Seznamte se s regionem Brixen, Jižní Tyrolsko
V severní části Itálie leží oblast Brixen, Jižní Tyrolsko – italské Dolomity, která spojuje horskou krajinu, tradiční vesnice, kouzlo měst...
Kyberbezpečnostní společnost Check Point Software Technologies odhalila a zablokovala rozsáhlou e-mailovou phishingovou kampaň, která zneužívá falešné nabídky finanční pomoci a oddlužení. Cílem podvodných zpráv je přimět příjemce, aby zavolal na telefonní číslo útočníků. Za posledních 14 dní zaznamenal Check Point přibližně 24 700 e-mailů, které mířily na uživatele ve více než 9 000 organizacích.
„Aby byl phishing úspěšný, už nepotřebuje škodlivý odkaz nebo přílohu. Útočníci stále častěji využívají zdánlivě běžné e-maily jako první krok k navázání důvěryhodně působící komunikace, která následně přesune oběť mimo dosah tradičních bezpečnostních kontrol,“ říká Petr Kadrmas, Security Engineer, Email Security z kyberbezpečnostní společnosti Check Point Software Technologies.
„Zprávy mají připomínat legitimní nabídky finanční pomoci nebo oddlužení. Příjemce informují například o tom, že může mít nárok na program pomoci při finančních problémech, konsolidaci dluhů, snížení splátek a další formy finanční podpory. Pro více informací stačí jen zavolat na uvedené telefonní číslo,“ dodává Petr Kadrmas. „Namísto škodlivého souboru nebo podvodné stránky pro krádeže dat a přihlašovacích údajů se útočníci snaží vyvolat pocit naléhavosti a přimět oběť k živému telefonickému rozhovoru. Jakmile oběť zavolá, mohou útočníci pokračovat v manipulaci po telefonu, tedy v prostředí, do kterého už tradiční zabezpečení nevidí. Cílem může být vylákání citlivých osobních nebo finančních údajů, platebních informací, vybudování důvěry pro další podvody nebo přesunutí oběti na jiný komunikační kanál ovládaný útočníky.“ Telefonní číslo je v tomto případě cestou k samotnému podvodu, phishingový útok ale začíná už v e-mailové schránce.
Řada tradičních nástrojů pro zabezpečení e-mailů má odhalovat škodlivé odkazy, známý malware, podezřelé přílohy nebo problémové odesílatele. To je samozřejmě stále důležité, ale podobné kampaně ukazují, že samo o sobě to už nestačí.
Phishingový e-mail s nabídkou oddlužení nemusí obsahovat žádnou spustitelnou přílohu ani klasický phishingový odkaz. Jeho jazyk může velmi věrně připomínat legitimní marketing finančních společností a požadovaný krok, tedy zavolání na telefonní číslo, je navíc naprosto běžný.
Rozhodnutí, zda jde o hrozbu, proto stále více závisí na pochopení záměru a kontextu zprávy, nikoli pouze na nalezení konkrétního škodlivého prvku.
Check Point Email Security odhaluje a zastavuje phishing nejen kvůli škodlivým odkazům nebo přílohám, ale také na základě kontextu celé zprávy.
Útočníci si stále častěji uvědomují, že nemusí vytvářet očividně škodlivou infrastrukturu. Místo toho mohou zneužít známé firemní procesy, důvěryhodné komunikační kanály, finanční obavy a lidskou přirozenost.
A bezpečnostní týmy na to musí reagovat. Už nestačí pouze zjišťovat, zda e-mail obsahuje něco škodlivého. Je nutné rozpoznat také to, zda se zpráva nesnaží přimět uživatele ke škodlivému jednání.
Mnohé organizace stále častěji využívají AI asistenty a automatizované pracovní postupy, které mohou číst a pracovat s e-maily a reagovat na základě jejich obsahu. Zabezpečení proto musí rozumět nejen technickým prvkům, ale také skutečnému záměru zprávy. Protože útočníci mohou zkoušet manipulovat nejenom lidmi, ale i umělou inteligencí, aby automatizovaně provedla nějakou akci.
Zásadní je proto podobné podvodné zprávy zastavit ještě předtím, než se dostanou k uživateli. Jakmile totiž oběť zvedne telefon a komunikace se přesune mimo e-mailovou schránku, možnosti bezpečnostních týmů výrazně klesají.