Pozor na zprávy od „Microsoftu“: Nová vlna phishingu už okradla tisíce uživatelů o přihlašovací údaje

Kyberzločinci výrazně zvýšili útoky na uživatele nejpopulárnějších internetových služeb. Podle nejnovější zprávy společnosti Check Point Research se 36 % všech phishingových podvodů napodobujících známé značky vydávalo za Microsoft. Ještě znepokojivější je však návrat Mastercardu do žebříčku nejčastěji zneužívaných značek – poprvé od třetího čtvrtletí 2023.

Dominance Microsoftu v žebříčku není náhodná. Služby společnosti využívají miliardy lidí po celém světě, což kyberzločincům zjednodušuje práci. I při relativně nízké úspěšnosti útoků mohu hackeři díky masivnímu dosahu získat tisíce obětí.

Typickým příkladem byla kampaň využívající falešnou přihlašovací stránku Microsoft OneDrive na adrese login.onedrive-micrasoft.com. Pozorný uživatel by si všiml překlepu v názvu domény, ale ve spěchu nebo při nedostatku pozornosti je takový detail snadno přehlédnutelný. Obětí jsou podle Check Pointu každý den po celém světě tisíce.

Obrázek: Pozor na zprávy od „Microsoftu": Nová vlna phishingu už okradla tisíce uživatelů o přihlašovací údaje

I hacker z Indie dnes může psát perfektní češtinou. AI mění i podobu útoků. Foto: Freepik

K phishingovým podvodům jsou nejčastěji zneužívané značky technologických společností. Obrovské množství podvodů napodobuje také komunikaci sociálních sítí a snaží se vylákat zejména přihlašovací údaje k účtům. Nejčastěji se jedná o zprávy imitující Facebook, LinkedIn a WhatsApp. Třetí nejčastěji zneužívané jsou značky maloobchodních společností, zejména Amazonu,“ zmiňuje David Řeháček z kyberbezpečnostní společnosti Check Point Software Technologies.

Mastercard aneb lov na finanční data

Výrazný nárůst podvodů zneužívajících logo Mastercardu představuje jasnou snahu získat cenné finanční informace. Kyberzločinci v únoru vytvořili desítky podvodných stránek s názvy jako mastercard-botan.aluui.cn nebo mastercard-pitiern.gmkt6q.cn.

Weby byly navrženy tak, aby co nejvěrněji napodobovaly oficiální stránky Mastercardu. Jejich cílem bylo ukrást čísla platebních karet, CVV kódy a další citlivé finanční údaje.

Kompletní žebříček nejnebezpečnějších značek podle Check Pointu

  1. Microsoft (36 %) – dominuje díky obrovské uživatelské základně
  2. Google (12 %) – prohodil si pozici s Applem
  3. Apple (8 %) – klesl z druhého místa
  4. Amazon (4 %) – stabilně mezi nejzneužívanějšími
  5. Mastercard (3 %) – návrat do top 10
  6. Alibaba (2 %)
  7. WhatsApp (2 %)
  8. Facebook (2 %)
  9. LinkedIn (2 %)
  10. Adobe (1 %)

Jak fungují moderní phishingové útoky

Současné phishingové kampaně jsou výrazně sofistikovanější než před několika lety. Hackeři nevytvářejí pouze podobné webové stránky – napodobují celou komunikaci včetně designu, struktury URL adres a dokonce i stylu psaní. Hojně jim v tom pomáhají AI nástroje.

Podvodné odkazy šíří prostřednictvím e-mailových kampaní, SMS zpráv, falešných mobilních aplikací a přesměrováním z napadených webů. Nejúspěšnější jsou podle výzkumu odborníků z Check Pointu útoky využívající lidské emoce – pocit naléhavosti, strach ze ztráty nebo naopak lákavé nabídky. Právě proto jsou tak efektivní zprávy typu „Váš účet bude zablokován“ nebo „Získejte 80% slevu na iPhone„.

🛡️ Jak se bránit phishingu? Rady odborníků

1 Základní pravidla bezpečnosti

  • Nikdy nesdílejte přihlašovací údaje a používejte unikátní hesla pro každý účet

  • Kontrolujte URL adresy – pozor na překlepy a podezřelé domény

  • Ověřujte HTTPS protokol – http:// stránky jsou podezřelé

  • Nedůvěřujte naléhavým zprávám – legitimní společnosti nedávají ultimáta

2 Pokročilé bezpečnostní opatření

  • Používejte dvoufaktorové ověření všude, kde je to možné

  • Instalujte pouze aplikace z oficiálních obchodů

  • Pravidelně aktualizujte software a operační systém

  • Zvažte použití specializovaných anti-phishingových řešení

3 Co dělat při podezření

  • Nepřihlašujte se přes odkaz v e-mailu

  • Vždy navštívte oficiální web společnosti přímo

  • Kontaktujte podporu dané služby

  • Nahlaste podezřelou zprávu

Kvalita útoků podle odborníků roste

Skutečný problém phishingu není jen v počtu útoků, ale dnes už spíše v jejich kvalitě. Moderní kampaně využívají pokročilé techniky sociálního inženýrství. Často jsou navíc prakticky nerozeznatelné od originální komunikace značek.

Velice nebezpečné jsou cílené útoky, kdy hackeři předem zjistí informace o oběti a vytvoří personalizovanou zprávu. Takový e-mail, telefonát či zpráva může obsahovat správné jméno, název společnosti nebo dokonce odkazy na reálné projekty, kterými se oběť zabývá.

Phishing se navíc rychle přizpůsobuje novým trendům. S růstem popularity vzdálené práce přibyly útoky napodobující firemní platformy. Rozvoj umělé inteligence zase umožnil vytváření kvalitnějšího podvodného obsahu.

Zdroj: tisková zpráva Check Point

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Obrázek: Displej jasnější než iPhone a 10 dní výdrže: Nové Huawei Watch překvapily cenou
Displej jasnější než iPhone a 10 dní výdrže: Nové Huawei Watch překvapily cenou
Obrázek: Proč mají trenéři na hokejové střídačce tablety a jak to mění hru?
Proč mají trenéři na hokejové střídačce tablety a jak to mění hru?
Obrázek: Konec vyhazování rozbitých spotřebičů: Philips vám umožní 3D tisk náhradních dílů přímo doma
Konec vyhazování rozbitých spotřebičů: Philips vám umožní 3D tisk náhradních dílů přímo doma
Obrázek: Brněnské výstaviště bude již po osmé hostovat herní konferenci Game Access
Brněnské výstaviště bude již po osmé hostovat herní konferenci Game Access
Obrázek: Jaké aplikace nesmí chybět v novém chytrém telefonu? Nejlepší aplikace pro Android zdarma
Jaké aplikace nesmí chybět v novém chytrém telefonu? Nejlepší aplikace pro Android zdarma
Obrázek: Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat
Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat
Obrázek: Kde sledovat mistrovství světa v hokeji? Online v prohlížeči, na mobilu i v PC bez internetu
Kde sledovat mistrovství světa v hokeji? Online v prohlížeči, na mobilu i v PC bez internetu
Obrázek: Češi, neklikejte na WhatsApp odkazy: Zákeřný typ podvodu se vydává za žádost o půjčku od kamaráda
Češi, neklikejte na WhatsApp odkazy: Zákeřný typ podvodu se vydává za žádost o půjčku od kamaráda