Microsoft je ime koje se najčešće zloupotrebljava u phishing napadima

Vesti, 23.10.2024, 10:00 AM

Microsoft je ime koje se najčešće zloupotrebljava u phishing napadima

Prema novom istraživanju CheckPointa, u trećem kvartalu 2024. Microsoft je bio brend koji se najčešće koristio za lažno predstavljanje u phishing napadima, sa 61% pokušaja phishinga u kojima su zlopotebljavana imena poznatih kompanija. Microsoft je bio na istom mestu na listi koja je deo izveštaja CheckPointa za prethodni kvartal.

Apple je takođe zadržao svoju poziciju drugog najčešće zloupotrebljavanog brenda, koji je korišćen u 12% pokušaja phishinga, a Google, koji je bio četvrti na prethodnoj rang listi, sada je na trećem mestu sa 7%. Na četvrtom mestu je sada Facebook (3%), a za njim slede WhatsApp (1,2%) i Amazon (1,2%).

Alibaba je debitovala u prvih 10 na sedmom mestu (1,1%), a Adobe je ponovo ušao na listu sa osmim mestom (0,8%), i to je prvo pojavljivanje kompanije na ovim listama od drugog kvartala 2022.

Jedan od najsofisticiranijih pokušaja lažnog predstavljanja brenda koje je uočio Check Point je sajt alibabashopvip[.]com, phishing veb sajt na vijetnamskom jeziku koji se predstavlja kao sajt kompanije Alibaba, a koji nudi falsifikovane proizvode.

Tim CheckPointa je takođe primetio pojavu niza veb sajtova u vezi sa WhatsAppom (npr. Whatsapp-io[.]com) koji oponašaju bezbednosni centar Whatsappa i podstiču korisnike da unesu lične podatke, uključujući broj telefona i zemlju ili region, pod izgovorom rešavanja problema sa nalogom.

Sve u svemu, tehnološki sektor je ostao industrija koja se najviše koristi za lažno predstavljanje u phishing napadima, a slede društvene mreže i banke.

Foto: Kaboompics.com | Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje