3 2022. Çeyrek Raporu: DHL, Microsoft ve LinkedIn ile kimlik avı e-postaları

Gönderiyi paylaş

Check Point güvenlik araştırmacıları, tüm kullanıcılara siber suçluların dolandırıcılık amacıyla büyük markaların kimliğine bürünmeyi sevdiklerini hatırlatmak için uyarı listelerini yayınlar. DHL, Microsoft ve LinkedIn'den gelen sahte e-postalar da şirketlere çokça düşüyor.

Check Point Software'in araştırma bölümü olan Check Point Research, 3'nin 2022. Çeyreği için Marka Kimlik Avı Raporunu yayınladı. Rapor, Temmuz, Ağustos ve Eylül aylarında kişisel verileri veya ödeme bilgilerini çalmak için suçlular tarafından en sık taklit edilen markaları vurgulamaktadır.

Kimlik avı e-postaları: LinkedIn'i de hedef alır

LinkedIn, 2022'nin hem ilk hem de ikinci çeyreğinde en çok taklit edilen marka olurken, üçüncü çeyrekte dünya çapındaki tüm kimlik avı girişimlerinin yüzde 22'siyle listenin başında nakliye şirketi DHL yer alıyor. Microsoft ikinci sırada (yüzde 16) ve LinkedIn yüzde 11 ile üçüncü sıraya geriledi.

🔎 Saldırganlar OneDrive'a erişimle de çok ilgileniyorlar: Sahte paylaşımlarla kullanıcıların kafasını karıştırmaya çalışıyorlar (Resim: Check Point).

DHL adına dolandırıcılıktaki artış kısmen, lojistik devinin çeyrek başlamadan sadece günler önce uyardığı büyük bir küresel dolandırıcılık ve kimlik avı saldırısından kaynaklanıyor olabilir. Eylül ayında mavi rozetle ilgili bir kimlik avı kampanyasının bildirilmesinin ardından Instagram da bu çeyrekte çıkış yaptı. Bunlar genellikle doğrulama için kullanılır ve kullanıcıları güvenilir olarak tanımlar.

DHL kimlik avı e-postaları ofise düşüyor

Taşımacılık, marka kimlik avı için teknolojiden sonra en kazançlı sektörlerden biridir. Çoğu ülke, yaklaşan festivaller nedeniyle yılın en yoğun perakende satış dönemine doğru ilerlerken, bilgisayar korsanlarının (çevrimiçi) alışveriş yapanları aldatmak için bu alandaki çabalarını artırması muhtemel olduğundan, CPR postayla siparişle ilgili dolandırıcılıkları izlemeye devam edecek.

3'nin 2022. Çeyreğindeki en iyi kimlik avı markaları

  • DHL (tüm küresel marka kimlik avı girişimlerinin yüzde 22'sinde kötüye kullanılıyor)
  • Microsoft (yüzde 16)
  • LinkedIn (yüzde 11)
  • Google (yüzde 6)
  • Netflix (yüzde 5)
  • WeTransfer (yüzde 5)
  • Walmart (yüzde 5)
  • WhatsApp (yüzde 4)
  • Banka HSBC (yüzde 4)
  • Instagram (yüzde 3)
CheckPoint.com'da daha fazlası

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku