back to top
34.2 C
Athens
Δευτέρα 3 Αυγούστου 2026

To νέο Phishing θέτει στο στόχαστρο iCloud, PayPal, Google Docs

Η νέα μέθοδος ηλεκτρονικού ψαρέματος επιτίθεται στις μεγαλύτερες πλατφόρμες: iCloud, PayPal, Google Docs εξαπολύοντας περισσότερες από 40k επιθέσεις σε 2 μήνες

Η εταιρεία Avanan, της Check Point Software, ενημερώνει για μια νέα εξέλιξη στις επιθέσεις ηλεκτρονικού ψαρέματος, που φαίνεται να χρησιμοποιεί καθημερινές υπηρεσίες όπως το iCloud, το PayPal, το Google Docs και η Fedex, προκειμένου να διεισδύσει στα εισερχόμενα των χρηστών και να εκτελέσει επιθέσεις. Η μέθοδος αυτή ονομάζεται “Phishing Scams 3.0” και δεν απαιτεί τη δημιουργία κώδικα, αλλά απλώς ένα δωρεάν λογαριασμό για την πραγματοποίηση της επίθεσης.

- Advertisement -
  • 33.817 επιθέσεις ηλεκτρονικού ταχυδρομείου παρατηρήθηκαν τους τελευταίους δύο μήνες
  • Το iCloud είναι η υπηρεσία που πλαστοπροσωπείται περισσότερο
  • Άλλες υπηρεσίες επιρροής: PayPal, Google Docs, Sharepoint, Fedex, Intuit και άλλα

Πώς λειτουργεί:

1. Ο χάκερ δημιουργεί έναν δωρεάν λογαριασμό (για παράδειγμα) στο PayPal

- Advertisement -

2. Ο χάκερ βρίσκει διευθύνσεις ηλεκτρονικού ταχυδρομείου για αποστολή.

3. Ο χάκερ δημιουργεί ένα ψεύτικο τιμολόγιο που είτε αφορά σε χρέωση του χρήστη είτε σε διαδικασία ανανέωσης

4. Ο χάκερ κάνει κλικ στην αποστολή.

 

Σε Νούμερα

Τους τελευταίους δύο μήνες Φεβρουάριο και Μάρτιο, οι ερευνητές μας έχουν δει συνολικά 33.817 επιθέσεις μέσω email, όλες υποδυόμενες νόμιμες, δημοφιλείς εταιρείες και υπηρεσίες.

pastedGraphic.png

Σχόλιο του Jeremy Fuchs, Εκπρόσωπου Τύπου της Avanan, εταιρεία της Check Point Software: 

“Οι απάτες με τη μέθοδο ενδιάμεσου, «Business Email Compromise (BEC), έχουν εξελιχθεί ξανά. Μια παραδοσιακή επίθεση BEC βασίζεται στην ικανότητα να μοιάζει με κάποιον με εξουσία μέσα σε μια εταιρεία ή έναν αξιόπιστο εξωτερικό συνεργάτη. Στη συνέχεια, οι επιθέσεις μετατοπίστηκαν σε μια μέθοδο με την οποία ο εισβολέας θέτει σε κίνδυνο έναν λογαριασμό, που ανήκει σε έναν οργανισμό ή έναν από τους οργανισμούς του συνεργάτη του, και τον χρησιμοποιεί για να εισέλθει σε νόμιμα νήματα (threads) ηλεκτρονικού ταχυδρομείου, απαντώντας σαν να ήταν υπάλληλοι. Τώρα, βλέπουμε κάτι εντελώς νέο, όπου οι επιτιθέμενοι χρησιμοποιούν πραγματικές νόμιμες υπηρεσίες για να εκτελέσουν την επίθεσή τους. Σε τέτοιες απάτες, το θύμα λαμβάνει ένα μήνυμα ηλεκτρονικού ταχυδρομείου από μια απολύτως νόμιμη υπηρεσία (π.χ. PayPal, Google Docs), το οποίο περιλαμβάνει έναν σύνδεσμο προς έναν κακόβουλο ιστότοπο. Τους τελευταίους δύο μήνες Φεβρουάριο και Μάρτιο, οι ερευνητές μας έχουν δει συνολικά 33.817 επιθέσεις μέσω email και όλες υποδύονται νόμιμες, δημοφιλείς εταιρείες και υπηρεσίες. Ονομάζουμε αυτό το νέο στυλ κυβερνοεπιθέσεων ‘Phishing Scams 3.0’ ή BEC Firm Impersonation. Είναι σημαντικό να σημειωθεί ότι δεν υπάρχει τίποτα κακόβουλο με αυτούς τους δημοφιλείς ιστότοπους, ούτε υπάρχει ευπάθεια. Αντ ‘αυτού, οι χάκερ χρησιμοποιούν τη νομιμότητα αυτών των υπηρεσιών για να εισέλθουν στα εισερχόμενα. Προτρέπω έντονα τους χρήστες να εφαρμόσουν έλεγχο ταυτότητας δύο παραγόντων και να χρησιμοποιήσουν φίλτρα ηλεκτρονικού ταχυδρομείου για να προστατευθούν από αυτό το στυλ επιθέσεων.

Συμβουλές για την ασφάλεια στον κυβερνοχώρο:

1. Χρησιμοποιήστε προστασία κατά του phishing

2. Εκπαίδευση και κατάρτιση εργαζομένων

3. Διαχωρίστε τα καθήκοντα

4. Ελέγχετε κάθε εξωτερικό μήνυμα ηλεκτρονικού ταχυδρομείου

Παραδείγματα:

Στο ακόλουθο παράδειγμα ο χάκερ έχει προσθέσει ένα σχόλιο στα Google Sheets. Το μόνο που έχει να κάνει είναι να δημιουργήσει έναν δωρεάν λογαριασμό Google. Στη συνέχεια, μπορεί να δημιουργήσει ένα Google sheet και να αναφέρει τον επιδιωκόμενο στόχο. Ο παραλήπτης λαμβάνει μια ειδοποίηση μέσω ηλεκτρονικού ταχυδρομείου.

pastedGraphic_1.png

Για τον τελικό χρήστη, αυτό είναι ένα αρκετά τυπικό μήνυμα ηλεκτρονικού ταχυδρομείου, ειδικά εάν χρησιμοποιεί το Google Workspace. (Και ακόμα κι αν δεν το κάνει, είναι τυπικό, καθώς πολλοί οργανισμοί χρησιμοποιούν το Google Workspace και το Microsoft 365).

Ακολουθεί ένα άλλο παράδειγμα, αυτή τη φορά χρησιμοποιώντας το Google Docs.

pastedGraphic_2.png

Αυτό προέρχεται από έναν νόμιμο αποστολέα – Google. Η διεύθυνση URL, η οποία είναι μια διεύθυνση URL script.google.com, είναι επίσης νόμιμη κατά την πρώτη σάρωση. Αυτό συμβαίνει επειδή αυτός ο τομέας είναι νόμιμος.

Ωστόσο, όταν κάνετε κλικ σε αυτό, ανακατευθύνεται σε έναν ψεύτικο ιστότοπο κρυπτογράφησης. Αυτοί οι ψεύτικοι ιστότοποι κρυπτονομισμάτων λειτουργούν με συγκεκριμένους τρόπους. Μπορούν να είναι απλοί ιστότοποι ηλεκτρονικού ψαρέματος, όπου θα κλαπούν διαπιστευτήρια. Ή υπάρχει μια ποικιλία άλλων επιλογών, είτε πρόκειται για ευθεία κλοπή είτε για εξόρυξη κρυπτογράφησης.

pastedGraphic_3.png

PayPal impersonation example

Παράδειγμα πλαστοπροσωπίας PayPal

pastedGraphic_4.png

Παράδειγμα πλαστοπροσωπίας SharePoint

pastedGraphic_5.png

Σύνδεσμος ηλεκτρονικού “ψαρέματος” που φιλοξενείται στο SharePoint

Σε όλα τα καταγεγραμμένα παραδείγματα, η διεύθυνση ηλεκτρονικού ταχυδρομείου από την οποία στάλθηκε το μήνυμα ηλεκτρονικού ταχυδρομείου φαινόταν απολύτως νόμιμη και περιείχε τις “σωστές” διευθύνσεις, γεγονός που καθιστά την ανίχνευση και την ταυτοποίηση πολύ πιο δύσκολη για τον μέσο χρήστη που τις λαμβάνει.

Σχετικές δημοσιεύσεις

Επιθέσεις phishing σε εφαρμογές messenger: Oι τελευταίες εξελίξεις

Ανώνυμα δεδομένα, τα οποία παρέχονται εθελοντικά από τους χρήστες του Kaspersky Internet Security for Android, έχουν δείξει ποιες εφαρμογές messenger είναι οι πιο δημοφιλείς στους απατεώνες του phishing.

Προσοχή σε phishing emails που εμφανίζουν ως αποστολέα τη Eurobank

Η Kaspersky προειδοποιεί τους Έλληνες χρήστες για μηνύματα phishing που μιμούνται μεγάλη ελληνική τράπεζα. Μέσα σε μία μόνο ημέρα, οι λύσεις

Από την ίδια κατηγορία δημοσιεύσεων

Το Cyber Snacks φέρνει το cyber risk στην καθημερινότητα

Το cyber risk δεν είναι πλέον υπόθεση μόνο των ειδικών της πληροφορικής. Είναι ζήτημα που αφορά κάθε επιχείρηση, κάθε επαγγελματία, κάθε εργαζόμενο, αλλά και κάθε οικογένεια.

Η Microsoft διευρύνει τον περιφερειακό ρόλο της Ελλάδας στη Νότια Ευρώπη

Η Microsoft ανακοινώνει σήμερα μια σημαντική εξέλιξη στη δομή των δραστηριοτήτων της στη Νότια Ευρώπη: το cluster Ελλάδας, Κύπρου και Μάλτας

Το insurancemarket αλλάζει την εμπειρία του πελάτη με τη βοήθεια της τεχνητής νοημοσύνης

Η κορυφαία online πλατφόρμα στο είδος της στην Ελλάδα κάνει την ασφάλιση ακόμα πιο εύκολη και άμεση, ενσωματώνοντας τεχνολογίες AI

Η MEGA BROKERS αναβαθμίζει με νέα ιστοσελίδα την ψηφιακή εμπειρία πελατών και συνεργατών

Με σύγχρονο σχεδιασμό, βελτιωμένη δομή και ανανεωμένο περιεχόμενο, η νέα ιστοσελίδα ανταποκρίνεται στις διαφορετικές ανάγκες κάθε επισκέπτη

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Το πρώτο εποπτικό πλαίσιο στην αγορά αντασφάλισης της Λιβύης

Το νομοθετικό κενό των 20 ετών στην αγορά αντασφάλισης καλύπτει το νέο εποπτικό πλαίσιο στο κλάδο σύμφωνα με την κυβέρνηση της Λιβύης.

Κατερίνα Χαραλαμπίδου, MDRT Hellas: Θα θέλαμε το MDRT Day by MCC Hellas 2026 να αφήσει ένα συναίσθημα

Με αφορμή την έναρξη του κύκλου των Media Partnerships, το MDRT Hellas προχωρά στη φετινή του επικοινωνιακή διαδρομή προς το MDRT Day

Ποιες αποζημιώσεις και ενισχύσεις θα λάβουν οι πυρόπληκτοι

Την ανάγκη άμεσης στήριξης των πολιτών που επλήγησαν από τις μεγάλες πυρκαγιές υπογράμμισε ο Υφυπουργός Κλιματικής Κρίσης και Πολιτικής Προστασίας

Anytime και Public ενώνουν δυνάμεις και αλλάζουν την εμπειρία ασφάλισης

Η Anytime και τα Public εγκαινιάζουν τη συνεργασία τους, προσφέροντας ακόμη μεγαλύτερη αξία στην καθημερινότητα των πελατών τους

Fairfax: Υποχώρηση κερδοφορίας εξαμήνου, σήκωσαν οι μετοχές

Τα καθαρά κέρδη από επενδύσεις, ύψους 768,9 εκατ. δολαρίων το δεύτερο τρίμηνο του 2026, προήλθαν κυρίως από καθαρά κέρδη σε θέσεις μετοχών ύψους 743,8 εκατ. δολαρίων