با وانمود کردن به اینکه شخص یا سازمانی هستند که کاربر به آن اعتماد دارد، لینکهای جعلی کاربر را متقاعد میکنند تا اقداماتی انجام دهد که به کلاهبردار اجازه میدهد به دستگاه، حساب و اطلاعات شخصی او دسترسی پیدا کند. آنها میتوانند به راحتی قربانی را با بدافزار آلوده کنند یا اطلاعات حساس را بدزدند.
هکرها برای حمله به کاربران، عملیات مالی را هدف قرار میدهند
طرحهای مهندسی اجتماعی اغلب از اعتماد کاربر برای به دست آوردن اطلاعات ارزشمند سوءاستفاده میکنند. در اینجا، اطلاعات ارزشمند میتواند هر چیزی باشد، از ورود به رسانههای اجتماعی گرفته تا هویت کامل از طریق شماره شناسایی ملی. این شکل از کلاهبرداری، کاربران را تشویق میکند تا پیوستها را باز کنند، روی لینکها کلیک کنند و فرمها را پر کنند یا با ارائه اطلاعات شخصی پاسخ دهند.
فیشینگ مالی نوعی کلاهبرداری مالی است که بانکها، فروشگاههای دیجیتال و سیستمهای پرداخت را درگیر میکند. یکی از انواع فیشینگ سیستمهای پرداخت، جعل هویت برندهای معروف پرداخت است.
در سال ۲۰۲۳، راهکارهای کسپرسکی در مجموع ۴۵۵,۷۰۸ حمله فیشینگ مالی را شناسایی و از آنها جلوگیری کرد که شرکتهایی با اندازههای مختلف در منطقه را هدف قرار داده بودند. این آمار تعداد دفعاتی را که کاربران روی لینکهای فیشینگ کلیک کردهاند، نشان میدهد که در کانالهای ارتباطی مختلف از جمله ایمیل، وبسایتهای فیشینگ، برنامههای پیامرسان یا شبکههای اجتماعی قرار گرفتهاند...
آقای یئو سیانگ تیونگ، مدیر کل کسپرسکی جنوب شرقی آسیا، اظهار داشت: «حملات فیشینگ نوعی حمله با احتمال موفقیت بالا برای مجرمان سایبری هنگام نفوذ به شبکههای شرکتی است. بر این اساس، ظهور هوش مصنوعی (AI) به مجرمان سایبری کمک کرده است تا پیامهای جعلی یا کلاهبرداری از داراییها ایجاد کنند. این امر منجر به مشکلاتی برای کاربران در تشخیص بین فیشینگ و ارتباطات عادی میشود. به همین دلیل است که نقش راهکارهای امنیتی به طور فزایندهای مهم میشود.»
بر اساس این گزارش، فیلیپین با ثبت ۱۶۳۲۷۹ مورد کلاهبرداری مالی، بالاترین میزان در سال ۲۰۲۳ را به خود اختصاص داده است. پس از آن مالزی با ۱۲۴۱۰۵ مورد، اندونزی با ۹۷۴۶۵ حمله و ویتنام با ۳۶۱۳۰ حمله قرار دارند. تایلند و سنگاپور به ترتیب با ۲۵۲۲۷ و ۹۵۰۲ حمله، کمترین تعداد حملات را داشتهاند.
برای کمک به کسبوکارها در محافظت از سیستمهای شبکه خود در برابر آسیبهای ناشی از حمله فیشینگ پیشرفته، کارشناسان کسپرسکی مراحل زیر را توصیه میکنند:
- برای افزایش آگاهی رهبران از اهمیت امنیت سایبری و نحوه تخصیص صحیح بودجه برای جلوگیری از تهدیدات سایبری، کسبوکارها باید روی راهکار شبیهسازی حفاظت تعاملی کسپرسکی سرمایهگذاری کنند تا تخصص خود را به سطح C ارتقا دهند.
- توصیههای متخصصان را در نظر بگیرید. به عنوان مثال، خدمات حرفهای کسپرسکی، شکافهای امنیتی موجود در پیکربندی سیستم کاربران را شناسایی میکند و طراحی معماری امنیتی به ایجاد زیرساخت امنیتی فناوری اطلاعات مناسب برای هر شرکت کمک میکند. هر مرحله بر اساس نیازهای امنیتی واقعی است و به تصمیمگیرندگان استدلالهای قانعکنندهای برای تخصیص بودجه میدهد.
- نصب و استفاده از راهکارهای امنیتی کسب و کار با نرمافزارهای ضد فیشینگ: قابلیت کنترل پیشرفته ناهنجاری در راهکارهای Kaspersky Endpoint Security for Business Advanced، Kaspersky Total Security for Business و Kaspersky Endpoint detect and Response Optimum به جلوگیری و شناسایی فعالیتهای «خارج از هنجار» انجام شده توسط کاربران و مهاجمانی که کنترل سیستم را به دست گرفتهاند، کمک میکند.
لینک منبع






نظر (0)