بر این اساس، این لینکهای جعلی با معرفی خود به عنوان شخص یا سازمانی که کاربران به آن اعتماد دارند، کاربران را متقاعد میکنند تا اقداماتی انجام دهند که به کلاهبرداران اجازه میدهد به دستگاهها، حسابها و اطلاعات شخصی آنها دسترسی پیدا کنند. آنها میتوانند به راحتی قربانیان را با بدافزار آلوده کرده یا اطلاعات حساس را سرقت کنند.
هکرها برای حمله به کاربران، فعالیتهای مالی را هدف قرار میدهند.
حملات مهندسی اجتماعی اغلب از اعتماد کاربران برای به دست آوردن اطلاعات ارزشمند سوءاستفاده میکنند. این اطلاعات ارزشمند میتواند از جزئیات ورود به رسانههای اجتماعی گرفته تا هویت کامل، از جمله شماره ملی، متغیر باشد. این نوع کلاهبرداری کاربران را تشویق میکند تا پیوستها را باز کنند، روی لینکها کلیک کنند و فرمها را پر کنند یا با ارائه اطلاعات شخصی پاسخ دهند.
فیشینگ مالی نوعی کلاهبرداری است که بانکها، فروشگاههای دیجیتال و سیستمهای پرداخت را درگیر میکند. یکی از انواع فیشینگ سیستمهای پرداخت، جعل هویت برندهای معروف پرداخت است.
در سال ۲۰۲۳، راهکارهای کسپرسکی در مجموع ۴۵۵,۷۰۸ حمله فیشینگ مالی را که شرکتهایی با اندازههای مختلف را در سراسر منطقه هدف قرار داده بود، شناسایی و مسدود کرد. این آمار تعداد دفعاتی را نشان میدهد که کاربران روی لینکهای فیشینگ قرار داده شده در کانالهای ارتباطی مختلف از جمله ایمیل، وبسایتهای فیشینگ، برنامههای پیامرسان یا رسانههای اجتماعی کلیک کردهاند.
یئو سیانگ تیونگ، مدیر کل کسپرسکی جنوب شرقی آسیا، اظهار داشت: «فیشینگ نوعی حمله سایبری بسیار موفق توسط مجرمان هنگام نفوذ به شبکههای سازمانی است. ظهور هوش مصنوعی (AI) مجرمان سایبری را قادر ساخته است تا پیامهای جعلی یا کلاهبرداری ایجاد کنند. این امر تشخیص بین کلاهبرداری و ارتباط مشروع را برای کاربران دشوار میکند. به همین دلیل است که نقش راهکارهای امنیتی به طور فزایندهای مهم میشود.»
طبق این گزارش، فیلیپین با ۱۶۳۲۷۹ مورد کلاهبرداری مالی، بالاترین تعداد را در سال ۲۰۲۳ ثبت کرده است. پس از آن مالزی با ۱۲۴۱۰۵ مورد، اندونزی با ۹۷۴۶۵ حمله و ویتنام با ۳۶۱۳۰ حمله قرار دارند. تایلند و سنگاپور به ترتیب با ۲۵۲۲۷ و ۹۵۰۲ حمله، کمترین تعداد حملات را داشتهاند.
برای کمک به کسبوکارها در محافظت از شبکههایشان در برابر آسیب حملات فیشینگ پیشرفته، کارشناسان کسپرسکی مراحل زیر را توصیه میکنند:
- برای افزایش آگاهی رهبران در مورد اهمیت امنیت سایبری و چگونگی تخصیص مؤثر بودجه برای پیشبینی تهدیدات سایبری، کسبوکارها باید در شبیهسازی حفاظت تعاملی کسپرسکی سرمایهگذاری کنند تا تخصص خود را به سطح C ارتقا دهند.
- توصیههای متخصصان را در نظر بگیرید. به عنوان مثال، خدمات حرفهای کسپرسکی آسیبپذیریهای امنیتی را در پیکربندی سیستمهای کاربران شناسایی میکند و طراحی معماری امنیتی به ایجاد یک زیرساخت امنیتی فناوری اطلاعات مناسب برای هر شرکت کمک میکند. هر مرحله بر اساس نیازهای امنیتی واقعی است و به رهبران استدلالهای قانعکنندهای برای تخصیص بودجه ارائه میدهد.
- نصب و استفاده از راهکارهای امنیتی سازمانی با نرمافزارهای ضد فیشینگ: ویژگی کنترل پیشرفته ناهنجاری در Kaspersky Endpoint Security for Business Advanced، Kaspersky Total Security for Business و Kaspersky Endpoint Detect and Response Optimum به جلوگیری و شناسایی فعالیتهای «خارج از چارچوب» انجام شده توسط کاربران و مهاجمانی که کنترل سیستم را به دست گرفتهاند، کمک میکند.
لینک منبع










نظر (0)