Друштвени инжењеринг је сада нова норма за сајбер нападе циљане е-поштом

Након што су испитали пола милијарде мејлова послатих између јануара и јуна, истраживачи су на ФиреЕие открио је да је један алармантан од сваких 101 порука е-поште злонамерни, али није само злонамерни софтвер на који треба да пазите. Док злонамерне поруке е-поште могу садржати везу која ће вас убедити да преузмете штетни софтвер вашем систему, нападачи вас такође могу преварити да откријете осетљиве информације путем пхисхинг-а преваре.

У ствари, 10 процената свих злонамерних е-порука послатих данас садржи вирусе, црве, рансомваре, тројанце, шпијунски софтвер или рекламни софтвер. Ови имејлови су класификовани као злонамерних програма. Међутим, већина е-порука — огромних 90 процената — заснована је на преварама друштвеног инжењеринга, као што су пхисхинг, лажно представљање, прикупљање акредитива или друге шеме. Број превара без малвера порастао је за 65 процената у односу на прошлу годину.

Препоручени видео снимци

Промена стратегије напада у великој мери је вођена усвајањем мобилних уређаја. Пошто већина људи проверава своје имејлове на својим телефонима, теже је послати вирус на тај начин и нападачи мењају своју стратегију. „Са решењима за безбедност е-поште усмереним на откривање злонамерног софтвера, сајбер криминалци прилагођавају своје нападе, излажући организације нападима без злонамерног софтвера, као што је превара генералног директора“, известио је ФиреЕие.

Повезан

  • Да ли је мацОС сигурнији од Виндовс-а? Овај извештај о малверу има одговор
  • Овај нови злонамерни софтвер циља на Фацебоок налоге – уверите се да је ваш безбедан
  • Ова опасна нова хакерска алатка чини пхисхинг забрињавајуће лаким

Истраживачи су приметили да је хакерима лакше да преваре своје жртве да помисле да комуницирају са неким кога познају преварама и копљем генералног директора пхисхинг кампање јер „већина мобилних клијената е-поште приказује само име пошиљаоца — а не адресу е-поште“. Коришћењем друштвеног инжењеринга, ове врсте напада је много лакше извести на жртве које користе мобилни уређаја. Хакери више не морају да лажирају цело име домена – уместо тога, све што треба да ураде је да вас убеде да сте комуницирање са особом од поверења, као што је шеф или извршни директор, лажирањем имена приказаног у заглављу порука.

Мада пхисхинг кампање су у порасту широм света, ове врсте напада су стекле велики публицитет у Сједињеним Државама од председничких избора 2016. Пријављено је да је успешан покушај фишинга дао руским хакерима око 60.000 имејлова који припадају Џону Подести, председнику кампање Хилари Клинтон. Тактика је такође коришћена за пробијање мреже компаније Сони Пицтуре Ентертаинмент у веома популарном хаку 2014.

ФиреЕие тврди да је е-пошта најпопуларнији вектор за сајбер нападе и да „91 одсто сајбер криминала почиње е-поштом“.

Препоруке уредника

  • Да ли ЦхатГПТ ствара ноћну мору за сајбер безбедност? Питали смо стручњаке
  • Хакери се инфилтрирају на веб-сајтове са вестима да шире злонамерни софтвер
  • Нови имејлови за „пецање“ о ЦОВИД-19 могу украсти ваше пословне тајне
  • Нова пхисхинг превара се претвара да вам шеф шаље е-пошту
  • Нова пхисхинг метода изгледа као права ствар, али краде ваше лозинке

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.