הונאות דוא"ל הופכות מתוחכמות יותר ויותר.
על פי אזהרה של משטרת מחוז דין ביין , הונאות דוא"ל נמצאות במגמת עלייה, והופכות לאחת משיטות התקיפה הנפוצות ביותר במרחב הקיברנטי.

תמונה להמחשה.
נתוני הניטור של קספרסקי לשנת 2025 מראים כי ספאם מהווה 44.99% מכלל תעבורת הדוא"ל העולמית, כאשר הודעות דוא"ל רבות משמשות ככלי להפצת תוכנות זדוניות או ביצוע התקפות פישינג.
מבצעי העבירות מתחזים לעתים קרובות לסוכנויות ממשלתיות, עסקים או שותפים עסקיים כדי לשלוח מיילים המכילים קישורים או קבצים מצורפים זדוניים. כאשר קורבנות לוחצים על קישורים אלה, פרטי התחברות כגון כתובות דוא"ל, פרטי חשבון בנק או נתונים אישיים עלולים להיגנב.
מגמה מדאיגה היא הונאה רב-ערוצית, שבה דוא"ל הוא רק הגישה הראשונית. לאחר מכן, נוכלים מפתים את הקורבנות לפלטפורמות העברת הודעות או שיחות כדי להמשיך את ההונאה, במיוחד במקרים של השקעות פיננסיות או מטבעות קריפטוגרפיים.
בנוסף, פושעי סייבר נוטים לשלב קודי QR בתוכן דוא"ל או קבצי PDF כדי לעקוף מערכות אבטחה. כאשר משתמשים סורקים את הקוד, הם מופנים לאתרים מזויפים כדי להזין מידע אישי.
מר פ., עובד משרד בהאנוי , אמר שקיבל אימייל מזויף שהתחזה לבנק וביקש ממנו "לעדכן את פרטי החשבון שלו". לאחר לחיצה על הקישור והזנת פרטי ההתחברות שלו, ניגשה לחשבונו באופן לא חוקי, והוא הפסיד למעלה מ-80 מיליון דונג וייטנאמי תוך מספר שעות בלבד.
במקרה אחר, גב' ל., בעלת עסק קטן בהו צ'י מין סיטי, קיבלה אימייל המזמין אותה לפגישה מקוונת מ"שותף". לאחר הורדת הקובץ המצורף, המחשב שלה נדבק בתוכנה זדונית, מה שגרם לחטיפת כל הנתונים וחשבון האימייל שלה.
אזהרות מצד רשויות ומומחים.
על פי משטרת מחוז דיאן ביין, אנשים צריכים להיות ערניים במיוחד לגבי מיילים מוזרים ממקורות לא ידועים, ולא ללחוץ על קישורים או להוריד קבצים מצורפים ללא אימות. יתר על כן, אסור להם בשום אופן למסור מידע אישי, פרטי חשבון בנק או קודי OTP באמצעות דוא"ל.
מומחה אבטחת הסייבר נגו מין הייאו הצהיר כי למעלה מ-17.4 מיליארד חשבונות נפגעו ברחבי העולם, על פי נתונים של Have I Been Pwned. ממצא זה מצביע על סיכון משמעותי למכירת מידע אישי ב"שוק השחור".
לדברי מר הייאו, הסיבות העיקריות לדליפת נתוני משתמשים נובעות מהרגלים נפוצים כמו שיתוף סיסמאות, הגדרת סיסמאות חלשות, כניסה למכשירים ציבוריים או לחיצה על קישורים חשודים מהודעות דוא"ל. אלו הן "פגיעויות" שמנצלים פושעי סייבר.
מומחים ממליצים למשתמשים להשתמש בסיסמאות חזקות ושונות עבור כל שירות ולהפעיל אימות רב-גורמי. הם גם ממליצים לבדוק דליפות של דוא"ל ומספרי טלפון באמצעות כלים כמו chongluadao.vn כדי להגן באופן יזום על חשבונותיהם.
בהקשר של הונאות מתוחכמות יותר ויותר, העלאת המודעות ושיפור מיומנויות אבטחת הסייבר נחשבים לגורם מפתח בסיוע למשתמשים להימנע מלהפוך לקורבנות של מתקפות דוא"ל.
פרויקט אנטי-פראוד עדכן זה עתה את אתר האינטרנט שלו לגרסה חדשה, והוסיף צ'אטבוטים וכלי בינה מלאכותית לזיהוי אתרי פישינג באינטרנט.
משתמשים יכולים לגשת לאתר chongluadao.vn ולהזין את הקישור שברצונם לבדוק. המערכת תשווה את הקישור עם מסד הנתונים של Anti-Fraud ועם שותפים חיצוניים, ולאחר מכן תחזיר תוצאה המציינת האם האתר בטוח, מסוכן או שאין בו נתונים ברורים.
אם ברצונך להשתמש בבינה מלאכותית, פשוט לחץ על "ניתוח נוסף באמצעות בינה מלאכותית". לאחר מכן הכלי ינתח את האתר על סמך גורמים שונים כגון שמות דומיין חשודים, תוכן לא חוקי, קישורים מסוכנים, שימוש חריג באירוח וכו'.
בהתבסס על נתונים אלה, הבינה המלאכותית תסנתז את הגורמים ותספק הערכת סיכונים בסולם של 10 נקודות. פרטים חשודים לגבי מידע ותמונות באתר מנותחים גם הם ומוצגים בדף התוצאות.

פרויקט האנטי-פישינג, שנוסד בשנת 2020 על ידי מומחה אבטחת הסייבר נגו מין הייאו, שואף לתמוך באימות אמינות ולספק אזהרות בעת גישה לאתרים לא בטוחים. משתמשים יכולים לתרום נתונים על ידי דיווח על קישורים זדוניים באתר chongluaodao.vn.
מקור: https://khoahocdoisong.vn/canh-bao-chieu-lua-qua-email-danh-cap-tai-khoan-tien-ty-post2149093380.html






תגובה (0)