حملات فیشینگ همچنان یک تهدید مهم برای سازمانها در صنایع مختلف باقی میماند، با عوامل تهدید که ایمیلهای مخرب را به عنوان پیامهای قانونی از برندهای مورد اعتماد پنهان میکنند تا کاربران را برای افشای اطلاعات حساس یا نصب بدافزار فریب دهند.
یک نظرسنجی چند ساله توسط Cofense، کمپینهای فیشینگ را برجسته کرده است که برندهای مورد اعتماد را در 10 صنعت برتری که در آنها خدمت میکنند جعل میکنند - و مایکروسافت به عنوان جعل هویتترین برند در صدر قرار گرفته است.
Cofense دریافت که 92.87 درصد از ایمیلهای فیشینگ مورد تجزیه و تحلیل کاربران مایکروسافت بوده و پس از آن Adobe و Webmail به ترتیب 3.53 درصد و 1.62 درصد را شامل میشوند.
مراقب ایمیل های مایکروسافت باشید
Cofense هشدار داد که جعل مایکروسافت بسیار همه کاره است و ایمیلهایی که از درخواستهای احراز هویت چند عاملی (MFA) گرفته تا هشدارهای اسناد مشترک تقلید میکنند، بسیار متنوع است. آشنایی با ایمیلهای مرتبط با مایکروسافت، طراحی تلاشهای فیشینگ متقاعدکننده را برای مهاجمان آسان میکند.
در امور مالی و بیمه، جایی که اتکای قوی به اشتراک اسناد برای امضا وجود دارد، Adobe پس از مایکروسافت دومین برند هدفمند در این بخش است. DHL و Meta نیز اهداف مشترکی هستند.
بخشهای تولید و استخراج مایکروسافت، ادوبی و وبمیل در صدر فهرست قرار دارند. با این حال، جالب است بدانید که China Union Pay، یک سرویس پرداخت در چین و اداره پست آفریقای جنوبی در بین پنج برند برتر جعلی در این بخش قرار دارند.
در بخش خرده فروشی، مایکروسافت و ادوبی همچنان به تسلط خود ادامه می دهند، اما به دلیل ماهیت لجستیکی صنعت خرده فروشی، DHL در رتبه سوم قرار دارد. Canada Post، یک ارائهدهنده کلیدی لجستیک، با تأکید بر تمرکز بر زنجیره تأمین و کمپینهای فیشینگ مرتبط با تحویل، این فهرست را تهیه میکند.
حتی در بخشهای خاص مانند املاک و مستغلات، خدمات آب و برق و حمل و نقل، مایکروسافت و ادوبی اغلب جعل هویت میشوند. اینستاگرام همچنین در معرض جعل هویت است و مهاجمان اغلب سعی میکنند حسابهای رسانههای اجتماعی را که با فالوور بالایی همراه هستند را ربودند تا کلاهبرداری و بدافزار را گسترش دهند.
مایکروسافت و ادوبی دوباره در صدر فهرست در بخش مراقبت های بهداشتی قرار دارند، اما از آنجایی که این صنعت نیازمند استفاده مکرر از اشتراک گذاری فایل است، Dropbox و Docusign اغلب جعل هویت می شوند تا کارکنان مراقبت های بهداشتی را فریب دهند تا به داده های حساس بیمار دسترسی داشته باشند.
ایمیلهای فیشینگ اغلب پیامهای مشروع شرکتهای معروف را تقلید میکنند، و مهاجمان را برای فریب دادن کاربران برای کلیک کردن بر روی لینکهای مخرب یا ارائه اطلاعات حساس آسانتر میکند. بسیار مهم است که صحت هر ایمیل غیرمنتظره ای از این برندها را تأیید کنید و مراقب علائم فیشینگ باشید، مانند پیوندهای مشکوک، فرستندگان ناآشنا، یا درخواست اطلاعات شخصی.
ارسال نظر