e-news.cz - kurzy
Reklama

Pozor na podezřelé zprávy od LinkedInu, kyberzločinci napodobují při phishingových podvodech známé značky

24.05.2022, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Pozor na podezřelé zprávy od LinkedInu, kyberzločinci napodobují při phishingových podvodech známé značky

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), předního světového poskytovatele kyberbezpečnostních řešení, zveřejnil zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky v 1. čtvrtletí 2022.

Z reportu vyplývá, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

Žebříčku vůbec poprvé dominovala sociální síť LinkedIn, tuto značku zneužívala dokonce více než polovina (52 %) phishingových podvodů maskovaných za známé značky. Oproti předchozímu kvartálu je to skok o 44 procentních bodů a posun z 5. místa na 1. LinkedIn odsunul z čela žebříčku společnost DHL. Zajímavé je, že na konci minulého roku byl žebříček více vyrovnaný a DHL mělo na prvním místě „jen“ 23% podíl.
Podle reportu kyberzločinci nejčastěji zneužívají značky sociálních sítí, následují přepravní společnosti a technologičtí giganti, jako Google, Microsoft a Apple.
Při phishingových útocích se kyberzločinci snaží napodobovat známé značky a jejich webové stránky, včetně URL adresy a designu stránek. Odkaz na podvodný web pak šíří e-mailem nebo textovou zprávou, popřípadě na stránky přesměrují uživatele z jiných webových stránek či podvodných mobilních aplikací. Podvodný web také často obsahuje formulář určený k odcizení přihlašovacích údajů, platebních dat nebo jiných osobních informací.

Nejčastěji napodobované značky ve phishingových podvodech v 1. čtvrtletí 2022

  1. LinkedIn (52 % všech phishingových podvodů napodobujících známé značky)
  2. DHL (14 %)
  3. Google (7 %)
  4. Microsoft (6 %)
  5. FedEx (6 %)
  6. WhatsApp (4 %)
  7. Amazon (2 %)
  8. Maersk (1 %)
  9. AliExpress (0,8 %)
  10. Apple (0,8 %)

„Kyberzločinci maskují phishing za známé značky a zneužívají aktuální události a trendy, aby zvýšili šanci, že se někdo nachytá. Některé útoky se snaží ukrást data a informace, jiné se naopak snaží infikovat zařízené malwarem. Nejčastěji vidíme napodobování značek sociálních sítí, i když Facebook pro tentokrát vypadl z Top 10. Nejlepší obranou je vzdělávání. Je důležité poznat podezřelé zprávy a věnovat pozornost detailům, překlepům, chybám v názvu domény a jiným varovným signálům. Zejména uživatelé LinkedInu by měli být obzvláště ostražití,“ říká Peter Kovalčík, regionální ředitel, Security Engineer EE v kyberbezpečnostní společnosti Check Point Software Technologies.

Krádeže přihlašovacích údajů
Phishingové e-maily napodobující zprávy LinkedInu se obvykle snaží krást informace o účtu. E-maily jsou v některých kampaních odesílané z adresy „LinkedIn (smtpfox-6qhrg@tavic[.]com[.]mx)“ a útočníci se snaží, aby oběť klikla na škodlivý odkaz, který uživatele přesměruje na podvodnou přihlašovací stránku LinkedIn (https://carriermasr.com/public/linkedIn[.]com/linkedIn[.]com/login[.]php), kde uživatel musí zadat své uživatelské jméno a heslo.

Infikování počítače zlodějským malwarem
V kampaních zneužívajících známou přepravní značku Maersk se útočníci kupříkladu pokoušeli infikovat počítač oběti zlodějským malwarem Agent Tesla. E-mail vypadal velmi věrohodně a vyzýval uživatele ke stažení excelového souboru s informacemi o přepravě zásilky. Při otevření souboru byl systém infikován škodlivým kódem. Agent Tesla je známý spyware zaměřený na krádež citlivých informací a přihlašovací údajů, který dokáže sledovat stisknuté klávesy.

Jak se před phishingem chránit? Podívejte se na několik základních bezpečnostních tipů:

  1. Nikdy nesdílejte své přihlašovací údaje a nepoužívejte stejná hesla. Krádeže přihlašovacích údajů jsou oblíbeným cílem kybernetických útoků. Řada lidí používá stejná uživatelská jména a hesla napříč různými účty, takže hackeři pak získají přístup k dalším online službám.
  2. Pozor na e-maily s žádostí o resetování hesla. Pokud obdržíte nevyžádaný e-mail s žádostí o resetování hesla, neklikejte na odkazy ve zprávě. Kliknutím na odkaz se totiž můžete dostat na phishingové stránky, které sice budou připomínat originální web, ale své přihlašovací údaje poskytnete kyberzločincům.
  3. Nenechte se zmanipulovat. Techniky sociálního inženýrství se snaží zneužívat lidskou přirozenost. Lidé častěji udělají chybu, když spěchají nebo se snaží plnit zdánlivě důležité příkazy. Phishingové útoky běžně používají tyto techniky k přesvědčení obětí, aby ignorovaly jakékoli podezření a klikly na odkaz nebo otevřely přílohu.
  4. Všímejte si detailů. Pokud budete pozorní, můžete odhalit řadu věcí, které signalizují phishing. Jedná se třeba o špatné formátování, pravopisné a gramatické chyby, včetně názvů domén, a obecné pozdravy jako „vážený uživateli“ nebo „drahý zákazníku“. Ujistěte se také, že odkazy začínají https:// a nikoli http://. A nikdy nedůvěřujte podezřelým zprávám.
  5. Obecně platí, že nesdílejte více, než je nezbytně nutné, a to bez ohledu na web. Společnosti nepotřebují vaše rodné číslo, abyste u nich mohli nakoupit. Nikdy neposkytujte své přihlašovací údaje třetím stranám.
  6. Smažte podezřelé zprávy. Pokud máte podezření, že něco není v pořádku, důvěřujte svým instinktům a podezřelou zprávu smažte bez otevírání a klikání na odkazy.
  7. Neklikejte na přílohy. Neotvírejte přílohy v podezřelých nebo podivných zprávách – zejména přílohy Word, Excel, PowerPoint nebo PDF, ale samozřejmě ani přílohy typu EXE, MSI nebo BAT.
  8. Ověřte odesílatele. U každé zprávy zkontrolujte, kdo jej posílá. Kdo nebo co je zdrojem zprávy? Dávejte pozor na překlepy nebo rozdíly v e-mailové adrese odesílatele. A neváhejte blokovat podezřelé odesílatele.
  9. Neodkládejte aktualizace. V mobilním telefonu i počítači používejte vždy nejnovější verze softwaru. Nové verze mají opravené chyby a záplatované zranitelnosti. Použití zastaralého softwaru může hackerům umožnit, aby se dostali k vašim osobním informacím.
  10. Nikdy nevěřte příliš dobrým nabídkám, jako „80% sleva na nový iPhone“. Buďte velmi opatrní i u výstražných zprávách a vždy raději napřímo kontaktujte danou společnost, ať už vám přijde nějaká upomínka z banky nebo třeba zpráva o nedoručené zásilce.
  11. Chraňte se před phishingovými útoky. Důležitým prvním krokem k ochraně je pochopení taktik hackerů a rizik souvisejících s phishingovými útoky. Moderní phishingové kampaně jsou ale sofistikované a je pravděpodobné, že řada lidí podvod nepozná. Důležité je proto používat i bezpečnostní řešení na ochranu koncových bodů a e-mailů a pokročilé anti-phishingové řešení.

Foto + Zdroj: Petr Cícha


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Švehla: Politika jako umění možného

26.10.2025, Autor: Martin Švehla

Odchod staré a nástup nové vlády je letos velmi emotivní. I když se zdá složení budoucí vládní koalice jasné, ve vzduchu stále poletuje myšlenka, že by spolupráce ANO jako vítěze voleb, s některou částí dosavadní vládní garnitury dávala větší smysl. Přinejmenším se zdá, že by vítěz voleb měl vůči nastávajícím koaličním partnerům lepší vyjednávací pozici, kdyby SPD a Motoristé nebyli jedinou možnou volbou.

Trump a evropská ropa: Jak americké sankce změnily hru

26.10.2025, Autor: Josef Neštický

Americký prezident Donald Trump uvalil sankce na ruské ropné giganty a Evropa sleduje pokles nákupu ruské ropy i v zemích,tam, kde ještě před několika týdny dominovala. Jak je možné, že to, co se Bruselu nedařilo roky, Trump dokázal během několika měsíců?

e-news.cz - kurzy
e-news.cz - kurzy
Buřinka - stavební spoření
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama

Solární technologie: Nová závislost Evropy na Číně?

25.10.2025, Autor: Josef Neštický

Evropa slaví úspěchy v oblasti solární energie, která v červnu 2025 pokryla přes 22 % spotřeby elektřiny v EU. Avšak za tímto úspěchem se skrývá nová závislost, tentokrát na čínských technologiích. Zvláště společnost Huawei vyvolává obavy, které nejsou jen teoretické.

Trumpovy údery na drogové kartely: Evropa jako vedlejší oběť?

25.10.2025, Autor: Josef Neštický

Když americká administrativa zahájila letecké údery proti jihoamerickým obchodníkům s drogami v Karibiku a Tichém oceánu, Donald Trump to prezentoval jako rozhodný krok v boji proti narkotikům. Jenže co když tvrdá pěst v jedné části světa jen přesměruje problém jinam?

Brusel otvírá trezor: Ruské peníze mají zachránit Ukrajinu

24.10.2025, Autor: Josef Neštický

Evropská unie se nachází na prahu historického rozhodnutí – využít výnosy ze zmrazených ruských aktiv k poskytnutí půjčky Ukrajině v objemu 140 miliard eur. Belgie, kde je většina těchto prostředků uložena, dala souhlas k předložení právního návrhu, což otevírá dveře k finální dohodě. Tento krok by mohl stabilizovat Ukrajinu, ale zároveň otestovat soudržnost EU i hranice mezinárodního práva.

Sazka reklama
Buřinka - stavební spoření
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

Volkswagen v ohrožení: Spor o čipy z Číny může zastavit výrobu

24.10.2025, Autor: red

Automobilový gigant Volkswagen varuje před možným zastavením výroby v klíčových závodech kvůli narušení dodávek čipů od nizozemské firmy Nexperia. Geopolitické napětí mezi Západem a Čínou nyní ohrožuje nejen německé automobilky, ale i širší evropskou ekonomiku.

Rusko krvácí: Zelenskyj varuje před deficitem 100 miliard dolarů, Kreml mlží

23.10.2025, Autor: Josef Neštický

Ukrajinský prezident Volodymyr Zelenskyj na tiskovém briefingu upozornil, že Rusko v roce 2026 čeká rozpočtový deficit téměř 100 miliard dolarů. Toto číslo je o třetinu vyšší než předchozí odhad. Oficiální ruské plány však hovoří o polovině této sumy, což odhaluje hluboké rozdíly v pohledech na ekonomickou realitu.

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
Buřinka - stavební spoření
Reklama

Donbas: Putinova posedlost, která může přepsat dějiny

22.10.2025, Autor: red

Donbas, kdysi průmyslové srdce Ukrajiny, je dnes bojištěm, kde se rozhoduje o osudu celé Evropy. Tento region není pro Rusko jen kus země, ale symbol moci, zdroj bohatství a strategický klíč k ovládnutí Černého moře. Válka trvá už přes tři roky a tlak na Ukrajinu, aby se z Donbasu stáhla, stále roste. Proč je tento region tak důležitý?

Evropa pod tlakem: Merz tvrdě kritizuje závislost na USA a Číně

21.10.2025, Autor: Josef Neštický

Německý kancléř Friedrich Merz nedávno varoval, že Evropa se stává pouhým pěšákem v ekonomické partii mezi USA a Čínou. Jeho slova, pronesená v kontextu pomalého růstu a rostoucích obchodních bariér, rezonují v době, kdy EU bojuje o svou strategickou autonomii. 

e-news.cz - kurzy
e-news.cz - kurzy
Buřinka - stavební spoření
Sazka reklama
Apogeo
e-news.cz - kurzy
Reklama