Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
10 Ιουνίου 2019 09:54

Το τουριστικό προϊόν στο στόχαστρο του ψηφιακού εγκλήματος

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Fbc5c1834b47f4a16a26da89ea51b0c06 XL

Την επιθυμία χιλιάδων καταναλωτών να “κλείσουν” μια καλή συμφωνία ενόψει των διακοπών του φετινού καλοκαιριού χρησιμοποιεί το ψηφιακό έγκλημα για τη δράση του. Πολλαπλές εκστρατείες κακόβουλων spammers και phishers κατά

Την επιθυμία χιλιάδων καταναλωτών να “κλείσουν” μια καλή συμφωνία ενόψει των διακοπών του φετινού καλοκαιριού χρησιμοποιεί το ψηφιακό έγκλημα για τη δράση του. Πολλαπλές εκστρατείες κακόβουλων spammers και phishers κατά τη διάρκεια του Μαΐου είχαν ακριβώς ως στόχο να αποκομίσουν οικονομικά οφέλη σε βάρος ταξιδιωτών, που αναζητούσαν τα “πακέτα” των διακοπών τους. Μεταξύ άλλων, οι ερευνητές της Kaspersky εντόπισαν περισσότερες από 8.000 επιθέσεις phishing, που παρουσιάζονταν ως προσφορές από δημοφιλείς πλατφόρμες εύρεσης και ενοικίασης καταλυμάτων, καθώς επίσης και email που εμφανίζονταν ως νόμιμο ταξιδιωτικό εμπορικό σήμα, που έκλεινε στα θύματα συμβόλαια μέσω χρεωστικών τηλεφωνικών γραμμών εξυπηρέτησης.

Όπως σημειώνει η εταιρεία, το spam και το phishing είναι από τους πιο αποτελεσματικούς φορείς επίθεσης. Χειραγωγούν και εκμεταλλεύονται την ανθρώπινη συμπεριφορά, όπως την εμπιστοσύνη στην εκάστοτε μάρκα, σε μια διαδικασία γνωστή ως κοινωνική μηχανική (Social Engineering). Αρκετά συχνά οι προσπάθειες των scammers είναι εξαιρετικά πειστικές, με τους επιτιθέμενους να χρησιμοποιούν ψεύτικους ιστότοπους σχεδόν ταυτόσημους με τους αυθεντικούς, οι οποίοι εύκολα παραπλανούν τα απρόσεκτα θύματα, ώστε να παραδίδουν τα στοιχεία των τραπεζικών καρτών τους ή να πληρώνουν για ένα προϊόν ή υπηρεσία που δεν υπάρχει.

Έκρηξη κρουσμάτων
Σε διάστημα μίας μόλις ημέρας (21 Μαΐου), οι ερευνητές ανίχνευσαν επτά διαφορετικές εκρήξεις από emails, που συγκαλύφθηκαν ως προσφορές από δημοφιλείς πλατφόρμες κράτησης εισιτηρίων και εύρεσης καταλυμάτων. Τρεις απ’ αυτές να υπόσχονται δωρεάν πτήσεις με αντάλλαγμα την ολοκλήρωση μιας σύντομης διαδικτυακής έρευνας και την κοινοποίηση του συνδέσμου σε άλλους. Μετά από τρεις ερωτήσεις, ζητήθηκε από τους χρήστες να εισαγάγουν τον αριθμό τηλεφώνου τους, τον οποίο οι απατεώνες χρησιμοποίησαν στη συνέχεια για να εγγράψουν το θύμα στις υπηρεσίες κινητής τηλεφωνίας.

Παράλληλα, οι ερευνητές διαπίστωσαν επιθέσεις phishing από τα τέλη Απριλίου μέχρι τα τέλη Μαΐου, που παρουσιάζονταν ως δημοφιλείς ιστότοποι για κράτηση καταλυμάτων, όπως η Airbnb (7.917 επιθέσεις). Σε ένα παράδειγμα, οι απατεώνες δημιούργησαν μια σελίδα phishing, που έμοιαζε πολύ με τη νόμιμη πλατφόρμα και υποσχόταν φθηνά καταλύματα με υψηλές βαθμολογίες αξιολόγησης. Μόλις το θύμα επιβεβαίωνε την κράτηση και μεταβίβαζε τα χρήματα, ο απατεώνας και η προσφορά εξαφανίζονταν.

Συμβουλές
“Προτρέπουμε τους ανθρώπους να χρησιμοποιούν μόνο νόμιμους ιστότοπους για την κράτηση εισιτηρίων και καταλύματος και να διασφαλίζουν ότι προστατεύονται από μια λύση ασφάλειας με ισχυρό φίλτρο για spam και phishing, που θα εντοπίζει δόλιες προσεγγίσεις προτού φτάσουν σε αυτούς”, σημειώνει η Kaspersky. Παράλληλα, οι αναλυτές συμβουλεύουν:

“Αν μια προσφορά φαίνεται πολύ καλή για να είναι αληθινή, πιθανότατα δεν είναι. Κοιτάξτε προσεκτικά τη γραμμή διευθύνσεων πριν εισαγάγετε οποιεσδήποτε ευαίσθητες πληροφορίες, όπως τα στοιχεία σύνδεσης σας. Αν κάτι δεν πάει καλά με τη διεύθυνση URL (έχει ορθογραφικά λάθη, δεν μοιάζει με την πρωτότυπη ή χρησιμοποιεί κάποια ειδικά σύμβολα αντί για γράμματα), μην εισάγετε κανενός είδους προσωπικό στοιχείο. Μην κάνετε κλικ σε συνδέσμους προερχόμενους από άγνωστες πηγές (είτε σε email, είτε σε messengers ή σε κοινωνικά δίκτυα)”.

 

sepe.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...