Tietoturvayritys Check Pointin tutkijat kertovat uusimmassa brändiväärennösraportissaan, että kyberrikollisten tietojenkalastelussa jäljittelemien brändien kärkikolmikossa olivat tammi-maaliskuussa LinkedIn, DHL ja Google. LinkedInin osuus oli jo yli puolet.
Brand Phishing -raportista selviää, mitä tuotemerkkejä kyberrikolliset useimmin hyödynsivät kalastellessaan uhrien henkilö- tai pankkitietoja. Useimmin jäljitellyksi brändiksi tammi-maaliskuussa 2022 kiri ensimmäistä kertaa verkkoyhteisöpalvelu LinkedIn. Sen osuus kaikista tietojenkalasteluyrityksistä oli yli puolet (52 prosenttia), mikä merkitsee jopa 44 prosentin nousua edellisestä vuosineljänneksestä.
Viime kvartaalin ykkönen, DHL, sijoittui nyt toiseksi ja sitä koski 14 prosenttia kaikista brändiväärennöksistä. Raportti osoittaa nousevan trendin, jossa kyberkonnat pyrkivät imitoimaan sosiaalisia verkostoja. Aiemmin ne ovat suosineet kuljetus- ja logistiikka-alan lisäksi teknologiayhtiöitä, kuten Googlea, Microsoftia ja Applea. Sosiaalisen median palveluista LinkedInin lisäksi kärkikymmenikköön ylsi WhatsApp, jonka nimissä tehtiin lähes joka 20. tietojenkalasteluhyökkäys.
Toiseksi eniten jäljitelty sektori oli kuljetus- ja logistiikka-ala, kun hakkerit pyrkivät yhä hyötymään sähköisen kaupankäynnin kasvusta. DHL:n lisäksi brändiväärennösten top 10:ssä oli FedEx, jonka osuus kaikista tietojenkalasteluyrityksistä oli kuusi prosenttia. Ensimmäistä kertaa listalle nousivat myös Maersk ja AliExpress. Esimerkiksi Maerskia imitoivissa sähköposteissa käyttäjiä on houkuteltu lataamaan kuljetusasiakirjoja, jotka tartuttavat koneelle haittaohjelmia.
Check Point Softwaren Suomen ja Baltian maajohtaja Sampo Vehkaoja muistuttaa, että paras puolustus näitä hyökkäyksiä vastaan on tieto. - Yritysten tulisi opastaa työntekijöitään tunnistamaan epäilyttävät yksityiskohdat, kuten väärin kirjoitetut verkkotunnukset, kirjoitusvirheet, väärät päivämäärät ja muut virheelliset tiedot, jotka voivat paljastaa haitallisen sähköpostin tai tekstiviestin. Kehotamme harkitsemaan tarkkaan sähköpostin liitteiden tai linkkien avaamista sekä henkilö- ja tunnistetietojen luovuttamista sovelluksille tai verkkosivustoille. Varsinkin LinkedIn-käyttäjien kannattaa olla erityisen valppaina tulevina kuukausina, Vehkaoja varoittaa.
Lue lisää Check Pointin blogista.