Cum au urmărit infractorii cibernetici evenimentele globale şi s-au folosit de subiecte populare

  • 20 февр. 2018, 11:05
  • 1 293

Totul sună de domeniul science fiction dar, din păcate, este cât se poate de adevărat.
Un raport intitulat „Spam şi phishing în 2017”, realizat de Kaspersky Lab, arată că infractorii cibernetici au urmărit evenimentele globale şi s-au folosit de subiecte populare precum FIFA 2018 şi Bitcoin pentru a păcăli utilizatorii şi a le fura banii ori informaţiile personale.

În timp ce în 2017 lumea s-a pregătit intens pentru FIFA 2018, spammerii au trimis şi ei mesaje frauduloase pe această temă către victime. Au folosit logo-urile oficiale ale evenimentului sau informaţii despre organizatori şi sponsori şi au anunţat utilizatorii despre presupuse premii în bani sau bilete gratuite pe care le-ar fi câştigat”, se arată în raport.

Autorii de mesaje spam s-au dovedit a fi actori pricepuţi, monitorizând în permanenţă subiecte globale şi evenimente importante din întreaga lume, cu scopul de a atrage atenţia victimelor şi de a profita de acestea. Cercetările derulate în permanenţă de Kaspersky Lab asupra activităţilor de spam şi phishing au confirmat că metodele folosite de infractori sunt eficiente din cauza atenţiei diminuate şi a încrederii necondiţionate ale utilizatorilor. Atunci când aceşti factori de risc se întâlnesc, este mai probabil ca utilizatorii să urmeze instrucţiuni false”, mai  notează autorii raportului.

Criptomonede și trucuri

O altă temă populară pentru spam şi phishing în 2017 a fost dată de criptomonede, pe măsură ce preţul Bitcoin a crescut considerabil. Cercetătorii Kaspersky Lab au înregistrat în al treilea trimestru din 2017 o creştere a numărului de „trucuri” pe bază de blockchain, iar până la finalul anului au consemnat un arsenal extins de instrumente pentru spam.
Conform cercetărilor Kaspersky Lab, infractorii au folosit trucuri precum site-uri web deghizate în case de schimb pentru criptomonede şi servicii false care ofereau mining în cloud, adică folosirea centrelor specializate de date care pot fi închiriate. Dar, în toate aceste cazuri, în loc să câştige, utilizatorii au devenit victime şi au pierdut bani.

În cadrul schemelor de fraudă tradiţionale, cum ar fi falsele câştiguri la loterie, infractorii au început să folosească Bitcoin drept momeală şi, pe lângă bazele de date cu adrese care au fost promovate prin spam, au fost oferite spre vânzare şi baze de date cu email-uri pentru utilizatorii de criptoonede, promiţând câştiguri fabuloase”, mai arată raportul.
Mai mult, „infractorii au distribuit diferite tipuri de malware în email-uri de tip spam, sub pretextul distribuirii unor instrumente pentru a câştiga monede Bitcoin sau al unor instrucţiuni pentru schimbul de criptomonede. Cu toate acestea, cea mai importantă parte o reprezintă faptul că programele ransomware Cryptolocker (ai căror creatori au cerut răscumpărări în Bitcoin) au apărut în număr mai mic în mesajele spam faţă de anul trecut.

Avertismente

Deşi în 2017 am observat o scădere uşoară a activităţii spam, pe parcursul anului autorii nu au pierdut nicio ocazie să fure informaţii personale ale utilizatorilor, fiind atenţi la ce se întâmplă în lume. Pe măsură ce vor avea loc evenimente sportive, precum Cupa Mondială FIFA sau altele, activitatea acestora va creşte”, a declarat Darya Gudkova, spam analyst expert la Kaspersky Lab.
În 2018, ne aşteptăm la o creştere şi dezvoltare a activităţii de spam şi phishing - referitor la criptomonede - în afară de Bitcoin, care a fost folosit intens anul trecut, precum şi la scheme de tip pump and dump”, menţionează specialiştii.

Kaspersky Lab recomandă utilizatorilor individuali să-şi instaleze o soluţie sigură, iar companiilor le este recomandat să utilizeze soluţii de securitate cu funcţii dedicate care vizează detectarea şi blocarea phishing-ului, a fişierelor malware intenţionate şi a mesajelor spam.