Securitate — February 16, 2018 at 2:33 pm

FIFA 2018 și Bitcoin, cele mai populare subiecte de spam și phishing

by

Autorii de mesaje spam s-au dovedit a fi actori pricepuți, monitorizând în permanență subiecte globale și evenimente importante din întreaga lume, cu scopul de a atrage atenția victimelor și de a profita de acestea.

Cercetările derulate în permanență de Kaspersky Lab asupra activităților de spam și phishing au confirmat că metodele folosite de infractori sunt eficiente din cauza atenției diminuate și a încrederii necondiționate ale utilizatorilor. Atunci când acești factori de risc se întâlnesc este mai probabil ca utilizatorii să urmeze instrucțiuni false.

În timp ce în 2017 lumea s-a pregătit intens pentru FIFA 2018, spammer-ii au trimis și ei mesaje frauduloase pe această temă către victime. Au folosit logo-urile oficiale ale evenimentului sau informații despre organizatori și sponsori și au anunțat utilizatorii despre presupuse premii în bani sau bilete gratuite pe care le-ar fi câștigat.

O altă temă populară pentru spam și phishing în 2017 au fost cripto-monedele, pe măsură ce prețul Bitcoin a crescut considerabil. Cercetătorii Kaspersky Lab au înregistrat în al treilea trimestru din 2017 o creștere a numărului de „trucuri” pe bază de blockchain, iar până la finalul anului au consemnat un arsenal extins de instrumente pentru spam.

180214-spam-report-2017-2Conform cercetărilor Kaspersky Lab, infractorii au folosit trucuri precum site-uri web deghizate în case de schimb pentru cripto-monede și servicii false care ofereau mining în cloud, adică folosirea centrelor specializate de date care pot fi închiriate. Dar, în toate aceste cazuri, în loc să câștige, utilizatorii au devenit victime și au pierdut bani. În cadrul schemelor de fraudă tradiționale, cum ar fi falsele câștiguri la loterie, infractorii au început să folosească Bitcoin drept momeală și, pe lângă bazele de date cu adrese care au fost promovate prin spam, au fost oferite spre vânzare și baze de date cu email-uri pentru utilizatorii de cripto-monede, promițând câștiguri fabuloase.

Mai mult, infractorii au distribuit diferite tipuri de malware în email-uri de tip spam, sub pretextul distribuirii unor instrumente pentru a câștiga monede Bitcoin sau a unor instrucțiuni pentru schimbul de cripto-monede. Cu toate acestea, cea mai importantă parte o reprezintă faptul că programele ransomware Cryptolocker (ai căror creatori au cerut răscumpărări în Bitcoin), au apărut în număr mai mic în mesajele spam, față de anul trecut.

Per total, volumul mediu de spam în 2017 a scăzut la 56,63%, ceea ce reprezintă o scădere de 1,68 procente față de 2016. În același timp, numărul de atacuri de phishing a crescut – sistemul Kaspersky Lab Anti-Phishing a fost declanșat de 246.231.645 de ori pe computerele utilizatorilor Kaspersky Lab, o creștere de aproape 59% față de 2016.

Companiilor le este recomandat să utilizeze soluții de securitate cu funcții dedicate care vizează detectarea și blocarea phishing-ului, a fișierelor malware intenționate și a mesajelor spam