TEKNOLOGIA
Sähköpostit, joita ei saa missään nimessä avata, koska ne sisältävät viruksia.
Check Point Researchin (Cpr), johtavan maailmanlaajuisten kyberturvallisuusratkaisujen tarjoajan, Threat Intelligence -yksikkö on julkaissut uusimman Brand Phishing Report -raporttinsa, jossa se kertoo yleisölle, mitä tuotemerkkejä rikolliset jäljittelivät eniten yrittäessään varastaa henkilötietoja tai maksutietoja heinä-, elo- ja syyskuun aikana.
Threat Intelligence -yksikkö on julkaissut viimeisimmän Brand Phishing Report -raporttinsa, jossa kerrotaan yleisölle tuotemerkeistä, joita rikolliset ovat jäljitelleet eniten yrittäessään varastaa henkilötietoja tai maksutunnuksia viimeisten kolmen kuukauden aikana.
Dhl on ensimmäisellä sijalla eniten jäljiteltyjen tuotemerkkien joukossa phishingin vuoksi.
LinkedIn oli eniten jäljitelty brändi sekä vuoden 2022 ensimmäisellä että toisella neljänneksellä, mutta edellä mainitulla neljänneksellä kärkipaikan vei Dhl, jonka osuus kaikista maailmanlaajuisista phishing-yrityksistä oli 22 prosenttia.
Microsoft oli toisella sijalla (16 %) ja LinkedIn putosi kolmanneksi, 11 % huijauksista, kun ensimmäisellä neljänneksellä osuus oli 52 % ja toisella neljänneksellä 45 %.
Instagram ilmestyi top 10:een ensimmäistä kertaa syyskuussa raportoidun siniseen virkamerkkiin liittyvän kalastelukampanjan jälkeen.
Mikä on brändin phishing-hyökkäys
Se on yleinen termi, jolla kuvataan yrityksiä manipuloida tai pettää käyttäjiä. Se on yhä yleisempi uhkavektori, jota käytetään monissa hyökkäysyrityksissä. Brand phishing -hyökkäyksessä rikolliset yrittävät jäljitellä tunnetun tuotemerkin virallista verkkosivustoa käyttämällä verkkotunnusta tai URL-osoitetta ja verkkosivujen ulkoasua, jotka muistuttavat aidon sivuston ulkoasua.
Seuraavassa kerrotaan, mitä kannattaa varoa
Linkki väärennetylle verkkosivustolle voidaan lähettää kohdehenkilöille sähköpostitse tai tekstiviesteillä, käyttäjä voidaan ohjata uudelleen surffatessaan verkossa tai se voidaan aktivoida huijaussovelluksella. Väärennetyllä verkkosivustolla on usein lomake, jonka tarkoituksena on varastaa käyttäjien tunnukset, maksutiedot tai muut henkilökohtaiset tiedot.
Tablettitietokoneet ja teknologiset vempaimet