Apple je nejčastěji zneužívaná značka při phishingových útocích

Výzkumný tým Check Point Research také zjistil, že Yahoo! je nejvíce napodobovaná značka v emailovém phishingu a Netflix je nejnapodobovanější značka při mobilních phishingových útocích

PRAHA – 20. dubna 2020 Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, zveřejnil zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky v 1. čtvrtletí 2020. Z reportu vyplývá, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

Při phishingových útocích se kyberzločinci snaží zneužívat také známé značky a napodobovat jejich webové stránky, včetně URL adresy a designu stránek. Odkaz na podvodný web šíří kyberzločinci e-mailem nebo textovou zprávou, popřípadě na stránky přesměrují uživatele z jiných webových stránek či podvodných mobilních aplikací. Podvodný web také často obsahuje formulář určený k odcizení přihlašovacích údajů, platebních dat nebo jiných osobních informací.

Kyberzločinci nejčastěji zneužívali k phishingovým útokům značku Apple, která poskočila na 1. pozici ze 7. místa (ve 4. čtvrtletí 2019 byla značka Apple zneužita jen ve 2 % pokusů, v 1. čtvrtletí 2020 už to bylo 10 %). Netflix obsadil druhé místo (9 %) pravděpodobně i kvůli nárůstu zájmu během pandemie koronaviru. Chase Bank se posunula na 6. místo s 5 % všech „značkových“ phishingových pokusů se snažilo tuto značku zneužít.

Nejčastěji zneužívaným odvětvím ve phishingových podvodech jsou technologie, následuje bankovnictví a média. Během koronavirové pandemie lidé řeší možnosti práce z domova, potenciální finanční problémy a také zábavu v karanténě. Hackeři pak logicky na tyto trendy pružně reagují.

Příklad napodobení stránky Netflix (netflix-pagos\.com):

A tradičně jsou ve phishingových útocích zneužívané oblíbené banky:

Nejčastěji zneužívané značky ve phishingových podvodech v 1. čtvrtletí 2020 

Seřazeno podle počtu phishingových pokusů:

  1. Apple (10 % všech phishingových pokusů, které zneužívají značky) 
  2. Netflix (9 %)
  3. Yahoo (6 %)
  4. WhatsApp (6 %)
  5. PayPal (5 %)
  6. Chase (5 %)
  7. Facebook (3 %)
  8. Microsoft (3 %)
  9. eBay (3 %)
  10. Amazon (1 %)

Nejčastěji zneužívané značky ve phishingových kampaních podle platforem

Během prvního čtvrtletí 2020 byly v mobilních a webových phishingových útocích zneužity podobné značky, jednalo se například o bankovní a streamingové služby jako Chase a Netflix. Dominantní byl ovšem webový phishing (59 %). Na druhé místo se posunuly mobilní phishingové útoky. Lidé tráví během koronavirové epidemie na svých mobilních telefonech více času a jsou proto i zajímavějším cílem pro hackery.

E-mailový phishing (18 % všech phishingových útoků v 1. čtvrtletí 2020)

  1. Yahoo
  2. Microsoft
  3. Outlook
  4. Amazon

Webový phishing (59 % všech phishingových útoků v 1. čtvrtletí 2020)

  1. Apple
  2. Netflix
  3. PayPal
  4. eBay

Mobilní phishing (23 % všech phishingových útoků v 1. čtvrtletí 2020)

  1. Netflix
  2. Apple
  3. WhatsApp
  4. Chase

„Kyberzločinci se nadále snaží pomocí sofistikovaných phishingových útoků z uživatelů vylákat cenná data a zaměřují se například na představení dlouho očekávaných produktů nebo reagují na změny v chování uživatelů vzhledem k pandemii koronaviru,“ říká Peter Kovalčík, Regional Director, Security Engineering EE ve společnosti Check Point. „Phishing bude v nadcházejících měsících stále větší hrozbou, protože zločinci zneužívají strach a také nutnost využívat z domova řadu základních služeb. Jako vždy doporučujeme uživatelům, aby byli při sdílení svých osobních údajů opatrní a obezřetní.“

Online mapa kybernetických hrozeb ThreatCloud Map sleduje v reálném čase, jak a kde po celém světě probíhají kybernetické útoky. Využívá pro to informací z Check Point ThreatCloud, největší sítě pro spolupráci v boji s kybernetickými hrozbami, a přináší data o hrozbách a trendech z celosvětové globální sítě senzorů. Databáze ThreatCloud analyzuje každý den více než 2,5 miliardy webových stránek a 500 milionů souborů a každý den identifikuje více než 250 milionů škodlivých aktivit.

Více informací o aktuálních kyberhrozbách a útocích najdete zde: http://www.checkpoint.com/threat-prevention-resources/index.html

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/ 

Twitter: https://twitter.com/_cpresearch_ 

Sledujte novinky o společnosti Check Point:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com 
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research 

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.