. было обнаружено, что почти четверть (22%) всех попыток фишинга выдавала себя за DHL.

При фишинговых атаках киберпреступники подготавливают электронное письмо (или SMS-сообщение, или любую другую форму связи), чтобы выглядеть и чувствовать себя так, как будто это исходит от законного бренда, чтобы люди действительно открывали содержимое. В самом электронном письме мошенники будут утверждать, что жертве нужно решить неотложную проблему (например, ожидающая посылка), предоставив конфиденциальные данные либо напрямую по электронной почте, либо через специально созданную целевую страницу.

Microsoft и LinkedIn тоже страдают

Затем данные попадут в руки преступников для использования в различных других видах киберпреступлений, таких как кража личных данных, мошенничество с использованием электронных средств и т. п.

Как сообщает The Register, в конце июня DHL предупредила клиентов о том, что их используют в «крупной глобальной афере и фишинговой атаке», добавив, что «прилагает все усилия, чтобы заблокировать мошенническую веб-сайты и электронные письма».

После пандемии Covid-19 и режима самоизоляции люди стали намного чаще совершать покупки в Интернете, что сделало DHL еще более уязвимыми, и теперь киберпреступники стремятся извлечь из этого выгоду.

Однако судоходный гигант — далеко не единственный бренд, выдающий себя за этих атак. Microsoft с 16 % занимает второе место среди брендов, выдающих себя за других, за ним следует LinkedIn, которая ранее занимала первое место как в первом, так и во втором квартале 2022 года.

Для защиты от фишинговых атак предприятиям рекомендуется для обучения своих сотрудников передовым методам кибербезопасности. Рабочие, как первая линия атаки, должны быть особенно осторожны при получении электронных писем со ссылками или вложениями и проверять адрес отправителя электронной почты, а также содержимое на наличие опечаток или несоответствий.