Η νέα μέθοδος ηλεκτρονικού ψαρέματος επιτίθεται στις μεγαλύτερες πλατφόρμες

Related

Φήμες της τελευταίας στιγμής λένε ότι τα μοντέλα iPhone 16 Pro υποστηρίζουν εγγραφή βίντεο 4K/120 FPS

Μια ανάσα πριν γίνουν τα αποκαλυπήτρια της πολυπόθητης νέας σειράς iPhone 16, έρχονται πληροφορίες που περιγράφουν πως τα επερχόμενα μοντέλα iPhone 16 Pro θα μπορούν να καταγράφουν βίντεο 4K με ταχύτητα έως και 120 FPS, σύμφωνα με “αξιόπιστες πηγές”. Για απλή σύγκριση να πούμε πως τα τέσσερα μοντέλα iPhone 15 έχουν δυνατότητα εγγραφής βίντεο 4K…

Πηγή λέει πως η Apple έχει μειώσει το μέγεθος των πλαισίων του iPhone 16 Pro κατά 33%

Συνεχώς θυμόμαστε ότι παλαιότερα γράφαμε πολύ τακτικά άρθρα όπου στην πραγματικότητα αναλύαμε τον μόνιμο αγώνα που έδιναν πολλοί κατασκευαστές τηλεφώνων για να μειώσουν συνεχώς τα bezels σε κάθε τους νέα συσκευή. Αφού οι καταναλωτές έπαοψαν να ενδιαφέρονται τόσο πολύ για το μέγεθος των πλαισίων περιμετρικά (κάτι που συνέβη την ίδια στιγμή που σταματήσαμε να αναφέρουμε…

Πήρε σάρκα και οστά το νέο HMD Fusion με αρθρωτό σχεδιασμό!

Στα νεότερα μέλη της νέας σειράς συσκευών της HMD, περιλαμβάνεται τώρα το νέο μοντέλο Fusion και στοχεύει να αντιμετωπίσει τον αρθρωτό σχεδιασμό smartphone με αυτό που αποκαλεί Fusion outfits. Εδώ υπάρχει η δυνατότητα εναλλάξιμων καλυμμάτων που μπορούν να προστεθούν εύκολα και το καθένα να προσφέρει χρήσιμες λειτουργίες, από ασύρματη φόρτιση έως πιο στιβαρή προστασία ή ένα…

[IFA 2024]: Για πολύωρη χρήση η TCL προτείνει τα 50 NxtPaper και 50 Pro NxtPaper

Μαζεμένος πλήθος μεγάλων κατασκευαστών παρευρίσκεται αυτή την περίοδο στο Βερολίνο και συγκεκριμένα πρόκειται για την ετήσια έκθεση IFA 2024 που θα διαρκέσει από τις 6 έως τις 10 Σεπτεμβρίου! Στα πρώτα εντυπωσιακά εκθέματα που συναντάει κάθε επισκέπτης αυτές τις ημέρες στο λαμπερό αυτό τεχνολογικό show αυτού του μήνα, συμπεριλαμβάνονται τα δύο νέα smartphones της TCL…

Οι αθλητικές μεταδόσεις του Σαββάτου

To παιχνίδι της Εθνικής μας με αντίπαλο τη Φινλανδία για το Nations League, στο οποίο θα κάνει ντεμπούτο ο Ιβάν Γιοβάνοβιτς στον πάγκο της «γαλανόλευκης» και η δράση στο ΕΚΟ Rally Acropolis 2024 και στους Παραολυμπιακούς Αγώνες, ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 10:35 COSMOTE SPORT 5 HD…

Ενισχύεται περαιτέρω η ασφάλεια στο YouTube, λανσάρεται νέα εποπτευόμενη εμπειρία για εφήβους

Οι κίνδυνοι είναι πολλοί στην εποχή μας από την εκτεταμένη χρήση του διαδικτύου ιδιίως από μικρά παιδιά και γι’ αυτό το YouTube λανσάρει μια νέα λειτουργία που θα επιτρέπει στους γονείς να παρέχουν καλύτερες συμβουλές στους εφήβους που αποφασίζουν να γίνουν δημιουργοί στη μεγαλύτερη πλατφόρμα ροής στον κόσμο. Επιπλέον, η νέα εποπτευόμενη εμπειρία στοχεύει να…

Σύντομο νέο teaser βίντεο του Mate XT της Huawei

Όλα μπορούν να αλλάξουν κάποια στιγμή και να γίνει το επόμενο βήμα προς την μέγιστη εξέλιξη…. για παράδειγμα η Huawei ετοιμάζεται να ανακοινώσει το πρώτο tri-fold smartphone της – το Mate XT στις 10 Σεπτεμβρίου και η καμπάνια teaser για τη συσκευή βρίσκεται σε πλήρη εξέλιξη. Η τελευταία προσθήκη είναι ένα σύντομο teaser βίντεο που μας δίνει…

Η Xiaomi σας προετοιμάζει για την επιστροφή στο σχολείο με μοναδικές τιμές

Και η φετινή σχολική περίοδος ξεκινά με χαμόγελα καθώς η Xiaomi φέρνει μοναδικές τιμές σε smartphone και έξυπνα προϊόντα οικοσυστήματος.  Όλες τις Xiaomi Back to School τιμές για την επιστροφή στα θρανία, είναι διαθέσιμες στα Xiaomi Stores σε Αθήνα και Θεσσαλονίκη καθώς και στο www.mistore-greece.gr από τις 2 μέχρι και τις 29 Σεπτεμβρίου (ή μέχρι…

Η OPPO ανανεώνει τη συνεργασία της με την UEFA για τις επόμενες τρεις σεζόν

Η OPPO ανακοίνωσε την ανανέωση της συνεργασίας της με την Ένωση Ευρωπαϊκών Ποδοσφαιρικών Ομοσπονδιών (UEFA) για τις επόμενες τρεις σεζόν. Η συμφωνία καλύπτει πολλές διοργανώσεις της UEFA, όπως το UEFA Champions League, το UEFA Super Cup, τους τελικούς του UEFA Futsal Champions League και τους τελικούς του UEFA Youth League. Με σταθερή βάση την επιτυχημένη…

Νova: Ένα μοναδικό πακέτο θέασης αθλητικών σε συνεργασία με τη Cosmote

Μία κίνηση που αλλάζει όλα τα δεδομένα, φέρνοντας τους συνδρομητές στην ευχάριστη θέση να πρέπει να επιλέξουν μέσα από ένα «μπουκέτο» ασυναγώνιστου περιεχομένου. Σε μία πρωτοφανή κίνηση συνεργασίας η οποία αλλάζει όλα όσα γνωρίζαμε για τη θέαση των αθλητικών διοργανώσεων προχώρησε η Nova και η Cosmote. Ποια ακριβώς είναι αυτή; Πρόκειται, για την πολυπόθητη από…

To EKO Ράλλυ Ακρόπολις από ERTFLIX και Cosmote TV

Ο παγκόσμιος μηχανοκίνητος αθλητισμός συντονίζεται από σήμερα σε… ώρα Ελλάδας για την εκκίνηση του ΕΚΟ Ράλλυ Ακρόπολις, 10ου γύρου του WRC, που θα μεταφέρει εικόνες από 15 ειδικές διαδρομές σε 150 χώρες στον κόσμο.Ο ιστορικός ελληνικός αγώνας του Παγκόσμιου Πρωταθλήματος Ράλλυ της FIA θα ξεκινήσει επίσημα σήμερα Πέμπτη 5 Σεπτεμβρίου στις 19:00, με την Τελετή…

Το Warhammer 40,000: Space Marine 2 Early Access ξεκίνησε. Προετοιμαστείτε για πόλεμο με το Launch Trailer !

Η Focus Entertainment και οι δημιουργοί της Saber Interactive με ενθουσιασμό σας παρουσιάζουν το Launch τρέιλερ του Warhammer 40,000: Space Marine 2. Χρόνια πάθους, αφοσίωσης και σκληρής δουλειάς έχουν αφιερωθεί στη δημιουργία αυτού του, action-packed, guns-blazing third-person shooter, όπου οι παίκτες θα υπερασπιστούν το Imperium ως ένας από τους ισχυρότερους πολεμιστές της ανθρωπότητας ενάντια στη…

H LG παρουσιάζει στην IFA 2024 το καινοτόμο “LG AI HOME” για ένα πιο βιώσιμο μέλλον

Η LG Electronics (LG) παρουσιάζει στην IFA 2024 το όραμα της για ένα «Experience, Affectionate Intelligence (AI) Home», με στόχο τη βελτίωση της καθημερινότητας στο μέλλον, μέσω μιας ευρείας γκάμας οικιακών λύσεων τεχνητής νοημοσύνης που καλύπτουν κάθε ανάγκη και τρόπο ζωής. Το LG ThinQ ON αποτελεί κεντρικό στοιχείο του Affectionate Intelligence Home της LG, καθώς…

Οι αθλητικές μεταδόσεις της Παρασκευής

Το φιλικό του Ολυμπιακού με τη Μακάμπι Τελ Αβίβ προς τιμήν του Γιώργου Πρίντεζη, η δράση στο ΕΚΟ Rally Acropolis 2024 και στους Παραολυμπιακούς Αγώνες, καθώς και τα ματς για το Nations League ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 10:45 COSMOTE SPORT 6 HD Moto2 2024 Μηχανοκίνητα 11:15…

ΕΡΤ , Cosmote TV και Nova στηρίζουν τον ΕΔΟΕΑΠ

Οι Τυπολογίες ξεκίνησαν στις 3 Οκτωβρίου 1993 στην εφημερίδα «Το Παρόν». Επί 27 χρόνια καταγράφουν την επικαιρότητα τα όσα συμβαίνουν στα ελληνικά ΜΜΕ με 3 διαφορετικούς τρόπους. Με την έντυπη έκδοση της Κυριακής στην εφημερίδα «Το Παρόν» «Το Παρόν» , την ηλεκτρονική έκδοση στο www.typologies.gr και την παρουσία στο twitter (@typologies), και στη σελίδα μας…

Share

Η εταιρεία Avanan, της Check Point Software, ενημερώνει για μια νέα εξέλιξη στις επιθέσεις ηλεκτρονικού ψαρέματος, που φαίνεται να χρησιμοποιεί καθημερινές υπηρεσίες όπως το iCloud, το PayPal, το Google Docs και η Fedex, προκειμένου να διεισδύσει στα εισερχόμενα των χρηστών και να εκτελέσει επιθέσεις.

Η μέθοδος αυτή ονομάζεται “Phishing Scams 3.0” και δεν απαιτεί τη δημιουργία κώδικα, αλλά απλώς ένα δωρεάν λογαριασμό για την πραγματοποίηση της επίθεσης.

  • 33.817 επιθέσεις ηλεκτρονικού ταχυδρομείου παρατηρήθηκαν τους τελευταίους δύο μήνες
  • Το iCloud είναι η υπηρεσία που πλαστοπροσωπείται περισσότερο
  • Άλλες υπηρεσίες επιρροής: PayPal, Google Docs, Sharepoint, Fedex, Intuit και άλλα

Πώς λειτουργεί:

1. Ο χάκερ δημιουργεί έναν δωρεάν λογαριασμό (για παράδειγμα) στο PayPal

2. Ο χάκερ βρίσκει διευθύνσεις ηλεκτρονικού ταχυδρομείου για αποστολή.

3. Ο χάκερ δημιουργεί ένα ψεύτικο τιμολόγιο που είτε αφορά σε χρέωση του χρήστη είτε σε διαδικασία ανανέωσης

4. Ο χάκερ κάνει κλικ στην αποστολή.

Σε Νούμερα

Τους τελευταίους δύο μήνες Φεβρουάριο και Μάρτιο, οι ερευνητές μας έχουν δει συνολικά 33.817 επιθέσεις μέσω email, όλες υποδυόμενες νόμιμες, δημοφιλείς εταιρείες και υπηρεσίες.

Σχόλιο του Jeremy Fuchs, Εκπρόσωπου Τύπου της Avanan, εταιρεία της Check Point Software: 

“Οι απάτες με τη μέθοδο ενδιάμεσου, «Business Email Compromise (BEC), έχουν εξελιχθεί ξανά. Μια παραδοσιακή επίθεση BEC βασίζεται στην ικανότητα να μοιάζει με κάποιον με εξουσία μέσα σε μια εταιρεία ή έναν αξιόπιστο εξωτερικό συνεργάτη. Στη συνέχεια, οι επιθέσεις μετατοπίστηκαν σε μια μέθοδο με την οποία ο εισβολέας θέτει σε κίνδυνο έναν λογαριασμό, που ανήκει σε έναν οργανισμό ή έναν από τους οργανισμούς του συνεργάτη του, και τον χρησιμοποιεί για να εισέλθει σε νόμιμα νήματα (threads) ηλεκτρονικού ταχυδρομείου, απαντώντας σαν να ήταν υπάλληλοι. Τώρα, βλέπουμε κάτι εντελώς νέο, όπου οι επιτιθέμενοι χρησιμοποιούν πραγματικές νόμιμες υπηρεσίες για να εκτελέσουν την επίθεσή τους. Σε τέτοιες απάτες, το θύμα λαμβάνει ένα μήνυμα ηλεκτρονικού ταχυδρομείου από μια απολύτως νόμιμη υπηρεσία (π.χ. PayPal, Google Docs), το οποίο περιλαμβάνει έναν σύνδεσμο προς έναν κακόβουλο ιστότοπο. Τους τελευταίους δύο μήνες Φεβρουάριο και Μάρτιο, οι ερευνητές μας έχουν δει συνολικά 33.817 επιθέσεις μέσω email και όλες υποδύονται νόμιμες, δημοφιλείς εταιρείες και υπηρεσίες. Ονομάζουμε αυτό το νέο στυλ κυβερνοεπιθέσεων ‘Phishing Scams 3.0’ ή BEC Firm Impersonation. Είναι σημαντικό να σημειωθεί ότι δεν υπάρχει τίποτα κακόβουλο με αυτούς τους δημοφιλείς ιστότοπους, ούτε υπάρχει ευπάθεια. Αντ ‘αυτού, οι χάκερ χρησιμοποιούν τη νομιμότητα αυτών των υπηρεσιών για να εισέλθουν στα εισερχόμενα. Προτρέπω έντονα τους χρήστες να εφαρμόσουν έλεγχο ταυτότητας δύο παραγόντων και να χρησιμοποιήσουν φίλτρα ηλεκτρονικού ταχυδρομείου για να προστατευθούν από αυτό το στυλ επιθέσεων.

Συμβουλές για την ασφάλεια στον κυβερνοχώρο:

1. Χρησιμοποιήστε προστασία κατά του phishing

2. Εκπαίδευση και κατάρτιση εργαζομένων

3. Διαχωρίστε τα καθήκοντα

4. Ελέγχετε κάθε εξωτερικό μήνυμα ηλεκτρονικού ταχυδρομείου

Παραδείγματα:

Στο ακόλουθο παράδειγμα ο χάκερ έχει προσθέσει ένα σχόλιο στα Google Sheets. Το μόνο που έχει να κάνει είναι να δημιουργήσει έναν δωρεάν λογαριασμό Google. Στη συνέχεια, μπορεί να δημιουργήσει ένα Google sheet και να αναφέρει τον επιδιωκόμενο στόχο. Ο παραλήπτης λαμβάνει μια ειδοποίηση μέσω ηλεκτρονικού ταχυδρομείου.

Για τον τελικό χρήστη, αυτό είναι ένα αρκετά τυπικό μήνυμα ηλεκτρονικού ταχυδρομείου, ειδικά εάν χρησιμοποιεί το Google Workspace. (Και ακόμα κι αν δεν το κάνει, είναι τυπικό, καθώς πολλοί οργανισμοί χρησιμοποιούν το Google Workspace και το Microsoft 365).

Ακολουθεί ένα άλλο παράδειγμα, αυτή τη φορά χρησιμοποιώντας το Google Docs.

Αυτό προέρχεται από έναν νόμιμο αποστολέα – Google. Η διεύθυνση URL, η οποία είναι μια διεύθυνση URL script.google.com, είναι επίσης νόμιμη κατά την πρώτη σάρωση. Αυτό συμβαίνει επειδή αυτός ο τομέας είναι νόμιμος.

Ωστόσο, όταν κάνετε κλικ σε αυτό, ανακατευθύνεται σε έναν ψεύτικο ιστότοπο κρυπτογράφησης. Αυτοί οι ψεύτικοι ιστότοποι κρυπτονομισμάτων λειτουργούν με συγκεκριμένους τρόπους. Μπορούν να είναι απλοί ιστότοποι ηλεκτρονικού ψαρέματος, όπου θα κλαπούν διαπιστευτήρια. Ή υπάρχει μια ποικιλία άλλων επιλογών, είτε πρόκειται για ευθεία κλοπή είτε για εξόρυξη κρυπτογράφησης.

PayPal impersonation example

Παράδειγμα πλαστοπροσωπίας PayPal

Παράδειγμα πλαστοπροσωπίας SharePoint

Σύνδεσμος ηλεκτρονικού “ψαρέματος” που φιλοξενείται στο SharePoint

Σε όλα τα καταγεγραμμένα παραδείγματα, η διεύθυνση ηλεκτρονικού ταχυδρομείου από την οποία στάλθηκε το μήνυμα ηλεκτρονικού ταχυδρομείου φαινόταν απολύτως νόμιμη και περιείχε τις “σωστές” διευθύνσεις, γεγονός που καθιστά την ανίχνευση και την ταυτοποίηση πολύ πιο δύσκολη για τον μέσο χρήστη που τις λαμβάνει.