Отчет Google теперь включает данные о фишинговых атаках
Вы знаете, что фишинговые атаки представляют серьезную угрозу для вас и вашей организации, и хотите знать, не направлены ли они против вас или вашей компании. Изучение общих признаков фишинговых атак поможет вам обнаружить их до того, как они могут нанести удар. Фишинговые письма - это поддельные письма, которые выдают себя за письма из надежного источника например, от знакомой компании , но на самом деле рассылаются злоумышленниками. Цель таких писем - похитить персональные данные, которые затем могут быть использованы для кражи личных данных или других мошеннических действий, например, для списания денег с украденных данных кредитной карты.
Отчет "Проблемы безопасности"
Фишинг — один из основных инструментов для несанкционированного проникновения злоумышленников в организации. Все это свидетельствует об эффективности фишинговых атак, которые не только влекут за собой репутационные риски, но и наносят серьезный финансовый урон. В этом исследовании мы проанализировали темы фишинговых сообщений в атаках по всему миру, при этом мы рассматривали исключительно те фишинговые атаки, которые были направлены на организации и осуществлялись через электронную почту, СМС-сообщения, социальные сети и мессенджеры. Примером тщательно продуманной атаки с целью кражи данных может служить инцидент в американской компании в сфере гостиничного бизнеса и развлечений MGM Resorts International, который произошел в III квартале года. Эта многоэтапная кампания началась с бронирования отеля, затем атакующие отправили электронное письмо в ответ на полученное сообщение с подтверждением брони. Их последующие электронные письма были составлены так, чтобы вызвать сочувствие и ощущение срочности.
NASDAQ:CHKP , ведущего поставщика решений в области кибербезопасности, опубликовали свой отчет о брендах, которые чаще всего использовались в фишинговых атаках во втором квартале года. В подобных атаках хакеры имитируют официальный веб-сайт известного бренда, используя аналогичный домен или URL-адрес. Хакеры используют различные методы для распространения ссылок на фейковые веб-сайты, перенаправляя пользователей во время просмотра веб-страниц. Как правило, цель хакера —— кража учетных данных, личной информации или платежей.
Компания Google анонсировала изменения в «Отчете о доступности сервисов и данных». В этом разделе крупнейшая интернет-компания указывает объемы трафика, который идет на различные сервисы Google, а также просьбы об удалении контента и запросы от правительственных агентств. Начиная с сегодняшнего дня, в отчете компания собирается вести учет вредоносных программ и фишинговых атак. Для этих целей был выделен отдельный раздел, где подробно описываются столкновения с malware, предоставляются аналитические выкладки и даются ответы на часто задаваемые вопросы. Google будет получать эту информацию от собственного сервиса «Безопасный просмотр», который обеспечивает защиту при подключении Chrome к сомнительным веб-ресурсам. В отчете будет указываться, какое количество людей сталкиваются с предупреждением встроенной системы безопасности при попадании на фишинговые вебсайты еженедельно.