Podszywając się pod osobę lub organizację, której użytkownik ufa, fałszywe linki przekonają go do podjęcia działań, które umożliwią oszustowi dostęp do jego urządzenia, konta i danych osobowych. Mogą oni łatwo zainfekować ofiarę złośliwym oprogramowaniem lub ukraść poufne informacje.
Hakerzy atakują użytkowników, wykorzystując operacje finansowe
Oszustwa socjotechniczne często wykorzystują zaufanie użytkownika do zdobycia cennych informacji. Cennymi informacjami mogą być w tym przypadku zarówno loginy do mediów społecznościowych, jak i pełne dane tożsamości, w tym numery PESEL. Ta forma oszustwa polega na zachęcaniu użytkowników do otwierania załączników, klikania linków i wypełniania formularzy lub podawania danych osobowych.
Phishing finansowy to forma oszustwa finansowego, której ofiarami padają banki, sklepy internetowe i systemy płatności. Jedną z form phishingu w systemach płatności jest podszywanie się pod znane marki płatnicze.
W 2023 roku rozwiązania firmy Kaspersky wykryły i zapobiegły łącznie 455 708 atakom phishingowym na firmy różnej wielkości w regionie. Statystyki pokazują, ile razy użytkownicy klikali linki phishingowe, umieszczane w różnych kanałach komunikacji, takich jak e-maile, strony phishingowe, komunikatory czy portale społecznościowe…
Pan Yeo Siang Tiong, dyrektor generalny Kaspersky Southeast Asia, skomentował: „Ataki phishingowe to forma ataku o wysokim prawdopodobieństwie sukcesu dla cyberprzestępców, którzy penetrują sieci korporacyjne. W związku z tym rozwój sztucznej inteligencji (AI) pomógł cyberprzestępcom w tworzeniu fałszywych wiadomości lub wyłudzaniu środków. Utrudnia to użytkownikom odróżnianie phishingu od zwykłej komunikacji. Właśnie dlatego rola rozwiązań bezpieczeństwa staje się coraz ważniejsza”.
Według raportu, na Filipinach odnotowano 163 279 przypadków oszustw finansowych – najwięcej w 2023 roku. Na kolejnym miejscu znalazła się Malezja ze 124 105 przypadkami, Indonezja również odnotowała 97 465 ataków, a Wietnam odnotował 36 130 ataków. Tajlandia i Singapur to dwa kraje z najmniejszą liczbą ataków – odpowiednio 25 227 i 9502.
Aby pomóc firmom chronić swoje systemy sieciowe przed szkodami wyrządzonymi przez wyrafinowane ataki phishingowe, eksperci firmy Kaspersky zalecają podjęcie następujących kroków:
- Aby zwiększyć świadomość liderów na temat znaczenia cyberbezpieczeństwa i właściwego alokowania budżetów w celu zapobiegania cyberzagrożeniom, firmy powinny zainwestować w rozwiązanie Kaspersky Interactive Protection Simulation, aby przenieść swoją wiedzę na szczebel zarządzania.
- Skorzystaj z porad ekspertów. Na przykład, usługi Kaspersky Professional Services identyfikują luki w zabezpieczeniach w konfiguracjach systemów użytkowników, a projektowanie architektury bezpieczeństwa pomaga stworzyć odpowiednią infrastrukturę bezpieczeństwa IT dla każdej firmy. Każdy krok opiera się na rzeczywistych potrzebach w zakresie bezpieczeństwa, dostarczając decydentom przekonujących argumentów za alokacją budżetu.
- Zainstaluj i korzystaj z rozwiązań zabezpieczających firmę z oprogramowaniem antyphishingowym: funkcja Advanced Anomaly Control w rozwiązaniach Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business oraz Kaspersky Endpoint Detect and Response Optimum pomaga zapobiegać i wykrywać „nietypowe” działania wykonywane przez użytkowników i atakujących, którzy przejęli kontrolę nad systemem.
Link źródłowy






Komentarz (0)