Socialinė inžinerija dabar yra nauja į el. paštą nukreiptų kibernetinių atakų norma

Ištyrę pusę milijardo el. laiškų, išsiųstų nuo sausio iki birželio mėn Ugnies akis atskleidė, kad nerimą keliantis vienas iš 101 el. laiškų yra kenkėjiškas, tačiau turėtumėte atkreipti dėmesį ne tik į kenkėjiškas programas. Kenkėjiškuose el. laiškuose gali būti nuoroda, įtikinanti atsisiųsti kenksmingą programinę įrangą jūsų sistemoje, užpuolikai taip pat gali jus apgauti ir atskleisti neskelbtiną informaciją sukčiaujant sukčiai.

Tiesą sakant, 10 procentų visų šiandien siunčiamų kenksmingų el. laiškų yra virusų, kirminų, išpirkos reikalaujančių programų, Trojos arklių, šnipinėjimo programų ar reklaminių programų. Šie el. laiškai klasifikuojami kaip kenkėjiška programa. Tačiau dauguma el. laiškų – 90 procentų – yra pagrįsti socialinės inžinerijos sukčiavimu, pvz., sukčiavimu, apsimetinėjimu, kredencialų rinkimu ar kitomis schemomis. Nekenkėjiškų programų sukčiavimo atvejų skaičius per metus išaugo 65 procentais.

Rekomenduojami vaizdo įrašai

Atakos strategijos pasikeitimą daugiausia lėmė mobiliųjų įrenginių pritaikymas. Kadangi dauguma žmonių savo el. laiškus tikrina telefonuose, tokiu būdu sunkiau išsiųsti virusą ir užpuolikai keičia savo strategiją. „Naudodami el. pašto saugos sprendimus, orientuotus į kenkėjiškų programų aptikimą, kibernetiniai nusikaltėliai pritaiko savo atakas, todėl organizacijas gali patirti nekenksmingų užpuolimų, tokių kaip generalinio direktoriaus sukčiavimas“, – pranešė „FireEye“.

Susijęs

  • Ar „MacOS“ saugesnė nei „Windows“? Ši kenkėjiškų programų ataskaita turi atsakymą
  • Ši nauja kenkėjiška programa skirta „Facebook“ paskyroms – įsitikinkite, kad jūsų paskyra yra saugi
  • Dėl šio pavojingo naujo įsilaužimo įrankio sukčiauti sukčiauti yra nepaprastai lengva

Tyrėjai pastebėjo, kad įsilaužėliams lengviau apgaudinėti savo aukas ir manyti, kad jos bendrauja su pažįstamu žmogumi, apgaudinėdamos generalinį direktorių. sukčiavimo kampanijos nes „dauguma mobiliųjų el. pašto programų rodo tik siuntėjo vardą, o ne el. pašto adresą“. Naudojant naudojant socialinę inžineriją, tokio tipo atakas daug lengviau įvykdyti prieš aukas naudojantis mobiliuoju telefonu prietaisai. Piratams nebereikia klastoti viso domeno vardo – jiems tereikia įtikinti jus, kad esate bendravimas su patikimu asmeniu, pvz., viršininku ar generaliniu direktoriumi, suklastojus vardą, rodomą antraštėje žinutę.

nors sukčiavimo kampanijos visame pasaulyje daugėja, tokio pobūdžio išpuoliai sulaukė didelio viešumo Jungtinėse Valstijose nuo 2016 m. prezidento rinkimų. Buvo pranešta, kad sėkmingas sukčiavimo bandymas Rusijos įsilaužėliams atnešė maždaug 60 000 el. laiškų, priklausančių Hillary Clinton kampanijos pirmininkui Johnui Podestai. Ši taktika taip pat buvo panaudota siekiant įsilaužti į „Sony Picture Entertainment“ tinklą, 2014 m.

„FireEye“ teigia, kad el. paštas yra populiariausias kibernetinių atakų vektorius ir kad „91 procentas elektroninių nusikaltimų prasideda nuo el.

Redaktorių rekomendacijos

  • Ar „ChatGPT“ sukuria kibernetinio saugumo košmarą? Paklausėme ekspertų
  • Piratai įsiskverbia į naujienų svetaines, kad platintų kenkėjiškas programas
  • Nauji COVID-19 sukčiavimo el. laiškai gali pavogti jūsų verslo paslaptis
  • Nauja sukčiavimo afera apsimeta jūsų viršininku, siunčiančiu jums el. laišką
  • Naujas sukčiavimo metodas atrodo kaip tikras dalykas, tačiau jis pavagia jūsų slaptažodžius

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.