Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
22 Αυγούστου 2019 12:47

Αυξημένα τα κρούσματα αποστολών spam και phishing email

fa4c80ae29d2cb399cab4dc49d434971 XL 5feab94d

Αύξηση στις αποστολές spam και phishing email, που ως στόχο έχουν την εξαπάτηση των χρηστών, καταγράφουν οι ερευνητές.

Αύξηση στις αποστολές spam και phishing email, που ως στόχο έχουν την εξαπάτηση των χρηστών, καταγράφουν οι ερευνητές. Οι κακόβουλοι χρήστες του Διαδικτύου φαίνεται ότι αξιοποιούν όλο και περισσότερο φόρμες εγγραφής, συνδρομής και ανατροφοδότησης σε ιστότοπους, για να εισάγουν spam περιεχόμενο ή phishing links σε επιβεβαιωτικά μηνύματα από αξιόπιστες εταιρείες, που χαίρουν μεγάλης εκτίμησης σε παγκόσμια κλίμακα.

Οι κακόβουλοι χρήστες αναζητούν συνεχώς νέες μεθόδους για την παράδοση spam και phishing μηνυμάτων σε παραλήπτες, παρακάμπτοντας τα υπάρχοντα φίλτρα περιεχομένου. “Στην ιδανική περίπτωση, προσπαθούν να κάνουν τις επιστολές να φαίνεται ότι προέρχονται από νόμιμη πηγή με καλή φήμη, ώστε οι χρήστες να μην μπορούν να αγνοήσουν το ανεπιθύμητο email. Αυτό δημιουργεί επίσης μια πρόκληση για τις εταιρείες, καθώς αυτό το ανεπιθύμητο spam ή ακόμη και κακόβουλο περιεχόμενο, φαινομενικά αποστέλλεται εξ ονόματος τους και θα μπορούσε να θέσει σε κίνδυνο την εμπιστοσύνη των πελατών τους ή ακόμη και να οδηγήσει σε διαρροές προσωπικών δεδομένων”, αναφέρει σχετικά η Kaspersky.

 

Όπως εξηγούν οι ερευνητές της εταιρείας, η μέθοδος είναι αρκετά απλή και αποτελεσματική. Σήμερα, σχεδόν κάθε εταιρεία ενδιαφέρεται να λαμβάνει σχόλια από τους πελάτες της για τη βελτίωση της ποιότητας των υπηρεσιών, τη διατήρηση των πελατών και της φήμης της. Για να γίνει αυτό, οι εταιρείες ζητούν από τους πελάτες να δημιουργήσουν έναν προσωπικό λογαριασμό, να εγγραφούν σε newsletters ή να επικοινωνήσουν μέσα από φόρμες ανατροφοδότησης στην ιστοσελίδα, για παράδειγμα, με σκοπό να υποβάλουν ερωτήσεις ή να αφήσουν προτάσεις. Αυτοί είναι ακριβώς οι μηχανισμοί που οι επιτιθέμενοι εκμεταλλεύονται.

Τρόπος δράσης
Και οι τρεις μηχανισμοί απαιτούν το όνομα και το email των πελατών, ώστε να μπορούν να λάβουν ένα επιβεβαιωτικό email ή σχόλια. Σύμφωνα με τους ερευνητές της Kaspersky, οι απατεώνες προσθέτουν περιεχόμενο spam και phishing σε αυτό το μήνυμα. Απλώς προσθέτουν το email του θύματος στη φόρμα εγγραφής ή συνδρομής και πληκτρολογούν το μήνυμα τους αντί για το όνομα. Στη συνέχεια, ο ιστότοπος θα στείλει μια τροποποιημένη επιστολή επιβεβαίωσης στη διεύθυνση αυτή, η οποία θα περιέχει μια διαφήμιση ή phishing link στην αρχή του κειμένου αντί του ονόματος του παραλήπτη.

“Οι περισσότερες από αυτές τις τροποποιημένες επιστολές συνδέονται με online έρευνες που αποσκοπούν στην απόκτηση προσωπικών δεδομένων από τους επισκέπτες. Οι ειδοποιήσεις από μια αξιόπιστη πηγή συνήθως περνούν εύκολα μέσω φίλτρων περιεχομένου, καθώς είναι επίσημα μηνύματα από μια αξιόπιστη εταιρεία. Αυτός είναι ο λόγος για τον οποίο αυτή η νέα μέθοδος ανεπιθύμητων, αλλά φαινομενικά αθώων, spam emails είναι τόσο αποτελεσματική και ανησυχητική”, επισημαίνει η εταιρεία.

 

πηγή: sepe.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...