Pozor na zprávy od „Microsoftu“: Nová vlna phishingu už okradla tisíce uživatelů o přihlašovací údaje

Kyberzločinci výrazně zvýšili útoky na uživatele nejpopulárnějších internetových služeb. Podle nejnovější zprávy společnosti Check Point Research se 36 % všech phishingových podvodů napodobujících známé značky vydávalo za Microsoft. Ještě znepokojivější je však návrat Mastercardu do žebříčku nejčastěji zneužívaných značek – poprvé od třetího čtvrtletí 2023.

Dominance Microsoftu v žebříčku není náhodná. Služby společnosti využívají miliardy lidí po celém světě, což kyberzločincům zjednodušuje práci. I při relativně nízké úspěšnosti útoků mohu hackeři díky masivnímu dosahu získat tisíce obětí.

Typickým příkladem byla kampaň využívající falešnou přihlašovací stránku Microsoft OneDrive na adrese login.onedrive-micrasoft.com. Pozorný uživatel by si všiml překlepu v názvu domény, ale ve spěchu nebo při nedostatku pozornosti je takový detail snadno přehlédnutelný. Obětí jsou podle Check Pointu každý den po celém světě tisíce.

Obrázek: Pozor na zprávy od „Microsoftu": Nová vlna phishingu už okradla tisíce uživatelů o přihlašovací údaje

I hacker z Indie dnes může psát perfektní češtinou. AI mění i podobu útoků. Foto: Freepik

K phishingovým podvodům jsou nejčastěji zneužívané značky technologických společností. Obrovské množství podvodů napodobuje také komunikaci sociálních sítí a snaží se vylákat zejména přihlašovací údaje k účtům. Nejčastěji se jedná o zprávy imitující Facebook, LinkedIn a WhatsApp. Třetí nejčastěji zneužívané jsou značky maloobchodních společností, zejména Amazonu,“ zmiňuje David Řeháček z kyberbezpečnostní společnosti Check Point Software Technologies.

Mastercard aneb lov na finanční data

Výrazný nárůst podvodů zneužívajících logo Mastercardu představuje jasnou snahu získat cenné finanční informace. Kyberzločinci v únoru vytvořili desítky podvodných stránek s názvy jako mastercard-botan.aluui.cn nebo mastercard-pitiern.gmkt6q.cn.

Weby byly navrženy tak, aby co nejvěrněji napodobovaly oficiální stránky Mastercardu. Jejich cílem bylo ukrást čísla platebních karet, CVV kódy a další citlivé finanční údaje.

Kompletní žebříček nejnebezpečnějších značek podle Check Pointu

  1. Microsoft (36 %) – dominuje díky obrovské uživatelské základně
  2. Google (12 %) – prohodil si pozici s Applem
  3. Apple (8 %) – klesl z druhého místa
  4. Amazon (4 %) – stabilně mezi nejzneužívanějšími
  5. Mastercard (3 %) – návrat do top 10
  6. Alibaba (2 %)
  7. WhatsApp (2 %)
  8. Facebook (2 %)
  9. LinkedIn (2 %)
  10. Adobe (1 %)

Jak fungují moderní phishingové útoky

Současné phishingové kampaně jsou výrazně sofistikovanější než před několika lety. Hackeři nevytvářejí pouze podobné webové stránky – napodobují celou komunikaci včetně designu, struktury URL adres a dokonce i stylu psaní. Hojně jim v tom pomáhají AI nástroje.

Podvodné odkazy šíří prostřednictvím e-mailových kampaní, SMS zpráv, falešných mobilních aplikací a přesměrováním z napadených webů. Nejúspěšnější jsou podle výzkumu odborníků z Check Pointu útoky využívající lidské emoce – pocit naléhavosti, strach ze ztráty nebo naopak lákavé nabídky. Právě proto jsou tak efektivní zprávy typu „Váš účet bude zablokován“ nebo „Získejte 80% slevu na iPhone„.

🛡️ Jak se bránit phishingu? Rady odborníků

1 Základní pravidla bezpečnosti

  • Nikdy nesdílejte přihlašovací údaje a používejte unikátní hesla pro každý účet

  • Kontrolujte URL adresy – pozor na překlepy a podezřelé domény

  • Ověřujte HTTPS protokol – http:// stránky jsou podezřelé

  • Nedůvěřujte naléhavým zprávám – legitimní společnosti nedávají ultimáta

2 Pokročilé bezpečnostní opatření

  • Používejte dvoufaktorové ověření všude, kde je to možné

  • Instalujte pouze aplikace z oficiálních obchodů

  • Pravidelně aktualizujte software a operační systém

  • Zvažte použití specializovaných anti-phishingových řešení

3 Co dělat při podezření

  • Nepřihlašujte se přes odkaz v e-mailu

  • Vždy navštívte oficiální web společnosti přímo

  • Kontaktujte podporu dané služby

  • Nahlaste podezřelou zprávu

Kvalita útoků podle odborníků roste

Skutečný problém phishingu není jen v počtu útoků, ale dnes už spíše v jejich kvalitě. Moderní kampaně využívají pokročilé techniky sociálního inženýrství. Často jsou navíc prakticky nerozeznatelné od originální komunikace značek.

Velice nebezpečné jsou cílené útoky, kdy hackeři předem zjistí informace o oběti a vytvoří personalizovanou zprávu. Takový e-mail, telefonát či zpráva může obsahovat správné jméno, název společnosti nebo dokonce odkazy na reálné projekty, kterými se oběť zabývá.

Phishing se navíc rychle přizpůsobuje novým trendům. S růstem popularity vzdálené práce přibyly útoky napodobující firemní platformy. Rozvoj umělé inteligence zase umožnil vytváření kvalitnějšího podvodného obsahu.

Zdroj: tisková zpráva Check Point

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Obrázek: Nové jaderné bloky zruinují český rozpočet, tvrdí expert. Bude elektřina stát 200 eur za MWh místo slibovaných 90?
Nové jaderné bloky zruinují český rozpočet, tvrdí expert. Bude elektřina stát 200 eur za MWh místo slibovaných 90?
Skládačky netáhnou: Motorola předběhla Honor, Samsung se potýká s klesajícím podílem na trhu
Od vynálezu parního stroje k AI za 250 let: Přežijeme zrychlující se AI revoluci?
Konečně telefon, který vydrží: Realme GT 7 zvládne bez nabíjení tři dny (první dojmy)
AI magie v HONORu 400 Pro: Jak z obyčejné fotky udělat video za pár sekund?
Jak ušetřit za Oneplay? S OKU trikem se zákazníkům daří získat i 40 % slevu
Obrázek: Jaké aplikace nesmí chybět v novém chytrém telefonu? Nejlepší aplikace pro Android zdarma
Jaké aplikace nesmí chybět v novém chytrém telefonu? Nejlepší aplikace pro Android zdarma
Jak poznat, že vám někdo naboural WhatsApp? Varovné signály, které byste neměli ignorovat