Для фишинговых атак хакеры чаще всего использовали бренд DHL
В него входят компании, которые киберпреступники имитировали для кражи персональных данных и платежной информации пользователей в октябре, ноябре и декабре.
Топ брендов:
-
DHL (23% всех фишинговых атак в мире)
-
Microsoft (20%)
-
WhatsApp (11%)
-
Google (10%)
-
LinkedIn (8%)
-
Amazon (4%)
-
FedEx (3%)
-
Roblox (3%)
-
Paypal (2%)
-
Apple (2%)
Впервые топ возглавила компания DHL, подвинув Microsoft. Эксперты Check Point Software предполагают, что злоумышленники стремились добраться до самых уязвимых покупателей в период крупнейших распродаж в году.
Отчет подтверждает наметившуюся ранее тенденцию: бренды социальных сетей киберпреступники, по-видимому, будут эксплуатировать все чаще. Несмотря на то, что Facebook выпал из топ-10, WhatsApp переместился с шестой позиции на третью, а LinkedIn переместился с восьмого места на пятое.
В фишинговых атаках злоумышленники стремятся имитировать официальный сайт известного бренда, выбирая похожее доменное имя или URL-адрес и копируя дизайн страницы. Ссылку на поддельный сайт потенциальным жертвам отправляют по электронной почте или через SMS. Также на фишинговый сайт можно попасть случайно, просматривая страницы в Интернете, или через вредоносное мобильное приложение. Очень часто на таких сайтах содержится специальная форма для сбора учетных данных, платежной и другой конфиденциальной информации пользователей.
Для того чтобы понять о каких переменах идет речь, попробуем сфокусироваться на событиях после 2022 года и их масштабах с точки зрения кибербезопасности.