Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 12
DIGITAL TV 190
ilka aggelia
17 Νοεμβρίου 2023 11:00

Η Check Point Research Αποκαλύπτει τις Τακτικές των Εγκληματιών στον Κυβερνοχώρο

Τα Brands Πολυτελείας Γίνονται Πιόνια σε Απάτες μέσω Email

check point 30afae72

Καθώς η εορταστική περίοδος ξεκινά, το τοπίο των ηλεκτρονικών αγορών γίνεται ένας πολυσύχναστος κόμβος δραστηριότητας. Ωστόσο, μέσα στον ενθουσιασμό της εύρεσης των τέλειων προσφορών, υπάρχει ένας κίνδυνος που πρέπει να γνωρίζουν οι αγοραστές: τα εγκλήματα στον κυβερνοχώρο που στοχεύουν ανυποψίαστα θύματα. Στη συνέχεια εμβαθύνουμε στις ανησυχητικές τακτικές που αποκάλυψε η Check Point Research (CPR), όπου εμπορικά σήματα πολυτελείας χρησιμοποιούνται ως δόλωμα για να οδηγηθούν οι χρήστες να κάνουν κλικ σε κακόβουλους συνδέσμους. Ελάτε μαζί μας σε ένα ταξίδι στην εικονική αγορά, καθώς ξετυλίγουμε το κουβάρι των κυκλωμάτων και σας προσφέρουμε βασικές πληροφορίες που θα σας βοηθήσουν να κάνετε ασφαλείς αγορές τον Νοέμβριο και μετά.

Ένα πολυτελές κλικ που μπορεί να κοστίζει περισσότερο από όσο νομίζετε.

Καθώς η αγοραστική φρενίτιδα του Νοεμβρίου πλησιάζει, η Check Point Research ανακάλυψε ένα μοτίβο ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται από χάκερ. Αυτή η παραπλανητική τακτική περιλαμβάνει την παραποίηση γνωστών εμπορικών σημάτων, όπως Louis Vuitton, Rolex και Ray-Ban. Οι χάκερ δημιουργούν δελεαστικά μηνύματα ηλεκτρονικού ταχυδρομείου που υπόσχονται μεγάλες εκπτώσεις σε αυτά τα πολυτελή προϊόντα, με τις διευθύνσεις ηλεκτρονικού ταχυδρομείου να χειραγωγούνται έξυπνα για να μιμηθούν την αυθεντικότητα των εμπορικών σημάτων. Παρά την εμφάνιση της νομιμότητας, μια πιο προσεκτική ματιά αποκαλύπτει ότι η προέλευση των email δεν έχει καμία σχέση με τις πραγματικές εταιρείες πολυτελείας.

Κάνοντας κλικ στους δελεαστικούς συνδέσμους που περιέχονται σε αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου, τα ανυποψίαστα θύματα οδηγούνται σε ιστότοπους που είναι σχολαστικά σχεδιασμένοι για να αντιγράφουν τους επίσημους ιστότοπους των brands στόχων. Στη συνέχεια, αυτοί οι πλαστοί ιστότοποι πωλούν πολυτελή προϊόντα σε απίστευτα μειωμένες τιμές, δημιουργώντας μια δελεαστική παγίδα για τους δυνητικούς αγοραστές. Ωστόσο, ο πραγματικός κίνδυνος έγκειται στην κακόβουλη πρόθεση που κρύβεται πίσω από αυτές τις τοποθεσίες, καθώς ζητούν από τους χρήστες να εισάγουν τα στοιχεία του λογαριασμού τους. Αυτές οι ευαίσθητες πληροφορίες καθίστανται ευάλωτες στην κλοπή από τους επιτιθέμενους, υπογραμμίζοντας την επείγουσα ανάγκη για αυξημένη ευαισθητοποίηση και προσοχή καθώς περιηγούμαστε στο δελεαστικό βασίλειο των αγορών του Νοεμβρίου.

Copia de reebokblackfridayoffers

Delivery and Shipping sectors:

Οι ερευνητές της Check Point παρατήρησαν πώς οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν τις υπηρεσίες παραδόσεων και αποστολών κατά τη διάρκεια αυτής της παραδοσιακής περιόδου αγορών. Τον Οκτώβριο του 2023, τα ευρήματά τους αποκάλυψαν μια εντυπωσιακή αύξηση 13% στον αριθμό των κακόβουλων αρχείων που σχετίζονται με τις παραγγελίες και την παράδοση/αποστολή σε σύγκριση με τον Οκτώβριο του 2022. Η κλιμακούμενη απειλή σε αυτούς τους τομείς υπογραμμίζει την εξελισσόμενη τακτική των αντιπάλων στον κυβερνοχώρο, προτρέποντας για αυξημένη επαγρύπνηση και προληπτικά μέτρα κυβερνοασφάλειας.

Όπως αναφέρθηκε στο πιο διαδεδομένο κακόβουλο λογισμικό του Οκτωβρίου 2023,  η CPR βρήκε μια εκστρατεία του AgentTesla με αρχεία Archive που παραδίδονται ως συνημμένα σε μηνύματα ηλεκτρονικού ταχυδρομείου χρησιμοποιώντας θέματα που σχετίζονται με παραγγελίες και αποστολές, όπως – po-######.gz / shipping documents.gz, παρασύροντας το θύμα να κατεβάσει το κακόβουλο αρχείο.

Ακολουθεί άλλο ένα παράδειγμα εκστρατείας ηλεκτρονικών μηνυμάτων που υποδύεται την εταιρεία παράδοσης DHL.

Τα μηνύματα ηλεκτρονικού ταχυδρομείου εστάλησαν από μια διεύθυνση webmail “DHL Express (support@dhl.com)” και παραποιήθηκαν ώστε να φαίνονται σαν να είχαν σταλεί από την “DHL” (βλ. εικόνα 1) και περιείχαν το θέμα “DHL Delivery Invoice #############”. Το περιεχόμενο ζητούσε τη λήψη ενός κακόβουλου εκτελέσιμου αρχείου “Invoice #############”.pdf.exe”, το οποίο θα έριχνε άλλα κακόβουλα αρχεία χρησιμοποιώντας powershell.

hokablackfridaysale

Ιστότοποι Phishing:

Η CPR βρήκε επίσης παραδείγματα phishing websites που έχουν παρόμοιες καταχωρημένες πληροφορίες και μοιάζουν μεταξύ τους – προσφέροντας γνωστές μάρκες παπουτσιών σε εξευτελιστικές τιμές.

www[.]reebokblackfridayoffers[.]com

www[.]oncloudblackfridaysale[.]com

www[.]hokablackfridaysale[.]com

www[.]salomonblackfridaysales[.]com

Οι εγκληματίες του κυβερνοχώρου έχουν επενδύσει σημαντικές προσπάθειες στη δημιουργία παραπλανητικών ιστότοπων που μιμούνται εκτενώς τις αυθεντικές πλατφόρμες, με μεγάλες εταιρείες όπως τα παραπάνω παραδείγματα να αποτελούν συχνό στόχο τέτοιων παραποιήσεων. Η στρατηγική αυτή αποσκοπεί στο να ξεγελάσει τους τελικούς χρήστες ώστε να δώσουν οικειοθελώς τα διαπιστευτήριά τους. Το URL phishing χρησιμεύει ως πρόσχημα για την εκτέλεση επιθέσεων συλλογής διαπιστευτηρίων και, όταν εκτελείται αποτελεσματικά, μπορεί να οδηγήσει στην κλοπή ονομάτων χρήστη, κωδικών πρόσβασης, στοιχείων πιστωτικών καρτών και άλλων ευαίσθητων προσωπικών πληροφοριών. Ειδικότερα, οι επιτυχημένες περιπτώσεις συχνά προτρέπουν τους χρήστες να συνδεθούν στους λογαριασμούς ηλεκτρονικού ταχυδρομείου ή τραπεζών τους.

LV site

Πώς να αναγνωρίσετε το URL Phishing

Οι επιθέσεις URL phishing χρησιμοποιούν τεχνάσματα για να πείσουν τον στόχο ότι είναι νόμιμες. Μερικοί από τους τρόπους εντοπισμού μιας επίθεσης URL phishing είναι οι εξής:

  • Αγνοήστε τις ονομασίες με τις οποίες παρουσιάζονται: Τα phishing emails μπορούν να ρυθμιστούν ώστε να εμφανίζουν οτιδήποτε στο όνομα εμφάνισης. Αντί να εξετάζετε το όνομα εμφάνισης, ελέγξτε τη διεύθυνση ηλεκτρονικού ταχυδρομείου του αποστολέα για να βεβαιωθείτε ότι προέρχεται από αξιόπιστη πηγή.
  • Επαληθεύστε το domain: Οι phishers χρησιμοποιούν συνήθως domains με μικρά ορθογραφικά λάθη ή που φαίνονται αληθοφανή. Για παράδειγμα, το company.com μπορεί να αντικατασταθεί με το cormpany.com ή ένα μήνυμα ηλεκτρονικού ταχυδρομείου μπορεί να προέρχεται από το company-service.com. Ψάξτε για αυτά τα ορθογραφικά λάθη, είναι ένας καλός δείκτης.
  • Ελέγξτε τους συνδέσμους: Οι επιθέσεις URL phishing έχουν σχεδιαστεί για να εξαπατήσουν τους παραλήπτες ώστε να κάνουν κλικ σε έναν κακόβουλο σύνδεσμο. Περάστε με το ποντίκι πάνω από τους συνδέσμους μέσα σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου και δείτε αν όντως πηγαίνουν εκεί που ισχυρίζονται. Εισάγετε τους ύποπτους συνδέσμους σε ένα εργαλείο επαλήθευσης phishing, όπως το phishtank.com, το οποίο θα σας πει αν πρόκειται για γνωστούς συνδέσμους phishing. Αν είναι δυνατόν, μην κάνετε καθόλου κλικ σε έναν σύνδεσμο- επισκεφθείτε απευθείας τον ιστότοπο της εταιρείας και πλοηγηθείτε στην υποδεικνυόμενη σελίδα.

Προστασία URL Phishing με την Check Point

Η Check Point ανέπτυξε μια λύση anti-phishing που παρέχει βελτιωμένη προστασία από το URL phishing σε σύγκριση με τις κοινές τεχνικές. Αυτό περιλαμβάνει προστασία μετά την παράδοση, προστασία τελικού σημείου για την άμυνα κατά των απειλών μηδενικής ημέρας και χρήση δεδομένων πλαισίου και επιχειρηματικών δεδομένων για τον εντοπισμό εξελιγμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου phishing.

Επεκτείνοντας την προσφορά μας για μηδενικό phishing, έχουμε επίσης εισαγάγει την καινοτόμο AI-powered μηχανή μας για την αποτροπή της μίμησης τοπικών και παγκόσμιων εμπορικών σημάτων που χρησιμοποιούνται σε επιθέσεις phishing, προστατεύοντας σε συνεργασία σε δίκτυα, μηνύματα ηλεκτρονικού ταχυδρομείου, κινητές συσκευές και τελικά σημεία.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιούλιος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
Έλεγχος πρόσβασης με Akuvox
Η PartnerNET με περισσότερα από 25 χρόνια εμπειρίας στον ICT κλάδο, είναι ο επίσημος διανομέας της Akuvox Company και παρουσιάζει τις έξυπνες λύσεις πρόσβασης και ενδοεπικοινωνίας σε σπίτια, κτίρι...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Κάμερες αντιεκρηκτικού τύπου
Πυρηνικά και πετροχημικά εργοστάσια, τηλεπικοινωνιακοί σταθμοί και αποθήκες εκρηκτικών είναι μόνο μερικοί από τους βιομηχανικούς χώρους και τις κρίσιμες υποδομές που ενέχουν πολλές προκλήσεις, ακό...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Οι μεγαλύτερες τάσεις CCTV για το 2024
Στον κόσμο της βιντεοεπιτήρησης παρατηρείται ραγδαία εξέλιξη την τελευταία δεκαετία, με τις καινοτομίες στην τεχνολογία να έχουν διαδραματίσει σπουδαίο ρόλο στην εν λόγω ανάπτυξη. Ταυτόχρονα, ο το...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...
Hikvision 2-wire HD Apartment
Η λύση 2-wire HD Apartment αποτελεί μια εξαιρετική επιλογή για όσους αναζητούν ένα υψηλής ποιότητας και αξιόπιστο σύστημα θυροτηλεφώνου για αντικατάσταση ενός παλαιού συστήματος με χρήση των υπαρχ...
Πρωτοποριακή υπεροχή στα συστήματα επικοινωνίας Rakson A.E.
Έχοντας ιδρυθεί πριν από 70 χρόνια, η Golmar είναι πρωτοπόρα στην παγκόσμια αγορά, αφήνοντας ένα ανεξίτηλο σημάδι στο τοπίο των συστημάτων ενδοεπικοινωνίας. O αποκλειστικός συνεργάτης στην Ελλάδα ...
TP-Link Omada EAP215-Bridge
Το TP-Link Omada EAP215-Bridge kit αποτελεί την ιδανική λύση για την εγκατάσταση συστημάτων βιντεοεπιτήρησης σε απομακρυσμένες περιοχές, παρέχοντας αξιόπιστη ασύρματη σύνδεση με μεγάλη εμβέλεια πο...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 12
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 12 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σ...
INIM Previdia UltraVox
Τα μοντέλα της σειράς πινάκων ελέγχου πυρκαγιάς Previdia Ultra Vox ενσωματώνουν λειτουργίες φωνητικής εκκένωσης / αναγγελίας κινδύνου και ανακοινώσεων, καθώς και τεχνολογίες πυρανίχνευσης. Όλα σε ...
Η Novatron Security Distribution εξαγόρασε την Grande Security
Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
Πώς επηρεάζεται ο κατασκευαστικός τομέας από το AI;
Ο κατασκευαστικός κλάδος, ακρογωνιαίος λίθος της αστικής ανάπτυξης και γενικότερα της οικονομίας, υφίσταται σημαντικές αλλαγές τα τελευταία χρόνια. Στο επίκεντρο αυτών των αλλαγών, βρίσκεται για μ...
Ασφάλεια στα γήπεδα της Super League για την καταπολέμηση της οπαδικής βίας
Τα μέτρα για την καταπολέμηση της οπαδικής βίας ανακοίνωσε τον περασμένο μήνα ο κυβερνητικός εκπρόσωπος Παύλος Μαρινάκης, με αφορμή τα επεισόδια στον αγώνα βόλεϊ Ολυμπιακού - Παναθηναϊκού στο Ρέντ...
Πώς αντιμετωπίζουμε τις ηλεκτρονικές απάτες;
Το ηλεκτρονικό οικονομικό έγκλημα είναι ένα σύγχρονο φαινόμενο και είναι πιθανό να αποτελέσει μείζον πρόβλημα για την κοινωνία κατά τα επόμενα χρόνια. Η αντιμετώπισή του από νομική άποψη δεν είναι...
Τα 20 κορυφαία Υβριδικά συστήματα συναγερμού της αγοράς
Σε μια εποχή όπου η ασφάλεια αποτελεί πρωταρχικό μέλημα των ανθρώπων παγκοσμίως, τα υβριδικά συστήματα συναγερμού έχουν αναδειχθεί σε ένα ζωτικό εργαλείο για την προστασία κατοικιών, επιχειρήσεων ...
Wi-Fi Sensing
Οι εφαρμογές του Wi-Fi και της ασύρματης τεχνολογίας εξελίσσονται ραγδαία, και σήμερα η εν λόγω τεχνολογία δημιουργεί νέες ευκαιρίες. Ερευνητές και επιστήμονες από τον κλάδο της τεχνολογίας έχουν ...
Αναγνώριση πινακίδων οχημάτων
 Έντονες είναι οι εξελίξεις στην τεχνολογία αναγνώρισης οχημάτων και συμπεριφοράς οδηγών τα τελευταία χρόνια. Από την ευρεία υιοθέτηση της τεχνητής νοημοσύνης, μέχρι τη μηχανική μάθηση, όλα σ...
Video Analytics: 2 διαφορετικές προσεγγίσεις
Με την πληθώρα τεχνολογικών λύσεων που συναντούμε σήμερα είναι σίγουρο πως οι επιχειρήσεις και οι μεγάλοι οργανισμοί έχουν την τύχη, αλλά και την ελευθερία, να επιλέξουν - μέσα από μια μεγάλη γκάμ...