Contents

Cibercriminosos se concentram em sites falsos em vez de phishing e spam

/images/generico-malware.jpg Pixabay

As ameaças na Web estão em constante evolução e, nesse sentido, o pesquisador de segurança cibernética Keegan Keplinger realizou uma análise das tendências atuais do crime cibernético.

O especialista quis sublinhar como o maior perigo, atualmente, consiste em links para sites falsos. Estamos falando de milhões e milhões de links usados ​​como primeiro passo em infecções por ransomware ou por outros tipos de malware. Para Keplinger, o que deveria preocupar ainda mais os usuários comuns e outros é o fato de que a segurança de treinamento está lutando para acompanhar as ameaças emergentes.

O pesquisador, membro veterano da unidade de resposta a ameaças do eFeel, destacou como, desde 2020, ocorreram enormes mudanças no modus operandi dos cibercriminosos e como é muito difícil acompanhar seu ritmo.

Para Keplinger, os clássicos anexos de e-mail agora são uma operadora secundária.

Os links, na verdade, são mais difíceis de identificar antecipadamente e permitem que a potencial vítima seja movida de um local “controlado” para um site perigoso. Se em 2020 o vetor inicial de infecção de dispositivos eram os e-mails em 66% dos casos, segundo o especialista esse percentual caiu para 28%.

Contribuindo para a queda nesses casos foi, sem sombra de dúvida, a maior atenção dos usuários em relação à segurança do seu e-mail. Além disso, os provedores aumentaram seus esforços para fornecer filtros anti-spam ainda mais eficazes.

Esta série, entre outras coisas, inclui os casos mais recentes de malvertising. Os hackers de 2023/2024, aliás, também publicam anúncios do Google criados para atrair funcionários de grandes empresas e órgãos públicos, alvos potencialmente mais lucrativos. Na verdade, hoje as vítimas favoritas dos hackers são empresas de médio e grande porte, cujos dados roubados são então explorados para ataques de ransomware ou vendidos na Internet. Dark Web.

Se o foco dos cibercriminosos mudou do e-mail para ataques via navegador, o próprio Keplinger confirma que ainda existem possíveis movimentos eficazes. Em primeiro lugar, tenha muito cuidado ao lidar com um link. Basta passar o mouse sobre ele para ver qual URL direciona o usuário. Mesmo a menor alteração na fonte, em comparação com um site oficial, pode revelar a natureza maliciosa do link.

Num ambiente profissional, fornecer instrução à força de trabalho é crucial devido ao facto de serem muito procurados por agentes maliciosos no domínio da segurança digital.

barra lateral inferior relacionada 300

*️⃣ Link da fonte:

Pixabay ,