Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITAL TV 198
ilka aggelia
11 Οκτωβρίου 2024 09:18

Μαζική αύξηση των επιθέσεων phishing λόγω της Amazon Prime Day

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2024%2F10%2Fphish

Οι επιθέσεις phishing στο διαδίκτυο συνεχίζονται χωρίς σταματημό όπου μεταμφιέζονται όλο και καλύτερα παρασέρνοντας αρκετούς χρήστες και εταιρείες με αποτέλεσμα να πέφτουν θύματα. Μία από αυτές τις περιπτώσεις είναι το Amazon Prime Day.

Συγκεκριμένα οι Big Deal Days του Amazon Prime, δίνουν στα μέλη του ηλεκτρονικού καταστήματος της Amazon να βρουν ευκαιρίες πριν την περιβόητη Black Friday. Ωστόσο, πέρα από τις ευκαιρίες οι καταναλωτές θα πρέπει να είναι ιδιαίτερα προσεκτικοί και τις πιθανές εκστρατείες phishing που προσπαθούν να επωφεληθούν από την περίσταση.

Νέα έρευνα της Check Point Research (CPR) δείχνει ότι πάνω από 100 διαφορετικά μηνύματα ηλεκτρονικού ταχυδρομείου απάτης με επίκεντρο το Prime έχουν διανεμηθεί σε οργανισμούς και καταναλωτές τις τελευταίες δύο εβδομάδες. Ορισμένα από αυτά παριστάνουν ότι προέρχονται από τις Οικονομικές Υπηρεσίες της Amazon και ζητούν από τους καταναλωτές να αναλάβουν δράση για την ενημέρωση των μεθόδων πληρωμής ή κάτι παρόμοιο.

Τις τελευταίες 30 ημέρες, η CPR είδε να καταχωρούνται περισσότεροι από 1.000 νέα domains που σχετίζονται με την Amazon, εκ των οποίων το 88% έχουν αναγνωριστεί ως κακόβουλα ή ύποπτα. Πολλά από αυτά φαίνεται να είναι «παρκαρισμένα», αλλά θα μπορούσαν να χρησιμοποιηθούν στο πλαίσιο επιθέσεων phishing. «Παρκαρισμένο» domain θεωρείται ένα καταχωρημένο όνομα domain που δεν χρησιμοποιείται επί του παρόντος για έναν ιστότοπο ή μια υπηρεσία φιλοξενίας ηλεκτρονικού ταχυδρομείου, αλλά είναι κατοχυρωμένο για μελλοντική χρήση.

close up hacker 1

Phishing: Γιατί έχει σημασία

Αυτού του είδους οι απόπειρες ηλεκτρονικού «ψαρέματος» μπορούν να στοχεύσουν οποιονδήποτε, συμπεριλαμβανομένων των υπαλλήλων του οργανισμού σας, από το τμήμα προμηθειών, διοικητικούς βοηθούς μέχρι και στελέχη.

Όσο αθώα και αν φαίνονται τα μηνύματα ηλεκτρονικού ταχυδρομείου, οι απάτες phishing μπορούν δυνητικά να εξαπατήσουν τον καθένα ώστε να παραδώσει λογαριασμούς, τραπεζικά στοιχεία ή/και κεφάλαια σε εγκληματίες του κυβερνοχώρου.

Μακροπρόθεσμα, τα θύματα και οι οργανισμοί μπορεί να πληγούν από οικονομικές απώλειες, ζημία στη φήμη της μάρκας, ανεπανόρθωτη διατάραξη της εμπιστοσύνης των πελατών, καταπόνηση των πόρων και κλοπή προσωπικών στοιχείων, μεταξύ άλλων ανεπιθύμητων αποτελεσμάτων.

Πώς να παραμείνετε ασφαλείς

Καθώς πλησιάζουν οι Big Deal Days του Amazon Prime, οι καταναλωτές καλούνται να δώσουν ιδιαίτερη προσοχή και να είναι ιδιαίτερα προσεκτικοί σε μηνύματα ηλεκτρονικού ταχυδρομείου που αφορούν συνδρομές Prime και επιβεβαιώσεις παραγγελιών.

Ορισμένοι απατεώνες πραγματοποιούν επίσης ανεπιθύμητες κλήσεις για να «ενημερώσουν» τα μέλη του Prime ότι κάτι δεν πάει καλά με τη συνδρομή τους και ότι απαιτούνται πληροφορίες τραπεζικού λογαριασμού ή άλλες πληροφορίες πληρωμής για την αποκατάσταση του συγκεκριμένου λογαριασμού.

Αξίζει να σημειωθεί ότι η τεχνητή νοημοσύνη έχει καταστήσει την ανάπτυξη και την εξάπλωση απάτης πιο εύκολη από ποτέ για τους εγκληματίες του κυβερνοχώρου. Με τη σειρά τους, οι απάτες γίνονται όλο και πιο δύσκολο να εντοπιστούν. Συνιστάται στους οργανισμούς να επενδύσουν σε ενισχυμένα μέτρα ασφάλειας στον κυβερνοχώρο, όπως η τεχνολογία anti-phishing, για να αποτρέψουν τέτοιες απόπειρες.

security breach

Για να βοηθήσουν τους online shoppers να παραμείνουν ασφαλείς, οι ερευνητές της Check Point δίνουν ακολούθως πρακτικές συμβουλές ασφάλειας:

  • Ελέγξτε προσεκτικά τις διευθύνσεις URL: (π.χ. .co αντί για .com). Τέτοιοι ιστότοποι αντιγραφής μπορεί να φαίνονται ελκυστικοί, αλλά έχουν σχεδιαστεί για να κλέψουν τα δεδομένα σας
  • Δημιουργήστε ισχυρούς κωδικούς πρόσβασης: Βεβαιωθείτε ότι ο κωδικός πρόσβασής σας στο Amazon.com είναι ισχυρός και απαραβίαστος πριν από την Prime Day για να προστατεύσετε το λογαριασμό σας
  • Αναζητήστε HTTPS: Βεβαιωθείτε ότι η διεύθυνση URL του ιστότοπου αρχίζει με «https://» και έχει ένα εικονίδιο λουκέτου, που υποδεικνύει ασφαλή σύνδεση
  • Περιορίστε τις προσωπικές πληροφορίες: Αποφύγετε να μοιράζεστε προσωπικές λεπτομέρειες, όπως τα γενέθλιά σας ή τον αριθμό κοινωνικής ασφάλισης με τους online εμπόρους λιανικής πώλησης
  • Να είστε προσεκτικοί με τα μηνύματα ηλεκτρονικού ταχυδρομείου: Οι επιθέσεις phishing χρησιμοποιούν συχνά γλώσσα σε επείγον ύφος για να σας ξεγελάσουν ώστε να κάνετε κλικ σε συνδέσμους ή να κατεβάσετε συνημμένα αρχεία. Πάντα να επαληθεύετε την πηγή
  • Να είστε επιφυλακτικοί απέναντι σε μη ρεαλιστικές συμφωνίες: Εάν μια συμφωνία φαίνεται πολύ καλή για να είναι αληθινή, πιθανότατα και είναι έτσι. Εμπιστευτείτε το ένστικτό σας και αποφύγετε ύποπτες προσφορές
  • Χρησιμοποιήστε πιστωτικές κάρτες: Προτιμήστε τις πιστωτικές κάρτες έναντι των χρεωστικών καρτών για ηλεκτρονικές αγορές, καθώς προσφέρουν καλύτερη προστασία και μικρότερη ευθύνη σε περίπτωση κλοπής

Πηγή: ot.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που…
Security Best Sellers 2024
Το περιοδικό Security Report επικοινώνησε αυτόν τον μήνα με κορυφαίες εταιρείες του κλάδου της ασφάλειας και εντόπισε τα προϊόντα και τις υπηρεσίες που ξεχώρισαν σε πωλήσεις το 2024! Διαβάστε αναλυτ…
Salonica Electronix 2025
Το μεγαλύτερο event της αγοράς για το 2025 είναι γεγονός! Η Libra Press, μετά από δύο χρόνια και δύο εκθέσεις που έμειναν αξέχαστες στους εκθέτες και τους επισκέπτες – την Athens Electronix 2024 και…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Dahua HDCVI 2023
Η Dahua Technology, ένας από τους κορυφαίους παρόχους λύσεων και υπηρεσιών AIoT με επίκεντρο το βίντεο, λανσάρει το HDCVI 2023, τη συνέχεια της τεχνολογίας HDCVI 10, που οδήγησε το 2022 την αναλογικ…
Inim Hevoluto
Ποιος δεν θα ήθελε να αυτοματοποιήσει ή και να ενισχύσει την ασφάλειά του με πιο έγκυρη και έγκαιρη ενημέρωση; Τα Physical Security Information Management softwares χρησιμοποιούνται στη βιομηχανία τ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 15
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 15 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε…
Optex Redscan LiDAR Series
Το Redscan είναι το βραβευμένο σύστημα ασφαλείας της εταιρείας Optex, βασισμένο στην τεχνολογία LiDAR (Light Detection and Ranging), το οποίο προσδιορίζει με ακρίβεια το μέγεθος και την απόσταση των…
Security TOP 50
Η προστασία εταιρειών, επιχειρήσεων και φυσικά, της ανθρώπινης ζωής είναι κρίσιμης σημασίας γι’ αυτό και οι εταιρείες που ασχολούνται με την ανάπτυξη, παραγωγή και προσφορά φυσικών, τεχνολογικών και…
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα προϊ…
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα Κ…