Tietoturvayhtiö Check Point Software Technologiesin tutkimusosasto on julkaissut vuoden 2022viimeisen neljänneksen koskevan Brand Phishing -raporttinsa. Raportin mukaan loka-joulukuussa tietojenkalasteluhyökkäyksissä eniten jäljitelty brändi oli Yahoo. Se nousi listalla edeltävältä neljännekseltä 23 sijaa.
Peräti viidennes eli 20 prosenttia kaikista brändiväärennösyrityksistä liittyi Yahoo-brändiin. Meileissä luvattiin vastaanottajan voittaneen Yahoolta palkinnon tai rahaa jopa satoja tuhansia dollareita. Lähettäjä, esimerkiksi ”Awards Promotion” tai ”Award Center”, pyytää vastaanottajaa lähettämään henkilö- ja pankkitietonsa voittorahojen siirtämiseksi tilille.
Toiseksi sijoittui DHL 16 prosentin osuudella brändiväärennösyrityksistä ja kolmanneksi Microsoft (11 prosenttia). Listalle palannut LinkedIn oli sijalla viisi (5,7 prosenttia). DHL:n suosio saattaa Check Point Researchin mukaan johtua Black Fridayn ja Cyber Mondayn vilkkaasta verkkokauppasesongista, kun hakkerit hyödynsivät logistiikkayhtiön brändiä väärennettyihin toimitusilmoituksiin.
- Hakkerit yrittävät houkutella uhrejaan palkinnoilla ja merkittävillä summilla rahaa. Kannattaa muistaa, että jos jokin näyttää liian hyvältä ollakseen totta, se yleensä myös on sitä. Voit suojautua brändiväärennöshyökkäyksiltä olemalla klikkaamatta epäilyttäviä linkkejä tai liitteitä, kehottaa datatutkimusryhmän päällikkö Omer Dembinsky Check Pointilta.
Kalasteluhyökkäyksessä rikolliset yrittävät jäljitellä tunnetun yrityksen tai tuotemerkin verkkosivuja käyttämällä samantyyppistä domain-nimeä tai URL-osoitetta ja sukunäköistä ulkoasua. Väärennetylle verkkosivulle vievä linkki voidaan lähettää uhreille sähköpostitse tai tekstiviestinä. On myös mahdollista, että uhri pyritään ohjaamaan väärennetylle sivulle verkkoselailun aikana tai väärennetyn puhelinsovelluksen avulla. Väärennetty verkkosivu sisältää usein lomakkeen, jonka tarkoitus on anastaa uhrin henkilö- tai maksutietoja tai salasanoja.
Useimmin väärennetyt brändit
- Yahoo (mukana 20 prosentissa kaikista huijaussähköposteista)
- DHL (16 %)
- Microsoft (11 %)
- Google (5,8 %)
- LinkedIn (5,7 %)
- WeTransfer (5,3 %)
- Netflix (4,4 %)
- FedEx (2,5 %)
- HSBC (2,3 %)
- WhatsApp (2,2 %).