Experti z Amon System upozorňují na novou podobu phishingu
--
Společnost Amon System před několika dny vydala varovaní před novou a sofistikovanou podobou útoků přes podvodné e-mailové zprávy pomocí takzvaného phishingu.
Dvakrát měřte, než kliknete
Podvodná zpráva vzbuzuje dojem, že byla zaslána z vlastního, a tedy dobře známého uživatelského účtu a obsahuje odkaz na stránky, které se tváří jako přihlašovací okno ke službám Microsoft. Zpráva je podobná jiným elektronickým zprávám tohoto typu a díky tomu je schopná zmást i pozorného uživatele.
Cílem útočníků je však pouze infikovat klientův počítač malwarem nebo se zmocnit hesla k jeho účtu. Společnost Amon System proto varuje před jakoukoliv reakcí na e-maily s podezřelým obsahem. Zda je obsah legitimní nejlépe posoudíte pečlivou kontrolou odesílatele. Experti doporučují zvýšenou pozornost také u ostatních e-mailových zpráv, především pak je zapotřebí zaměřit se na přílohy a aktivní odkazy. V případě jakýchkoliv pochybností je lepší kontaktovat odborníky.
Na obrázku níže je příklad zprávy, kterou obdržel uživatel mmlejnek a vyzívá ho k zadání hesla do svého e-mailového účtu (to by mu bylo následně zneužito).
Ukázka podvodného e-mailu:
Nejčastější otázky ohledně nového typu útoku:
Co mám dělat v případě, že jsem kliknul na aktivní odkaz v e-mailu, ale nevyplnil jsem žádné údaje?
Pokud pouze kliknete na odkaz a nezadáte žádný ze svých údajů, nemůže dojít ke zneužití služby.
Že se skutečně jedná o podvodný server, poznáte podle toho, že v adresním řádku internetového prohlížeče nebude uvedena adresa firmy nebo služby kam se připojujete.
Co mám dělat v případě, že jsem kliknul na aktivní odkaz v e-mailu, ale vyplnil jsem žádané údaje?
Pokud jste takto zareagoval, doporučujeme, abyste ihned kontaktoval IT Podporu Amon System, a požádal o zablokování služby a vygenerování nových přihlašovacích údajů.
Pozor na podvodné e-maily a odkazy na cizí servery
· Dalším doporučením je raději ignorovat e-maily, které jste obdrželi od neznámých odesílatelů, nebo zprávy s podezřelým názvem či obsahem. Nikdy neotevírejte jejich přílohy a neklikejte na odkazy, které obsahují.
· Při práci na internetu neotevírejte odkazy na podezřelé neznámé servery (např. s nelegálním softwarem nebo erotickým obsahem) a ty, se kterými se setkáte v podezřelých e-mailech.
· Vždy používejte pro přístup k e-mailové schránce počítač nebo jiné firemní zařízení s instalovaným antivirem.
· Nikdy nesdělujte své bezpečnostní údaje dalším osobám a nevkládejte je do aplikací, pokud si nejste jisti, že jste na bezpečných stránkách své firmy.
Co je to vlastně malware?
Termín malware je kombinací dvou slov — malicious, což znamená škodlivý a software. Do kategorie malware řadíme veškerý škodlivý kód, přičemž nezáleží na způsobu, jakým napadá počítače, ani na chování nebo na výsledku jeho činnosti.
Malware obsahuje celou řadu různých kategorií škodlivého kódu. Od trojských koní, ransomwaru, virů, červů až po bankovní malware. Obecně se dá říct, že jde o veškerý software, který byl vytvořen se škodlivým záměrem.
Jak malware poznat?
Pro nezkušené oko běžného uživatele je velmi těžké škodlivé soubory rozpoznat. Z tohoto důvodu vzniklo celé nové odvětví IT zabezpečení, pro které se vžilo označení antivirové programy. Ty obsahují celou řadu technologií, které umí malware zachytit a eliminovat. Proto doporučujeme použití firemního antivirového řešení.
Jak malware funguje?
Autoři škodlivého kódu jsou při hledání cestiček, jak infikovat zařízení, velmi kreativní a efektivní. Většinou se snaží útočit z více směrů např. přes neznámé zranitelnosti, s použitím phishingu, skrýváním v paměti nebo imitací legálních procesů v počítači.
Dlouhodobě největší úspěchy však útočníci slaví s cílením na nejslabší článek řetězce, kterým je samotný uživatel. Velmi úspěšné a levné tak jsou podvodné e-mailové kampaně, které útočí pomocí technik sociálního inženýrství.
Co je phishing?
Phishing, botnet nebo ransomware. To jsou příklady čím dál častějších kybernetických útoků, které můžou firmám způsobit potíže. Pandemie koronaviru přinutila miliony lidí k práci z domova a urychlila digitalizaci služeb. Kvůli tomu ale narostla také aktivita hackerů. Ti se nově zaměřují i na nezabezpečené videokonference.
Phishing je rozšířenou formou útoku, při níž se autor podvodné zprávy vydává za důvěryhodnou autoritu s cílem získat citlivé informace. Název odkazuje k anglickému slovu „fishing“ neboli rybaření. Autoři podvodných zpráv totiž připomínají lovce ryb, kteří nahodí háček s návnadou a čekají, až se někdo chytí.
Phishingový útok je mezi kyber-živly velmi oblíbenou technikou, a proto se ji snaží stále vylepšovat a optimalizovat.