Článek
Pojem phishing je možné přeložit do češtiny jako rybaření. Útočníci tyto phishingové zprávy rozesílají vždy hromadně a doufají, že se někdo nechá nachytat a skutečně pustí škodlivý kód do svého počítače. V podstatě tedy vyčkávají na svou oběť podobně jako rybáři na svůj úlovek.
Zneužívají přitom často známé značky a napodobují jejich webové stránky. Odkaz na podvodný web šíří kyberzločinci e-mailem nebo textovou zprávou, popřípadě na stránky přesměrují z jiných webových stránek či podvodných mobilních aplikací. Podvodný web také často obsahuje formulář určený k odcizení přihlašovacích údajů, platebních dat nebo jiných osobních informací.
Největší hrozbu představují trojské koně, které kradou hesla z prohlížečů
„Kyberzločinci nejčastěji zneužívali k phishingovým útokům značku Apple, která poskočila na 1. pozici ze 7. místa (ve 4. čtvrtletí 2019 byla značka Apple zneužita jen ve 2 % pokusů, v 1. čtvrtletí 2020 už to bylo 10 %). Netflix obsadil druhé místo (9 %) pravděpodobně i kvůli nárůstu zájmu během pandemie koronaviru. Chase Bank se posunula na 6. místo, 5 % všech „značkových“ phishingových pokusů se snažilo tuto značku zneužít,“ konstatoval Peter Kovalčík, bezpečnostní expert Check Pointu.
Nejčastěji zneužívaným odvětvím ve phishingových podvodech jsou podle něj technologie, následují bankovnictví a média. „Během koronavirové pandemie lidé řeší možnosti práce z domova, potenciální finanční problémy a také zábavu v karanténě. Hackeři pak logicky na tyto trendy pružně reagují,“ doplnil Kovalčík.
Nejčastěji zneužívané značky ve phishingových podvodech v 1. čtvrtletí 2020 |
---|
1. Apple (10 %) |
2. Netflix (9 %) |
3. Yahoo (6 %) |
4. WhatsApp (6 %) |
5. PayPal (5 %) |
6. Chase (5 %) |
7. Facebook (3 %) |
8. Microsoft (3 %) |
9. eBay (3 %) |
10. Amazon (1 %) |