DHL najczęściej wykorzystywaną marką w hakerskich atakach phishingowych

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • W 3 kw. roku przestępcy najchętniej podszywali się pod DHL. Wizerunek firmy wykorzystywany był w 22% wszystkich ataków typu brand phishing
  • Na drugim miejscu uplasował się Microsoft (16%), natomiast na trzecim LinkedIn (11%)
  • Podobne ataki dotyczą także wizerunku Poczty Polskiej czy InPostu, przed czym niedawno ostrzegał CERT Polska.

Cyberprzestępcy w ostatnim czasie najczęściej wykorzystują wizerunek DHL w swoich kampaniach phishingowych – wskazują eksperci Check Point Research. Logo niemieckiej firmy logistycznej wykorzystywane było w 22 proc. ataków typu brand phishing. Innymi popularnymi markami są Microsoft oraz LinkedIn. W Polsce z kolei oszuści korzystają z wizerunku Poczty Polskiej oraz InPostu.

W pierwszych dwóch kwartałach 2022 r. cyberprzestępcy najczęściej podszywali się pod markę LinkedIn. Dziś jest to DHL, którego wizerunek wykorzystywany był w 22% wszystkich ataków typu brand phishing. W trzecim kwartale na drugim miejscu uplasował się Microsoft (16%), a na trzecie spadł wspomniany portal społecznościowy dla profesjonalistów wykorzystywany w 11% wszystkich oszustw, w porównaniu do 52% w pierwszym i 45% w drugim kwartale. Wzrost DHL może być częściowo spowodowany globalną kampanią phishingową, przed którą gigant logistyczny ostrzegał na kilka dni przed rozpoczęciem kwartału. Do czołowej „10” najczęściej wykorzystywanych marek zawitał również Instagram. Należące do Meta medium społecznościowe odegrało główną rolę w głośnej kampanii phishingowej „blue badge”, która została odkryta we wrześniu.

Spedycja jest obecnie jednym z najważniejszych sektorów w atakach brand phishing, ustępując jedynie technologii. Jej znaczenie rośnie wraz ze zbliżającym się najbardziej ruchliwym okresem sprzedaży detalicznej w roku, a przed nami m.in. Halloween czy Święta Bożego Narodzenia. Ataki skierowane są również przeciwko polskim klientom DHL, a także Poczty Polskiej czy InPostu, przed czym niedawno ostrzegał CERT Polska.

– W III kwartale zaobserwowaliśmy potężny spadek liczby prób phishingu z wykorzystaniem marki LinkedIn, co pokazuje, że cyberprzestępcy często zmieniają taktykę, aby zwiększyć swoje szanse na sukces. Nadal jest to jednak trzecia marka najczęściej wykorzystywana w atakach, dlatego zachęcamy wszystkich użytkowników, aby zwracali uwagę na wszelkie e-maile lub komunikaty, które rzekomo pochodzą z LinkedIn  – komentuje Omer Dembinsky, Data Research Group Manager w Check Point Software.

W ataku phishingowym przestępcy próbują podszywać się pod oficjalną witrynę internetową znanej marki, używając nazwy domeny lub adresu URL i projektu strony internetowej podobnego do oryginalnej witryny. Link do fałszywej strony internetowej może zostać wysłany do ofiar za pośrednictwem wiadomości e-mail lub wiadomości tekstowej. Użytkownik może także zostać przekierowany podczas przeglądania sieci lub przez złośliwą aplikację mobilną. Pamiętajmy, że fałszywa strona internetowa zazwyczaj zawiera formularz przeznaczony do kradzieży danych uwierzytelniających użytkowników, szczegółów płatności lub innych danych osobowych, dlatego eksperci Check Point Research zachęcają do zachowania ostrożności podczas dzielenia się jakimikolwiek danymi.

Najpopularniejsze marki phishingowe w III kwartale 2022 r.

  1.            DHL (dotyczy 22% wszystkich ataków phishingowych na świecie)
  2.            Microsoft (16%)
  3.            LinkedIn (11%)
  4.            Google (6%)
  5.            Netflix (5%)
  6.            WeTransfer (5%)
  7.            Walmart (5%)
  8.            Whatsapp (4%)
  9.            HSBC (4%)
  10.         Instagram (3%)
Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie