Předvánoční sezóna akčních cen a výprodejů je oblíbeným obdobím kyberzločinců. K okrádání lidi nakupujících na internetu používají falešné stránky online platebních systémů - celkový počet phishingových útoků s těmito podvody se od září do října 2021 více než ztrojnásobil!
Bezpečnostní produkty Kaspersky detekovaly během prvních deseti měsíců roku 2021 víc než 40 milionů phishingových útoků zaměřených na platformy elektronického obchodování a na bankovní instituce. Kamenné obchody mohly v roce 2021 po náročných 18 měsících obnovit obvyklý provoz a zákazníci se začali vracet k nakupování offline.
Analytici společnosti Kaspersky proto nezaznamenali typické phishingové sezónní trendy související s online nákupy, jako jsou výrazný příliv phishingových stránek s nerealisticky výhodnými nabídkami nebo růst podvodů souvisejících s e-shopy.
Existuje však jedna pozoruhodná výjimka. Od září do října roku 2021 se celkový počet pokusů o finanční phishing zaměřený na systémy elektronických plateb zvýšil z 627560 na 1935905, což představuje nárůst o 208%.
V letošním roce se totiž v různých zemích zaváděly nové, velmi snadno použitelné platební systémy. Lidé si tyto systémy kvůli jejich výhodám velmi rychle oblíbili, a proto je podvodníci začali aktivně využívat jako lákadlo k šíření škodlivé činnosti.
Často se takové podvodné stránky šíří prostřednictvím e-mailů. Produkty společnosti Kaspersky detekovaly aktivní šíření spamu, přičemž v době od 3. do 19. 11. 2021 zablokovaly 221745 podezřelých e-mailů obsahujících slova Black Friday.
"Během slevových akcí Black Friday jsme vždy svědky zvýšené aktivity podvodníků. Možná trochu neobvyklejší je jejich pozornost věnovaná systémům elektronických plateb. Tentokrát jsme zjistili mimořádný růst počtu útoků napodobujících nejoblíbenější platební systémy. Podvodníci samozřejmě vnímají každou novou platební aplikaci jako další příležitost k oklamání uživatelů. V zájmu ochrany svých dat a financí byste se proto měli vždy ujistit, že je stránka pro online platby bezpečná. Můžete to poznat podle toho, že adresa URL webové stránky začíná HTTPS namísto obvyklého HTTP a že se vedle této adresy v prohlížeči obvykle objeví ikona zámku," říká Tatyana Shcherbakova, Senior Web-content Analyst společnosti Kaspersky.
Experti společnosti Kaspersky také analyzovali, které populární platformy byly zneužity k tvorbě phishingových stránek. Ukázalo se, že z hlediska celkového počtu pokusů o phishing s použitím názvu obchodní platformy zůstala nejčastější návnadou společnost Amazon.
Po většinu roku 2021 pak byla druhou nejoblíbenější platformou eBay, následovaná obchody Alibaba a Mercado Libre.
V České republice před podvodnými stránkami dlouhodobě varuje Česká obchodní inspekce, která jejich výčet zveřejňuje na svém webu - momentálně je na něm uvedeno přes tisíc adres.
Doporučení pro on-line nákupy typu Black Friday:
Článek KASPERSKY LAB CZECH REPUBLIC ze dne čtvrtek 25. listopadu 2021
Masivní kybernetické útoky na ukrajinskou infrastrukturu
Bezpečná bezdrátová aktualizace řídících jednotek chytrých automobilů
Valentýn 2022 ve znamení nárůstu podvodných aktivit
Evropské firmy často podceňují investice do IT bezpečnosti
Kyberbezpečnostní hra [Dis]connected
Hrdiny sci-fi filmu Moonfall chrání bezpečnostní systémy Kaspersky
Log4Shell zranitelnost představuje novou éru kybernetických útoků
Blokování škodlivého obsahu a phishingových domén
Rizika kontroverzních příspěvků na sociálních sítích
Bezpečnostní hrozba BlueNoroff vykrádá účty finančních startupů
Ochrana digitální identity v prostředí metasvěta
Rekordní záchyt nových typů škodlivých souborů
Jak nastavit ochranu soukromí u různých internetových služeb a platforem
Škodlivý doplněk krade přihlašovací údaje uživatelů Microsoft Exchange Serveru
Nebezpečná zranitelnost v rozšířené knihově nástrojů pro Java aplikace
Nové strategie ransomware útočníků
Zásady kybernetické bezpečnosti pro bionická zařízení
Firmy často tají informace o úniku osobních údajů zaměstnanců
Lepší zabezpečení kyberbezpečnosti je pro zdravotnická zařízení velkou výzvou
Prognózy finančních hrozeb roku 2022
Slevové akce typu Black Friday lákají k podvodům při online platbách
Jak se lidé a firmy dokázali přizpůsobit podmínkám práce na home office
Nahlédněte do zákulisí etických hackerů a kybernetických profesionálů
Špatná legislativa brzdí vyšetřování kybernetické kriminality
Kyberzločinci intenzivně využívají streamované pořady a seriály jako návnadu
Aktualizace Kaspersky VPN Secure Connection
Počet pokročilých DDoS útoků roste
Pozor na scam a phishing ve falešných kampaních podvodníků
Kyberzločin zneužívá popularitu Hry na oliheň
Skupina Lazarus vyvíjí prostředky pro útok na dodavatelské řetězce
Simulační hra o kyberbezpečnosti pro diplomaty a úředníky
Bezpečná online práce zaměstnanců s využitím VPN
Bankovní trojan Trickbot se překotně vyvíjí
Nový zero-day exploit MysterySnail napadá servery s Microsoft Windows
Sdílení dat s dodavateli představuje riziko kybernetického útoku
Absolutní ochrana před ransomware
Nový backdoor Tomiris se podezřele podobá malwaru Sunshuttle
Spyware FinFisher se snaží obcházet bezpečnostních řešení
Trojan BloodyStealer ohrožuje on-line herní platformy
Cybersecurity platforma pomáhá v rozvoji nových produktů a služeb
Sociální sítě během epidemie často nahrazují skutečné vztahy
Kaspersky Smart Home Security pro ochranu IoT zařízení chytrých domácností
Pravidelné aktualizace a silná hesla snižují rizika kybernetického napadení firem
SAS 2021 - Summit bezpečnostních analytiků
Microsoft Exchange Server čelí nárůstu kybernetických útoků
Bezpečnostní řešení Kaspersky spolehlivě chrání před bankovním trojanem QakBot