Cibercriminosos se concentram em sites falsos em vez de phishing e spam
Pixabay
As ameaças na Web estão em constante evolução e, nesse sentido, o pesquisador de segurança cibernética Keegan Keplinger realizou uma análise das tendências atuais do crime cibernético.
O especialista quis sublinhar como o maior perigo, atualmente, consiste em links para sites falsos. Estamos falando de milhões e milhões de links usados como primeiro passo em infecções por ransomware ou por outros tipos de malware. Para Keplinger, o que deveria preocupar ainda mais os usuários comuns e outros é o fato de que a segurança de treinamento está lutando para acompanhar as ameaças emergentes.
O pesquisador, membro veterano da unidade de resposta a ameaças do eFeel, destacou como, desde 2020, ocorreram enormes mudanças no modus operandi dos cibercriminosos e como é muito difícil acompanhar seu ritmo.
Sites falsos e links perigosos são cada vez mais usados por cibercriminosos
Para Keplinger, os clássicos anexos de e-mail agora são uma operadora secundária.
Os links, na verdade, são mais difíceis de identificar antecipadamente e permitem que a potencial vítima seja movida de um local “controlado” para um site perigoso. Se em 2020 o vetor inicial de infecção de dispositivos eram os e-mails em 66% dos casos, segundo o especialista esse percentual caiu para 28%.
Contribuindo para a queda nesses casos foi, sem sombra de dúvida, a maior atenção dos usuários em relação à segurança do seu e-mail. Além disso, os provedores aumentaram seus esforços para fornecer filtros anti-spam ainda mais eficazes.
Esta série, entre outras coisas, inclui os casos mais recentes de malvertising. Os hackers de 2023/2024, aliás, também publicam anúncios do Google criados para atrair funcionários de grandes empresas e órgãos públicos, alvos potencialmente mais lucrativos. Na verdade, hoje as vítimas favoritas dos hackers são empresas de médio e grande porte, cujos dados roubados são então explorados para ataques de ransomware ou vendidos na Internet. Dark Web.
Se o foco dos cibercriminosos mudou do e-mail para ataques via navegador, o próprio Keplinger confirma que ainda existem possíveis movimentos eficazes. Em primeiro lugar, tenha muito cuidado ao lidar com um link. Basta passar o mouse sobre ele para ver qual URL direciona o usuário. Mesmo a menor alteração na fonte, em comparação com um site oficial, pode revelar a natureza maliciosa do link.
Num ambiente profissional, fornecer instrução à força de trabalho é crucial devido ao facto de serem muito procurados por agentes maliciosos no domínio da segurança digital.
barra lateral inferior relacionada 300
*️⃣ Link da fonte:
Pixabay ,