לפי נתונים סטטיסטיים של חברת אבטחת מידע בענן ANY.RUN, בשנת 2023, האקרים ישתמשו בשלושת כלי הפישינג הפופולריים ביותר: קודי QR, CAPTCHA וסטגנוגרפיה.
אחת מטכניקות ההונאה החדשות בהן משתמשים האקרים היא Quishing (שילוב של קוד QR ופישינג), הכוללת הסתרת קישורים זדוניים בקודי QR.
שיטה זו מאפשרת להאקרים להימנע מגילוי על ידי מסנני ספאם מסורתיים, אשר בדרך כלל מכוונים להודעות טקסט. כלי אבטחה רבים עדיין אינם יכולים לפענח את תוכן קודי ה-QR, מה שהופך כלי זה ליעיל במיוחד נגד פושעי סייבר.
| בקשה להשלמת קוד CAPTCHA באתר פישינג של האקר. |
התקפות פישינג ראו גם עלייה בשימוש ב-CAPTCHAs, כלי אבטחת אתרים פופולרי. הודות לאלגוריתם יצירת הדומיינים האקראיים (RDGA), פושעי סייבר יצרו מאות דומיינים שונים המשמשים כבסיס לשימוש ב-CAPTCHAs כדי להסוות טפסי אימות באתרים מזויפים.
בנוסף, האקרים משתמשים בחוכמה גם בסטגנוגרפיה - שיטה להטמעת קוד זדוני המאפשרת להסתיר נתונים בפורמטים רבים ושונים של קבצים.
| קוד זדוני יכול להיות מוסתר בלוגואים של מסמכים. |
באופן ספציפי, אימייל שהתחזה לארגון ממשלתי קולומביאני הכיל קישור לקובץ ב-Dropbox. זה היה סקריפט נסתר שכאשר הופעל, היה מחלץ תמונה המכילה קוד זדוני ומדביק את מערכת הקורבן.
עם עלייתן של מתקפות פישינג וטכניקות הונאה חדשות, משתמשי אינטרנט וארגונים צריכים להיות ערניים ופרואקטיביים יותר בחינוך עצמם לגבי איומים פוטנציאליים.
[מודעה_2]
מָקוֹר






תגובה (0)