מספר התקפות הפישינג עלה ב-220% בשיא משבר הקורונה

דרוג:

מגפת הקורונה ממשיכה לעודד את מאמצי הפישינג (דיוג - Phishing) וההונאה של עברייני הסייבר באופן משמעותי, זאת על פי מחקרים חדשים של מעבדות F5 Labs. על פי המהדורה הרביעית של דוח הפישינג וההונאה (Phishing and Fraud Report), אירועי פישינג עלו ב-220% בשיא המגיפה העולמית בהשוואה לממוצע השנתי.

בהתבסס על נתונים ממרכז ה-SOC של F5, מספר אירועי הפישינג בשנת 2020 אמור כעת לעלות ב-15% לעומת השנה שעברה, אם כי נתון זה עשוי להשתנות בקרוב עם התפשטות הגל השני של המגיפה. הודעות פישינג נמסרות בדוא"ל בנושא הקורונה ומתמקדות בבקשה לתרומות לעמותות מזויפות, איסוף הרשאות והעברת תוכנות זדוניות.

סורין בויאנגיו, מהנדס מערכות בחברת F5 בישראל אמר כי: "התקפות פישינג קיימות מספר רב של שנים ולמרות זאת הן נשארת וקטור תקיפה משמעותי שהולך ומתפתח. הגנות מסוג MFA כבר לא מספיקות, מאחר שבמקרים רבים הן מאפשרות התמודדות עם האיום רק לאחר שהזהות נגנבה והנזק נעשה. מנועים חדשניים, שמסוגלים לזהות אם גניבת הזהות בזמן אמת, כאשר המשתמש מתחבר, מאפשרים להתמודד עם האיום באופן מידי ויעיל יותר".

F5 Labs זיהתה התקפות אופורטוניסטיות כאשר בחנה יומני שקיפות אישורים (Certificate Transparency Logs - תיעוד של כל האישורים הדיגיטליים המהימנים בציבור). מספר האישורים המשתמשים במונחים "Covid" ו"קורונה" הגיע לשיא של 14,940 במרץ, דבר שמהווה עלייה אדירה של 1102% לעומת החודש הקודם.

"הסיכון להיות תחת התקפת פישינג גבוה יותר מתמיד ונוכלים משתמשים יותר ויותר באישורים דיגיטליים כדי שהאתרים שלהם ייראו מקוריים", אמר דייוויד וורברטון, מומחה איומים בכיר במעבדות F5 Labs. "התוקפים ממהרים גם לרכוב על מגמות רגשיות, כך שמגפת הקורונה תמשיך לתדלק איום שכבר היום נחשב משמעותי. למרבה הצער, המחקר שלנו מצביע על כך שבקרות האבטחה, הכשרות המשתמשים והמודעות הכוללת עדיין אינן מספיקות ברחבי העולם".

הדומיין של תוקפי הפישינג

על פי המחקר של שנה שעברה, F5 Labs ציינו כי נוכלים הופכים להיות יצירתיים יותר ויותר עם שמות וכתובות אתרי הפישינג שלהם. החל מתחילת שנת 2020 עד היום, 52% מאתרי הפישינג השתמשו בשמות ופרטי זיהוי של מותגים בכתובות האתר שלהם. באמצעות נתוני אתרי פישינג מ-Webroot מעבדות  F5 Labsגילו כי אמזון (Amazon) הוא המותג המטורגט ביותר במחצית השנייה של 2020. המותגים Paypal, Apple WhatsApp,  Microsoft Office , Netflix ו- Instagram היו גם בין עשרת המותגים המובילים שהתחזו אליהם.

על ידי מעקב אחר גניבת הרשאות לשימוש בהתקפות פעילות, מעבדות F5 Labs הבחינו כי עבריינים מנסים להשתמש בסיסמאות גנובות תוך ארבע שעות מרגע ביצוע התקפת הפישינג מול הקורבן. התקפות מסוימות אף התרחשו בזמן אמת על מנת לאפשר תפיסת קודים של אבטחה של אימות רב-גורמים (MFA). בינתיים, גם פושעי סייבר הפכו חסרי רחמים בניסיונותיהם לחטוף כתובות של אתרים מכובדים, אם כי פגיעים - לעתים קרובות בחינם. אתרי וורדפרס לבדם היוו 20% מכתובות הפישינג הגנריות בשנת 2020. בשנת 2017 נתון זה היה נמוך משמעותית והגיע רק עד 4.7%. יתר על כן, פושעי סייבר מורידים יותר ויותר עלויות באמצעות רשמים של שמות דומיין (registrar) הניתנים בחינם כגון Freenom עבור דומיינים מסוימים של קוד מדינה (ccTLD), כולל tk, .ml, .ga, .cf ו- gq. כאמור, .tk הוא כיום הדומיין החמישי ביותר בפופולריות בעולם.

מסתתרים במקום גלוי לעין

בשנת 2020 התוקפים מגבירים את מאמציהם לגרום לאתרים מזוייפים להיראות אמיתיים ככל האפשר. נתונים סטטיסטיים של F5 SOC מצאו כי מרבית אתרי הפישינג מינפו הצפנה, כאשר 72% מתוכם השתמשו בסרטיפיקציות HTTPS תקפות כדי להערים על קורבנות. השנה, 100% מ"אזורי ההצנחה" (drop zones) - יעדי הנתונים הגנובים שנשלחו על ידי תוכנות זדוניות - השתמשו בהצפנת TLS (עלייה מ-89% בשנת 2019). מעבדות F5 Labs דיווחו בנוסף כי כאשר מצרפים את האירועים משנת 2019 ו-2020, 55.3% מה- drop zones השתמשו ביציאת SSL/TLS לא סטנדרטית. נעשה שימוש ביציאה 446 בכל המקרים ב- bar one. ניתוח של אתרי פישינג מצא כי 98.2% השתמשו ביציאות סטנדרטיות: 80 לתעבורת cleartext HTTP ו-443 לתעבורת SSL/TLS מוצפנת.

1 דוח ה- Phishing and Fraud Report בוחן השנה ממרכז ה-SOC של F5 אירועי פישינג שהתרחשו במהלך חמש שנים, צולל עמוק לאתרי פישינג פעילים המסופקים על ידי שירותי ה-Webroot BrightCloud Intelligence Services של OpenText ומנתחים נתוני שוק ה-dark web מ- Vigilante. יחד, הם בונים תמונה שלמה ועקבית של עולם הפישינג.

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Hyra Network זכתה בפרס היו"ר היוקרתי לשנת 2025 ב- WITSA Global AI Summit Hyra Network, כוח חלוצי בתחום הבינה המלאכותית המבו
F5 ו-Equinix מרחיבות את השותפות ביניהן להאצת תשתיות מוכנות ל-AI ולאספקת יישומים גלובלית ומאובטחת F5 ו-Equinix מרחיבות את השותפות ביניהן להאצת תשתיו
הבטא הסגורה הראשונה של Rust Mobile תתחיל בנובמבר בעקבות החשיפה הגלובלית ומעוררת הציפיות מוקדם יותר
Proggio משיקה אינטגרציה חדשה עם Monday.com, המאפשרת ניהול של צירי זמן ופורטפוליו בפלטפורמה ויזואלית ודינמית ‏Proggio, הפלטפורמה המובילה לניהול צירי זמן ופורט
עם הפנים לעתיד: Mary Kay AI Foundation Finder שובר את כללי היופי ‏Mary Kay Inc., חברה מובילה בעולם במכירה ישירה ובח
קונסיירז' 24/7: סוכן הבינה המלאכותית והסוכן הווירטואלי של Zoom מתרחבים כעת גם ל-Zoom Phone, ועוזרים לעסקים ללכוד יותר שיחות והזדמנויות Zoom Communications, Inc (נאסד"ק: ZM) הכריזה על תר
פתרון של Lantronix מניע את Teal Drones, של Red Cat Holdings, שאושרו על ידי צבא ארצות הברית, ופותח הזדמנות לצמיחה בתחום הבינה המלאכותית המאובטחת בקצה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Patton משיקה מחדש את מקודדי ומפענחי ה-AV של Dante עם מקודד Colibri במחיר מופחת Patoon - מובילה עולמית בתחום מוצרי התקשורת האחודה,
Udemy משיקה פלטפורמה מונעת בינה מלאכותית בערבית, לקידום כישורים במזרח התיכון ‏Udemy ‏(נאסד"ק: UDMY), פלטפורמה מובילה ומונעת AI
GN מציגה את ReSound Enzo IA: הבנת דיבור יוצאת דופן וחיי סוללה לאורך כל היום - במכשיר השמיעה הנטען הקטן ביותר בעולם Super Power GN, מובילה עולמית בטכנולוגיית שמיעה, הודיעה היום ע
ממצאים של Picus Security מעלים ש-46% מסיסמאות הארגוניות פגיעות לפריצה – גידול של פי שתיים משנת 2024 Picus Security, חברת אימות האבטחה המובילה, פרסמה א
ציוד מעבדה מדויק זה לא משחק ילדים חשיבות של מעגלים מודפסים מדויקים במכשור מדעי למעבד
31Concept תציג לראשונה טכנולוגיה הממתינה לרישום כפטנט ב- ISS Asia 2025 בסינגפור 31Concept (31C), חברה מובילה בחדשנות בתחום מודיעין
Nyxoah מקבלת אישור מה-FDA למערכת Genio® לטיפול בדום נשימה חסימתי בשינה Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah"
Graid Technology הכריזה על הזמינות הגלובלית של SupremeRAID™ HE (HPC Edition), וכן על הזכייה בפרס Best of Show ב-FMS 2025 Graid Technology, ממציאת מערך ה-RAID הראשון בעולם
חברת  F5 Networksהיכתה את תחזיות הרווחים וההכנסות ברבעון השלישי שלה חברת F5 Networksהיכתה את תחזיות הרווחים וההכנסות
Traveller Care משיקה פלטפורמת מוקד רפואי גלובלית שתעזור לחברות ביטוח נסיעות להפחית את תביעות חדר המיון ב-80% Traveler Care, פלטפורמת מוקד רפואי פורצת דרך המספק
פסיפיק גרין חתמה על הסכם התחייבות עם ZEN Energy לקליטת BESS באוסטרליה עבור 1.5GWh פסיפיק גרין שמחה להודיע כי עסקי אחסון אנרגיית הסול
Rust Mobile נחשף עם קדימון רשמי ודמו פעילות ראשון לקראת Gamescom 2025 Level Infinite נרגשת לחשוף את תכונות המשחקיות של R
Meltwater מציגה לראשונה את GenAI Lens הראשון בתעשייה, ופותחת תובנות מותג משופרות Meltwater, מובילה עולמית במדיה, מדיה חברתית ומודיע
הוסף תגובה 
תגובות  ( תגובות)