Brasil,

Microsoft continua sendo a marca mais imitada em ataques de phishing

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Juliana Vercelli
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A Check Point publica o Relatório sobre Phishing de Marca referente ao quarto trimestre de 2020, em que são apontadas as marcas mais imitadas por cibercriminosos em suas tentativas de roubar informações pessoais ou credenciais de pagamento.

Durante os meses de outubro, novembro e dezembro do ano passado, semelhante ao terceiro trimestre de 2020, a Microsoft foi a marca mais frequentemente adotada pelos cibercriminosos. À medida que os atacantes continuam tirando proveito das fragilidades do trabalho remoto, a porcentagem de tentativas de phishing relacionadas com o gigante de tecnologia registou um aumento significativo: de 19% para 43%. A DHL manteve a sua posição enquanto segunda marca mais imitada, estando presente em 18% de todas as tentativas de phishing, resultado da época de compras online em novembro e dezembro, na qual foram relatados vários ataques deste gênero.

Entre os setores mais afetados pelo phishing de marca, destacam-se o da tecnologia, seguido pela distribuição/entregas e varejo, evidenciando a forma como os atacantes adotam marcas reconhecidas nestas áreas para enganar os usuários, à medida que buscam se adequar à tecnologia de trabalho remoto e recorrem aos pedidos e compras online para evitar as aglomerações no comércio.

“Durante o quarto trimestre de 2020, os cibercriminosos aumentaram as suas tentativas de roubar os dados pessoais dos consumidores por meio de uso indevido e da imitação de marcas líderes, uma vez que os nossos dados demonstram como eles têm mudado as suas táticas de phishing para aumentar as suas chances de sucesso” afirma Maya Horowitz, diretora de Inteligência & Pesquisa de Ameaças e Produtos da Check Point Software Technologies. “Como sempre, recomendamos aos usuários terem a máxima cautela ao divulgarem dados pessoais e credenciais em aplicativos, e a pensarem duas vezes antes de abrir anexos ou clicar em links contidos em e-mails, especialmente aqueles que parecem ser de empresas legítimas, como a Microsoft ou o Google, cuja imitação é mais provável.”

Num ataque de phishing deste tipo, os cibercriminosos tentam imitar o site oficial de uma marca reconhecida ao utilizar o domínio, a URL e o design da página similares ao website original. O link para o site falso pode ser enviado às pessoas por e-mail ou via SMS, de modo que o usuário pode ser direcionado para a página durante uma navegação ou por meio de um aplicativo móvel fraudulento. O site falso contém um formulário cujo objetivo é o de roubar credenciais, detalhes de pagamento, entre outras informações pessoais dos usuários.

Top 10 marcas mais imitadas no quarto trimestre de 2020

As principais marcas estão classificadas conforme sua aparição global nas tentativas de phishing:

1. Microsoft (presente em 43% de todas as tentativas de phishing em nível global)
2. DHL (18%)
3. LinkedIn (6%)
4. Amazon (5%)
5. Rakuten (4%)
6. IKEA (3%)
7. Google (2%)
8. Paypal (2%)
9. Chase (2%)
10. Yahoo (1%)

Em novembro do ano passado, foi denunciada uma campanha maliciosa via e-mail que, utilizando o nome da DHL, tentava obter as senhas dos usuários. O e-mail enviado de um endereço falsificado () tinha como assunto o seguinte: “RE: A sua encomenda DHL (disponível para retirada)”, com o e-mail do usuário. O atacante tentava fazer com que a vítima clicasse no link malicioso para que ela fosse redirecionada para uma página de início de sessão fraudulenta, na qual lhe era pedida a sua senha, enviada posteriormente ao atacante.

Já em dezembro passado, foi descoberto um e-mail de phishing malicioso por meio do qual se pretendia roubar credenciais das contas do Microsoft Office 365. O e-mail tinha como assunto “Doc(s) Entrega Diária # - ” e o conteúdo personificado do serviço eFax. Depois de o usuário clicar no link, ele era levado para outro documento que o redirecionava para uma página fraudulenta de início de sessão da Microsoft.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar