back to top
15 C
Athens
Τετάρτη 8 Οκτωβρίου 2025

Αυξημένες κατά 25% οι κυβερνοαπειλές στο λιανεμπόριο ενόψει της Black Friday

Το 2024, πραγματοποιήθηκαν πάνω από 38 εκατομμύρια επιθέσεις phishing από εγκληματίες του κυβερνοχώρου, οι οποίοι εμφανίζονταν ως γνωστά καταστήματα, τράπεζες και καταστήματα τεχνολογίας. Κλεμμένα δεδομένα από τις κάρτες που χρησιμοποιούνται για τις πληρωμές πωλούνται σε φόρουμ του dark web, σε τιμές από 70 έως 315 δολάρια ανά σετ.

Η Kaspersky παρακολουθεί στενά τις εξελίξεις στις κυβερνοαπειλές που σχετίζονται με αγορές. Όσο οι καταναλωτές ετοιμάζονται για τις σημαντικές περιόδους εκπτώσεων, όπως η Black Friday, αναζητώντας τις καλύτερες προσφορές, οι ερευνητές της εταιρείας παρατηρούν ότι κυβερνοεγκληματίες και οι απατεώνες ετοιμάζονται να εκμεταλλευτούν αυτή τη ζήτηση. Επιδιώκουν συγκεκριμένα την κλοπή προσωπικών δεδομένων, χρημάτων, καθώς και τη μετάδοση κακόβουλου λογισμικού μέσω παραπλανητικών, ελκυστικών αγορών.

- Advertisement -

Από τον Ιανουάριο μέχρι τον Νοέμβριο του 2024, τα προϊόντα της Kaspersky απέτρεψαν 38.473.274 επιθέσεις phishing που συνδέονται με το ηλεκτρονικό εμπόριο, τα συστήματα πληρωμών και τα τραπεζικά ιδρύματα. Το 44% εξ αυτών περιελάμβανε τη χρήση τραπεζικών υπηρεσιών ως δόλωμα — σημειώνοντας αύξηση σχεδόν κατά 25%, συγκριτικά με τις 30.803.840 επιθέσεις phishing που καταγράφηκαν την ίδια περίοδο πέρυσι.

Οι απατεώνες συχνά παρουσιάζονται ως μεγάλα καταστήματα όπως η Amazon, η Walmart και το Etsy, στέλνοντας παραπλανητικά email που ισχυρίζονται ότι προσφέρουν αποκλειστικές εκπτώσεις. Τα email αυτά οδηγούν σε ψεύτικες ιστοσελίδες που μοιάζουν με τις νόμιμες, συνήθως με ανεπαίσθητα ορθογραφικά λάθη ή μικρές παραλλαγές στο domain name. Όσοι προσπαθούν να ψωνίσουν μέσω αυτών των ιστοσελίδων συνήθως πέφτουν θύματα απάτης και χάνουν τα χρήματά τους.

- Advertisement -

Η επιθυμία των καταναλωτών να κερδίσουν δώρα γίνεται επίσης συχνά αντικείμενο εκμετάλλευσης. Οι επιτήδειοι στέλνουν μηνύματα που προωθούν έρευνες περιορισμένου χρόνου με κληρώσεις, οι οποίες προσφέρουν πολύτιμα δώρα, όπως δωρεάν iPhone 14. Για να κινητοποιήσουν τα θύματα, ισχυρίζονται ότι μόνο λίγοι «επιλεγμένοι» χρήστες θα κερδίσουν την προσφορά, ασκώντας πίεση στους παραλήπτες να δράσουν γρήγορα. Οι απατεώνες προσφέρουν κάποια «επιβράβευση» στους χρήστες, σε αντάλλαγμα για τις «βασικές πληροφορίες» που μοιράζονται, όπως τη διεύθυνση email τους, αλλά και για τη χρηματική συναλλαγή που πραγματοποιούν στον ψεύτικο ιστότοπο.

Έχοντας μελετήσει την πορεία που ακολουθούν οι απατεώνες, οι ειδικοί της Kaspersky αποκαλύπτουν ότι τα κλεμμένα δεδομένα είτε αξιοποιούνται άμεσα, είτε πωλούνται σε αγορές του dark web. Η αξία των δεδομένων καθορίζει και την τιμή τους. Για παράδειγμα, ολοκληρωμένα σετ κλεμμένων στοιχείων πιστωτικών καρτών, γνωστά ως “fullz”, συνήθως περιλαμβάνουν τον αριθμό της κάρτας, την ημερομηνία λήξης, τον κωδικό CVV, το όνομα του κατόχου, τη διεύθυνση τιμολόγησης και τον αριθμό τηλεφώνου.

Παράδειγμα διαφήμισης στο dark web που πουλά δεδομένα αγορών χρηστών. Ανακτήθηκε με την τεχνολογία Kaspersky Digital Footprint Intelligence.

Ο Marc Rivero, επικεφαλής ερευνητής ασφαλείας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky, σχολιάζει: «Φέτος, οι στρατηγικές στις τιμές και οι τακτικές μάρκετινγκ που χρησιμοποιούν οι αγορές του dark web μιμούνται αυτές των νόμιμων online καταστημάτων. Κάποιες επίσης προσφέρουν προωθητικές ενέργειες τύπου Black Friday, όπως εκπτώσεις και πακέτα προσφορών, παρόμοιες με τις εποχιακές εκπτώσεις σε δημοφιλείς ιστοσελίδες».

Στο πλαίσιο αυτής της προωθητικής καμπάνιας, ένας πωλητής προσέφερε έκπτωση 10% σε κλεμμένα στοιχεία πιστωτικών καρτών από χώρες όπως ο Καναδάς, η Αυστραλία, η Ιταλία και η Ισπανία – με τιμές που κυμαίνονταν από 70 έως 315 δολάρια για κάθε κάρτα, ανάλογα με την ποιότητα και την προέλευσή της.

Πωλήσεις Black Friday στο dark web. Ανακτήθηκε με την τεχνολογία Kaspersky Digital Footprint Intelligence.

Για να μάθετε περισσότερα για τις απειλές που σχετίζονται με αγορές το 2024, επισκεφτείτε το Securelist.com.

Για να απολαύσετε στο έπακρο τη Black Friday φέτος, φροντίστε να ακολουθήσετε κάποιες συστάσεις ασφαλείας:

Μην εμπιστεύεστε κανένα σύνδεσμο ή συνημμένο αρχείο που λαμβάνετε μέσω email:

-Ελέγξτε προσεκτικά τον αποστολέα πριν ανοίξετε οτιδήποτε.

-Ελέγξτε προσεκτικά τις ιστοσελίδες των e-shop πριν καταχωρήσετε οποιαδήποτε πληροφορία: Είναι σωστό το URL; Υπάρχουν ορθογραφικά ή σχεδιαστικά λάθη;

-Προστατέψτε όλες τις συσκευές που χρησιμοποιείτε για online αγορές με μια αξιόπιστη μέθοδο ασφαλείας. Το Kaspersky Premium προστατεύει τους χρήστες του από διάφορους τύπους απάτης που σχετίζονται με αγορές.

-Αν επιθυμείτε να αγοράσετε κάτι από μια άγνωστη εταιρεία, ελέγξτε τις κριτικές πριν πάρετε κάποια απόφαση.

Όσες προφυλάξεις και αν λάβετε, πιθανότατα δεν θα αντιληφθείτε ότι κάτι δεν πάει καλά μέχρι να δείτε την κίνηση του τραπεζικού σας λογαριασμού ή της πιστωτικής σας κάρτας. Αν λοιπόν εξακολουθείτε να λαμβάνετε έντυπα αντίγραφα κινήσεων, μην περιμένετε να φτάσουν σε εσάς μέσω ταχυδρομείου. Συνδεθείτε και δείτε διαδικτυακά αν όλες οι χρεώσεις φαίνονται νόμιμες – και αν όχι, επικοινωνήστε άμεσα με την τράπεζα ή την εταιρεία που σας παρείχε την πιστωτική κάρτα σας για να διορθώσετε την κατάσταση.

Σχετικές δημοσιεύσεις

Οικονομικές κυβερνοαπειλές: 3,6 φορές επάνω το κακόβουλο λογισμικό στο mobile banking

Με την επέκταση των ψηφιακών συναλλαγών παγκοσμίως, το 2024 οι κυβερνοεγκληματίες έστρεψαν την προσοχή τους στις κινητές συσκευές

Love Gone Phishy: Όλες οι κυβερνοαπειλές την Ημέρα του Αγίου Βαλεντίνου


Τον Ιανουάριο του 2025, η Check Point Research διαπίστωσε πάνω από 18.000 νέους ιστότοπους που σχετίζονται με τα θέματα Valentine's/Love

Δ. Πέτρουλα: Οι απειλές είναι σύνθετες και προκαλούν μεγάλες ζημιές – Ο ρόλος της ΑΙ

Ο τομέας της κυβερνοασφάλειας βρίσκεται σε μια εποχή ραγδαίων αλλαγών, καθώς οι κυβερνοαπειλές γίνονται ολοένα και πιο συχνές και σύνθετες

ΕΑΕΕ: Όλη η εκδήλωση «Cyber Insurance – Trends & Insights» (vid)

Σημαντικοί ομιλητές μίλησαν για τις τελευταίες εξελίξεις γύρω από την cyber ασφάλιση, τους κυβερνοκινδύνους και το τοπίο που διαμορφώνεται σήμερα για επιχειρήσεις, πολίτες και ασφαλιστική αγορά.

Από την ίδια κατηγορία δημοσιεύσεων

Netcompany: VERÁ, μια κομβικής σημασίας IT λύση για την Ευρωπαϊκή Άμυνα και Ανθεκτικότητα

Η πλατφόρμα παρέχει σε πραγματικό χρόνο προειδοποιήσεις και αναλύσεις για γρήγορη και αποτελεσματική λήψη αποφάσεων σε περίπτωση κρίσης

Mind The Hack: Άντλησε 2,8 εκατ. ευρώ με στρατηγικό επενδυτή τον όμιλο Deep Capital

Η επένδυση αναμένεται να επιταχύνει τη μετατροπή της κυβερνοασφάλειας σε συνεχή, αυτοματοποιημένη και AI-powered υπηρεσία

Kaspersky: 400 φορές φθηνότερες πλέον οι υπηρεσίες deepfake

Πρόκληση η αξιοποίηση της AI ώστε να ενισχυθεί η παραγωγικότητα των επαγγελματιών της ασφάλειας και η αποτελεσματικότητα των αμυντικών μέτρων

H Mastercard εγκαινιάζει τη νέα εποχή ψηφιακών συναλλαγών με AI agents

Στο πλαίσιο του πρόσφατου RiskX στη Ρώμη, η Mastercard ανέδειξε τις πιο πρόσφατες λύσεις της σε θέματα κυβερνοασφάλειας και ψηφιακών συναλλαγών

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Τ. Χατζηθεοδοσίου: «Είμαστε η γέφυρα ανάμεσα στις ανάγκες των πολιτών και τις δυνατότητες της ασφαλιστικής αγοράς» 

«Βαθιά επιθυμία μας, να προσφέρουμε κάτι παραπάνω από υπηρεσίες, να προσφέρουμε εμπιστοσύνη και ηρεμία» - Συνέντευξη στον Λάμπρο Αριστ. Ρόδη

Ν. Κεραμέως: «Ενσωματώσαμε πάνω από 45 προτάσεις φορέων και πολιτών στο νέο εργασιακό νομοσχέδιο»

H υπουργός αναφέρθηκε επίσης στην επέκταση της ψηφιακής κάρτας εργασίας και στην επικείμενη αύξηση 250 ευρώ στις χαμηλές συντάξεις

«Αξίζουμε όσο οι άνθρωποί μας» – Η 3P Insurance τίμησε συνεργάτες και στελέχη σε μια βραδιά αφιερωμένη στους ανθρώπους της

«Η πραγματική επιτυχία δεν βρίσκεται στα βραβεία, αλλά στις ζωές και τις περιουσίες που έχουμε προστατεύσει» επισήμανε ο Διευθύνων Σύμβουλος Γ. Λούβαρης

Ποιος σύμβουλος θα φέρει τα περισσότερα νέα μέλη στον ΠΣΑΣ;

Νέα δράση από τον Σύνδεσμο, με σκοπό να δυναμώσει ακόμα περισσότερο η κοινότητα και η φωνή των ασφαλιστικών συμβούλων

FTSE Russel: Το Χρηματιστήριο της Αθήνας στις Αναπτυγμένες Αγορές

Η εξέλιξη εκτιμάται μεταξύ άλλων ότι θα προσελκύσει σημαντικά θεσμικά κεφάλαια και θα αυξήσει τη ρευστότητα