terça-feira, 12 março 2024 12:21

Aumento de 40% nos ataques de phishing em 2023

O sistema anti phishing da Kaspersky frustrou mais de 709 milhões de tentativas de acesso a sites de phishing e de burla em 2023, o que representa um aumento de 40% dos ataques em comparação aos números de 2022. As aplicações de mensagens, as plataformas de inteligência artificial, os serviços de redes sociais e as trocas de criptomoedas estavam entre as vias mais exploradas pelos cibercriminosos para enganar os utilizadores.

A Temu é uma loja internacional de comércio eletrónico que rapidamente ganhou destaque pois oferece produtos com desconto enviados diretamente aos consumidores sem distribuidores intermediários. Lançada em 2022 com propriedade da Pindouduo, atraiu um grande público, com 40% dos seus downloads provenientes dos Estados Unidos. Atualmente, a Temu está disponível em 48 países em todo o mundo, abrangendo a Europa, o Médio Oriente, o Sudeste Asiático e a Austrália.

À medida que navegamos nas dimensões digitais do amor e do afeto neste Dia dos Namorados de 2024, a paisagem é simultaneamente vasta e repleta de armadilhas. Numa descoberta reveladora, em janeiro foram criados 18 171 novos domínios contendo "Valentine" ou "love", o que indica um aumento de 39% em relação ao mês anterior e de 17% em relação ao ano anterior. De forma alarmante, 1 em cada 8 destes domínios foi considerado malicioso ou arriscado, sublinhando os perigos ocultos na nossa procura de ligação.

A ameaça não fica por aqui; semanalmente, 1 em cada 27 organizações enfrentou tentativas de acesso a estes sites perigosos - um aumento acentuado de 34% em relação ao mês anterior e de 175% em relação a janeiro anterior. Esta tendência realça a escalada dos riscos de cibersegurança que acompanham grandes eventos como o Dia dos Namorados, explica a Check Point Software Technologies Ltd. , fornecedor líder em soluções de cibersegurança para empresas e governos a nível mundial.

A Check Point Research, equipa de investigação da Check Point® Software Technologies Ltd., fornecedor líder de soluções de cibersegurança a nível mundial, publicou o Brand Phishing Report relativo ao quarto trimestre de 2023. O relatório destaca as marcas que foram mais frequentemente copiadas pelos cibercriminosos nas suas tentativas de roubar informações pessoais ou credenciais de pagamento dos indivíduos durante os meses de outubro, novembro e dezembro de 2023.

A Check Point Research (CPR), equipa de investigação da Check Point Software Technologies Ltd., fornecedor líder em soluções de cibersegurança para empresas e governos a nível mundial, publicou o Brand Phishing Report relativo ao segundo trimestre de 2023. O relatório destaca as marcas que foram mais frequentemente imitadas pelos cibercriminosos nas suas tentativas de roubar informações pessoais ou credenciais de pagamento de indivíduos durante os meses de abril, maio e junho de 2023.

A Kaspersky descobriu uma campanha de phishing dirigida a utilizadores de criptomoedas em todo o mundo. O esquema mostra as táticas em constante evolução utilizadas pelos cibercriminosos, refletindo o crescente apelo da criptomoeda. Só durante a primavera de 2023, as soluções avançadas da Kaspersky detetaram e frustraram mais de 85.000 e-mails fraudulentos, abrangendo carteiras quentes (digitais) e frias (físicas). A Kaspersky fornece um relatório aprofundado que revela os meandros destas duas técnicas distintas de ataque por email e esclarece as diferenças entre os métodos de armazenamento de criptomoedas quente e frio.

quinta-feira, 13 abril 2023 12:01

Phishing com criptomoedas cresce 40% num ano

Os sistemas anti-phishing da Kaspersky evitaram 5 milhões de ataques de phishing relacionados com criptomoedas em 2022, que aumentaram 40% face ao ano anterior. Em contrapartida, houve uma diminuição na deteção de ameaças financeiras tradicionais, como o malware bancário e financeiro. Estas e outras descobertas podem ser encontradas no mais recente relatório sobre ameaças financeiras da Kaspersky.

O sistema anti-phishing do Kaspersky impediu mais de 500 milhões de tentativas de acesso a websites fraudulentos em 2022. Isto é duas vezes mais quando comparado com os números de 2021. O “isco” mais utilizado para estes ataques foram serviços de entrega, mensageiros, e plataformas de criptografia de moeda. Estas e outras descobertas podem ser encontradas no novo relatório do Kaspersky sobre Spam e Phishing em 2022.

terça-feira, 04 outubro 2022 13:25

Agent Tesla utilizado em campanhas de e-mail direcionadas

A Kaspersky descobriu uma invulgar campanha de e-mail spam direcionada a negócios de todo o mundo. Ao imitarem e-mails de vendedores ou empresas homólogas, os atacantes tentaram roubar os dados de acesso das organizações afetadas, aplicando o notório Agente Tesla stealer. Estas credenciais podem ser oferecidas para venda em fóruns da darkweb ou utilizadas em ataques direcionados contra estas organizações.

Para alcançar uma comunidade específica, os atacantes agem frequentemente sob o disfarce de empresas reconhecidas. Em novas atividades maliciosas descobertas por peritos da Kaspersky, os atacantes fizeram uso da identidade da empresa de tecnologia, Nvidia, lançando um website fraudulento em comemoração do 30º aniversário da empresa. Nesta página, os utilizadores eram convidados a participar num giveaway de 50 mil bitcoin. Uma análise mais atenta permite, contudo, identificar o caráter fraudulento, uma vez que a cor do logotipo foi adulterada. Originalmente, é verde e no site aparece em violeta.

Pág. 1 de 3
Top