Spam a phishing: vede nabídka kryptoměn, filmů a očkovacích certifikátů

Kaspersky Spam phishing ilustrace

Nabídky lukrativních investic nebo on-line streamování světových filmových či televizních premiér, ale také tematiku související s restrikcemi, požadavky a kompenzacemi během probíhající pandemie Covid-19 používali loni nejvíce jako zástěrku pro své podvody kybernetičtí zločinci zaměření na tvorbu a distribuci spamu a phishingu. Vyplývá to z ročního reportu společnosti Kaspersky zaměřeného na spam a phishing.

Spamové a phishingové útoky sice nejsou technologicky příliš složité, jsou však často založeny na promyšlených technikách sociálního inženýrství. Proto se tyto útoky považují za poměrně nebezpečné, zejména pak pro nepřipravené uživatele. Spam je typ škodlivé aktivity, která zahrnuje masivní nebo cílené rozesílání e-mailů. Cílem podvodníků, kteří za těmito typy útoků stojí, je propagovat mezi uživateli internetu různé produkty a služby a nalákat cíle buď k dialogu, kliknutí na škodlivý odkaz nebo k otevření připojeného škodlivého souboru.

Phishing má často podobu nevyžádaného e-mailu spojeného se škodlivou kopií legitimní webové stránky. Tyto kopie shromažďují soukromé údaje uživatelů nebo vybízejí k převodu peněz ve prospěch podvodníků. Jak ukazují výsledky zprávy Kaspersky Spam and Phishing in 2021, kyberzločinci využili v loňském roce k podvádění uživatelů mnoho populárních témat.

Falešné investice do kryptoměn a online předpremiéry filmů

Jedním z takových témat byly investice do kryptoměn nebo akcií. Při těchto podvodech kyberzločinci uživatelům nabízeli potenciálně skvělé, „100% bezpečné“ možnosti investování peněz, což samozřejmě nebyla pravda. Ve skutečnosti tyto nabídky sloužily jedinému účelu – přimět oběti, aby převedly své peníze podvodníkům.

Podvody založené na světových filmových premiérách, kterých si odborníci společnosti Kaspersky také všimli, byly podobné, ale v tomto případě zločinci nabízeli exkluzivní přístup ke streamování nedávno uvedeného filmového trháku. Uživatelům se obvykle zobrazil trailer nebo úvodní video, po kterém byli vyzváni k zadání platebních údajů, aby mohli pokračovat ve sledování. Pokud by oběť zaplatila, nezískala by samozřejmě přístup k požadovanému obsahu, ale přišla by o peníze. Toto schéma zůstalo v roce 2021 poměrně rozšířené – podle analýzy odborníků společnosti Kaspersky doprovázel výskyt podobných tematických podvodů v loňském roce téměř každou velkou filmovou a seriálovou premiéru nebo významné sportovní přenosy.

Další událostí, kterou phishingoví podvodníci v roce 2021 ve velké míře využívali, byla pandemie. Zde zločinci vytvářeli schémata kolem dvou velkých témat: kompenzace od státu a zdravotnických organizací a přístup k očkovacím certifikátům.

V prvním případě byly oběti „informovány“, že jim bylo poskytnuto odškodnění z vládního programu podpory souvisejícího s pandemií, ale aby oběť odškodnění získala, musela by zaplatit malý transakční poplatek. Tyto nabídky pochopitelně nebyly pravdivé a zločinci je využili k získání peněz a bankovních údajů.

Obchodování s očkovacími certifikáty, ale jen na oko

Další typ phishingu a spamu související s pandemií se týkal prodeje očkovacích certifikátů. Obětem se nabízelo získání očkovacího certifikátu, který by jim umožnil vstup do veřejných prostorů a cestování, aniž by musely absolvovat příslušná očkování. I když některá undergroundová fóra takové služby skutečně poskytovala, zločincům nic nebránilo, aby dávali za peníze jen falešné sliby. Vzhledem k tomu, že získání očkovacího certifikátu bez očkování je nezákonné, je velmi nepravděpodobné, že by oběť takového podvodu ohlásila jeho spáchání policii. A právě na to zločinci stojící za těmito podvody spoléhají.

Odborníci společnosti Kaspersky se v průběhu roku 2021 často setkávali s tím, že zločinci využívali podvody související s pandemií ve snaze získat přístup do firemních sítí. V těchto případech obsah spamu nebo phishingového e-mailu informoval zaměstnance cílové organizace, že se na ně vztahuje konkrétní pandemická kompenzace. Aby ji však oběť obdržela, musí potvrdit svůj firemní účet na určité webové stránce. Pokud je tento proces úspěšný, umožní zločincům získat přístup k firemní infrastruktuře a přihlašovacím údajům.

„Široce diskutovaná témata, například peníze, filmové premiéry nebo celosvětové události jako pandemie, byla pro podvodníky vždy vítanou příležitostí. Tyto scénáře se každoročně opakují a nevypadá to, že by s tím zločinci měli v dohledné době přestat. Je to hlavně proto, že takové podvody bývají velmi účinné, protože lidé stále příliš důvěřují tomu, co vidí ve svých e-mailových schránkách a prohlížečích. Je důležité uvědomit si, že existuje mnoho nabídek, které vypadají příliš dobře na to, aby byly pravdivé. Vyzýváme proto lidi, aby byli ohledně obsahu přijatých e-mailů obezřetní, protože tento přístup jim může pomoct ochránit jejich osobní údaje a peníze,“ říká Taťjana Šerbaková, bezpečnostní expertka společnosti Kaspersky.

Jak se bránit:

  • Otevírejte e-maily a klikejte na odkazy pouze v případě, že jste si jisti, že můžete odesílateli důvěřovat.
  • Pokud je odesílatel legitimní, ale obsah zprávy se zdá být divný, vyplatí se ověřit si odesílatele prostřednictvím alternativního komunikačního kanálu.
  • Pokud máte podezření, že se jedná o podvodnou webovou stránku, zkontrolujte správnost zápisu její adresy URL. Podvržená adresa URL může například obsahovat záměny, které jsou na první pohled těžko rozpoznatelné, například 1 místo I nebo 0 místo O.
  • Při surfování na webu používejte osvědčená bezpečnostní řešení. Díky přístupu k mezinárodním zdrojům informací o hrozbách jsou schopna odhalit a zablokovat spamové a phishingové kampaně.

Více informací o spamu a phishingu v roce 2021 najdete ve zprávě zveřejněné na webu Securelist.com.

Zdroj a foto: Kaspersky

Podívejte se i na další zajímavé články na webu IT Revue v rubrikách Hardware, Software, Elektronika nebo Ostatní. IT Revue můžete sledovat i na Facebooku nebo Instagramu.