
Počet útokov využívajúcich e-maily s falošnou hlavičkou sa od apríla do mája tohto roka takmer zdvojnásobil. Upozornili na to experti z kyberbezpečnostnej spoločnosti Kaspersky.
Útoky s názvom e-mailový spoofing spočívajú vo vytváraní e-mailov s falošnou hlavičkou, ktoré vyzerajú legitímne, aby oklamali obete a podnietili ich do aktivity v prospech útočníka. Obete si tak môžu napríklad stiahnuť malvér, poskytnúť prístup k systémom alebo dátam, zdieľať osobné údaje, ale aj previesť peniaze.
E-mailový spoofing často zneužíva hlavičku renomovaných organizácií. Od apríla do mája takéto útoky vzrástli z počtu 4400 na 8204. Sú rôzne spôsoby, ako takéto útoky možno realizovať.
„Najjednoduchší je spoofing legitímnej domény, čiže jej sfalšovanie. Funguje to tak, že niekto vloží doménu zneužitej organizácie do kolónky odosielateľa ‚od‘, pričom je veľmi náročné rozlíšiť falošný e-mail od pravého,“ podotkli experti.
Ak však spoločnosť, ktorej doménu chcú útočníci zneužiť, využíva novšie metódy autentifikácie, zločinci sa musia uchýliť k inej metóde. Môže mať napríklad formu spoofingu so zobrazením mena, keď sa útočník snaží oklamať jednotlivca zaslaním e-mailu, ktorý vyzerá, akoby bol odoslaný skutočným zamestnancom spoločnosti.
Experti uviedli príklad s nemeckou poštou Deutsche Post, ktorú útočníci zneužili na tento typ útoku. Žiadali zaplatiť tri eurá za doručenie balíka. Ak však používateľ klikol na odkaz, nielenže prišiel o tri eurá, ale podvodníkom odovzdal aj údaje o svojej karte. V hlavičke e-mailu pritom bol názov pošty napísaný s preklepom.
„Spoofing sa môže zdať primitívny v porovnaní s niektorými inými technikami, ktoré využívajú kyberzločinci, no môže byť aj veľmi efektívny,“ myslí si bezpečnostný expert spoločnosti Roman Dedenok.
Takisto zdôraznil, že môže ísť aj o prvú etapu zložitejšieho útoku na kompromitáciu firemného e-mailu – takéto útoky môžu podľa neho viesť ku krádeži identity, narušeniu prevádzky firmy, ako aj k značným finančným stratám.
Na zníženie rizika, že sa firma stane obeťou spoofingu, experti radia nasadiť v rámci korporátneho e-mailu overovaciu metódu. Odporúčajú tiež staviť na vzdelávanie svojich zamestnancov. Netreba podľa nich zabúdať ani na ochranu cloudovej služby, ak ju firma využíva.
Zdroj: TASR
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Netflix plánuje natočiť svetový fenomén. Nikto nevie, ako to chce spraviť

Stačila chvíľa a ľudia prišli o tisíce. Najpopulárnejšia hra rozzúrila svet

Extrémny výkon za minimum peňazí. AMD omylom odhalilo čip, ktorý má pochovať Intel

RECENZIA Vymenil som svoj drahý mobil za „lacné” Xiaomi. Ušetril som stovky eur, ale stálo to za to? (RECENZIA)

Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
NAJČÍTANEJŠIE ZO STARTITUP

Sociálna poisťovňa zverejnila zoznam dlžníkov: Najhoršie je na tom nemocnica s dlhom viac ako 135 miliónov eur
PREMIUMOdborník na investovanie: Kto rýchlo pochopí princíp zloženého úročenia, má obrovský náskok (ROZHOVOR)

Úrad inšpekčnej služby obvinil bývalého vyšetrovateľa NAKA. V minulosti vyšetroval kauzu Kaifáš

Európa má nové epicentrum dlhovekosti. Vedci tvrdia, že ide o šiestu modrú zónu

Zomrel „najkrajší chlapec na svete“. Sláva z ikonického filmu Björnovi Andrésenovi zničila život
- 24 hod
- 48 hod
- 7 dní
-
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Akčný film 2025 neprestáva udivovať. Ohúril aj Slovákov a naďalej láme rekordy
- Sú 1 000-krát výkonnejšie než klasické. Japonci predstavili nové solárne panely, budú veľmi lacné
- Vodiči sú proti nim bezradní. Nové radary rozdávajú pokuty za niečo, čo by ti nikdy nenapadlo
- Mala pochovať pýchu americkej armády. Rusi si zabili jednu z najlepších zbraní, ktorá šokovala svet
-
- Bez Západu by rýchlo prehrali. Ukrajina zistila, čo v skutočnosti poháňa „ruské“ drony
- Vodiči sú proti nim bezradní. Nové radary rozdávajú pokuty za niečo, čo by ti nikdy nenapadlo
- Veľmoc objavila 35 miliónov ton veľmi vzácnej suroviny. Prinesie im ohromné bohatstvo
- EÚ ide po vodičoch. Drastické zmeny pocítia aj Slováci, za toto ti môžu zobrať vodičák (PREHĽAD)
- Takto vyzerá budúcnosť. Slováci navštívili Čínu a rýchlo zistili, že Európa sa zasekla v čase
-
- Máš doma staré mobily? Nevyhadzuj ich, obľúbený operátor ti za každý jeden dá až 100 GB dát
- 11 minút mu tlieskali v stoji. Netflix práve predstavil jeden zo svojich najlepších filmov
- Celý život nás klamú. Powerbanky sú špinavý biznis, toto ti výrobcovia nikdy nepovedia
- Západ nič také nemá. „Spojenec“ Ruska nasadí laser na stíhačky budúcnosti, rakety po ňom „slepnú“
- Experti bijú na poplach. AI vypočítala, ako drasticky sa zmení svet v roku 2030
Slovensko chystá prelom v jadrovej energii. Veľmoc má s nami tieto veľké plány
Experti bijú na poplach: Umelá inteligencia má novú temnú stránku, o ktorej sa nehovorí
Elektroniku už Slováci nekupujú cez e-shop najčastejšie. Vystriedal ju produkt, ktorý vodiči prestávajú uznávať
Slovensko patrí medzi najohrozenejšie štáty. EÚ zavedie od roku 2026 nové clo, má pomôcť klíme
Umelá inteligencia terorizuje novú skupinu ľudí. Slovenský expert ukázal šialené čísla
NAJČÍTANEJŠIE ZO STARTITUP

Sociálna poisťovňa zverejnila zoznam dlžníkov: Najhoršie je na tom nemocnica s dlhom viac ako 135 miliónov eur
PREMIUMOdborník na investovanie: Kto rýchlo pochopí princíp zloženého úročenia, má obrovský náskok (ROZHOVOR)

Úrad inšpekčnej služby obvinil bývalého vyšetrovateľa NAKA. V minulosti vyšetroval kauzu Kaifáš

Európa má nové epicentrum dlhovekosti. Vedci tvrdia, že ide o šiestu modrú zónu

