Predplatné PREMIUM na mesiac ZDARMA.
Počet útokov využívajúcich e-maily s falošnou hlavičkou sa od apríla do mája tohto roka takmer zdvojnásobil. Upozornili na to experti z kyberbezpečnostnej spoločnosti Kaspersky.
Útoky s názvom e-mailový spoofing spočívajú vo vytváraní e-mailov s falošnou hlavičkou, ktoré vyzerajú legitímne, aby oklamali obete a podnietili ich do aktivity v prospech útočníka. Obete si tak môžu napríklad stiahnuť malvér, poskytnúť prístup k systémom alebo dátam, zdieľať osobné údaje, ale aj previesť peniaze.
E-mailový spoofing často zneužíva hlavičku renomovaných organizácií. Od apríla do mája takéto útoky vzrástli z počtu 4400 na 8204. Sú rôzne spôsoby, ako takéto útoky možno realizovať.
„Najjednoduchší je spoofing legitímnej domény, čiže jej sfalšovanie. Funguje to tak, že niekto vloží doménu zneužitej organizácie do kolónky odosielateľa ‚od‘, pričom je veľmi náročné rozlíšiť falošný e-mail od pravého,“ podotkli experti.
Ak však spoločnosť, ktorej doménu chcú útočníci zneužiť, využíva novšie metódy autentifikácie, zločinci sa musia uchýliť k inej metóde. Môže mať napríklad formu spoofingu so zobrazením mena, keď sa útočník snaží oklamať jednotlivca zaslaním e-mailu, ktorý vyzerá, akoby bol odoslaný skutočným zamestnancom spoločnosti.
Experti uviedli príklad s nemeckou poštou Deutsche Post, ktorú útočníci zneužili na tento typ útoku. Žiadali zaplatiť tri eurá za doručenie balíka. Ak však používateľ klikol na odkaz, nielenže prišiel o tri eurá, ale podvodníkom odovzdal aj údaje o svojej karte. V hlavičke e-mailu pritom bol názov pošty napísaný s preklepom.
„Spoofing sa môže zdať primitívny v porovnaní s niektorými inými technikami, ktoré využívajú kyberzločinci, no môže byť aj veľmi efektívny,“ myslí si bezpečnostný expert spoločnosti Roman Dedenok.
Takisto zdôraznil, že môže ísť aj o prvú etapu zložitejšieho útoku na kompromitáciu firemného e-mailu – takéto útoky môžu podľa neho viesť ku krádeži identity, narušeniu prevádzky firmy, ako aj k značným finančným stratám.
Na zníženie rizika, že sa firma stane obeťou spoofingu, experti radia nasadiť v rámci korporátneho e-mailu overovaciu metódu. Odporúčajú tiež staviť na vzdelávanie svojich zamestnancov. Netreba podľa nich zabúdať ani na ochranu cloudovej služby, ak ju firma využíva.
Zdroj: TASR
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Totálny bizár: V tomto štáte vyrobia toľko elektriny, že ju predávajú za negatívne ceny
Autopilot Tesly môže byť čoskoro v každom aute. Prvá automobilka prejavila záujem
Slováci už nikdy nemusia strácať čas. Vyskúšali sme prelomovú AI, práca s PC nikdy nebola lepšia
RECENZIA Nič pre slabé povahy. Hrali sme brutálnu novinku, o ktorej monštrách sa ti bude aj snívať
Slováci, otvárajte peňaženky. Obľúbená banka hlási veľké zdražovanie (+nové ceny)
- 24 hod
- 48 hod
- 7 dní
-
- Amazon začal testovať nového humanoídneho robota. Toto všetko dokáže
- Netflix konečne ukázal svojho Terminátora. Od tohto napínavého sci-fi sa neodlepíš
- Telekom predstavil novinku, aká tu ešte nebola. Náramne poteší jednu skupinu Slovákov
- Vedcom padla sánka. V slnečnej sústave našli tajomný objekt
- Tvoje obľúbené filmy a seriály sú podvrh. Za všetkými stojí Severná Kórea
-
- Amazon začal testovať nového humanoídneho robota. Toto všetko dokáže
- Netflix konečne ukázal svojho Terminátora. Od tohto napínavého sci-fi sa neodlepíš
- Telekom predstavil novinku, aká tu ešte nebola. Náramne poteší jednu skupinu Slovákov
- Vedcom padla sánka. V slnečnej sústave našli tajomný objekt
- Tvoje obľúbené filmy a seriály sú podvrh. Za všetkými stojí Severná Kórea
-
- Slováci zase naleteli. Slávnu appku okamžite vymaž, kradnú ti cez ňu heslá aj peniaze
- Vedcom padla sánka. V slnečnej sústave našli tajomný objekt
- Okamžite si skontroluj účet. Známa aplikácia Slovákom strháva desiatky eur
- Revolučná misia NASA dostala zelenú. Záhadný objekt blízko Zeme preskúma vesmírne lietadlo
- Telekom predstavil novinku, aká tu ešte nebola. Náramne poteší jednu skupinu Slovákov
Šéf TikToku plánuje na súde bojovať proti zákazu platformy v USA
Europoslanci odobrili zníženie objemu obalov a ich recykláciu
Z Boeingu s 200 ľuďmi na palube sa dymilo, japonská aerolínia ho evakuovala
Už ich vidí úplne každý. Windows 11 pridal reklamy na najotravnejšie miesto (+ako ich vypneš)
Slovak stál za Bugatti Veyron aj Rolls-Royce. Neuveríš, ktorá automobilka si ho teraz uchmatla
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené