Quasi un'e-mail di phishing su due con logo Microsoft
Attualmente gli utenti devono stare particolarmente in guardia quando aprono le e-mail di aziende note e grandi. Questi tentativi di phishing non sono un fenomeno sconosciuto. Tuttavia, un rapporto di Checkpoint sulle minacce indica una nuova tendenza, a partire dall'aumento dell'obbligo di utilizzo dell'home office.
Amazon, Microsoft e DHL: i criminali informatici di solito sfruttano i marchi e i loghi di aziende particolarmente grandi per i tentativi di phishing. Non si tratta di una novità in sé. Tuttavia, dal momento che un numero sempre maggiore di aziende si sta ritirando nell'home office, sembra emergere una nuova tendenza in questa direzione, come hanno dimostrato i ricercatori di sicurezza israeliani di Check Point nello studio "Rapporto sul phishing del marchio" rivelato per il quarto trimestre del 2020. Come nel terzo trimestre del 2020, il marchio più abusato è stato Microsoft. Il 43% dei tentativi di phishing analizzati erano legati al gigante tecnologico. DHL è al secondo posto con il 18%.
Fenomeno antico con tendenza all'aumento
"Gli utenti devono essere cauti nell'inserire dati personali e credenziali per le applicazioni aziendali e devono pensarci due volte prima di aprire allegati o link di posta elettronica. Questo è particolarmente vero quando le e-mail sembrano provenire da grandi aziende come Microsoft, DHL o Amazon", ha dichiarato Maya Horowitz, Director, Threat Intelligence and Research, Products di Check Point.
Tecnologie software.
Nel caso del brand phishing, i cybercriminali di solito utilizzano un dominio dal nome simile e fanno sembrare il loro sito web ingannevolmente reale. Questo spesso reindirizza gli utenti a un sito web fraudolento attraverso un link diverso. Le vittime finiscono in genere su un sito Web falso che contiene un modulo che richiede dati di accesso, dati di pagamento o altre informazioni personali.
I principali marchi di phishing nel quarto trimestre del 2020:
1. Microsoft (nel 43% di tutti i tentativi di brand phishing nel mondo).
2. DHL (18%)
3. LinkedIn (6 per cento)
4. Amazon (5 per cento)
5. Rakuten (4 per cento)
6. IKEA (3 per cento)
7. Google (2 per cento)
8. PayPal (2 per cento)
9. inseguimento (2 per cento)
10. yahoo (1 per cento)
Al rapporto completo sui tentativi di brand phishing nel quarto trimestre del 2020
Fonte: Check Point