Różne oblicza phishingu

W ostatnich latach można obserwować pojawienie się nowych treści w phishingu, które cyberprzestępcy dostosowują do aktualnych wydarzeń, wskazują analitycy firmy Fortinet. Cyberprzestępcy w celu kradzieży danych sięgają po metody socjotechniczne. Często podszywają się pod popularnych nadawców, jak różnego rodzaju firmy i instytucje. Wykorzystują także aktualne wydarzenia i trendy, aby zwiększyć prawdopodobieństwo odniesienia sukcesu, a więc pozyskania danych lub pieniędzy.

Phishing to metoda socjotechniczna, która polega na wysłaniu do potencjalnej ofiary e-maila z informacją mającą wywołać silne emocje, najczęściej strach lub euforię. Wiadomość może mówić o zaległej opłacie czy wygranej w konkursie. Celem przestępców jest sprawienie, by nieświadoma oszustwa osoba kliknęła w podany link lub otworzyła załącznik i podała swoje informacje osobiste lub dane logowania. W innym scenariuszu kliknięcie w link spowoduje zainfekowanie urządzenia złośliwym oprogramowaniem dającym następnie przestępcom dostęp do danych. Odmiana phishingu polegająca na rozsyłaniu ofiarom wiadomości SMS zamiast e-maili nazywana jest smishingiem.

Eksperci Fortinet wskazują na kilka grup firm i instytucji, pod które najczęściej podszywają się cyberprzestępcy:

  • Firmy przewozowe– firmy kurierskie i transportowe. Stało się to szczególnie popularne po Brexicie, gdy wprowadzono cło na przesyłki wysyłane z Wielkiej Brytanii. Oszuści wykorzystali okazję i zaczęli rozsyłać wiadomości mówiące o zatrzymaniu paczki na granicy i konieczności uregulowania opłaty celnej, która zazwyczaj wynosiła kilka złotych. Ponadto, w okresie pandemii przestępcy wysyłali Polakom SMS-y mówiące o konieczności zdezynfekowania paczki.
  • Instytucje publiczne i banki– w trakcie pandemii COVID-19 Polacy otrzymywali e-maile, w których oszuści podszywali się pod Ministerstwo Finansów i namawiali do skorzystania ze środków dla przedsiębiorców w ramach nieistniejącego funduszu będącego rzekomo częścią kolejnej Tarczy Antykryzysowej. Cyberprzestępcy równie chętnie wysyłają wiadomości phishingowe w imieniu banków.
  • Sklepy – przestępcy najczęściej podszywają się pod podmioty handlowe w okresie wyprzedażowym i okołoświątecznym, kiedy liczba osób robiących zakupy online znacznie wzrasta. Tworzą wtedy fałszywe strony internetowe do złudzenia przypominające prawdziwe, wysyłają darmowe karty podarunkowe oraz rozsyłają nieprawdziwe informacje o dostawie paczki.
  • Dostawcy energii– ta metoda oszustwa stała się szczególnie popularna w 2022 roku, gdy w Europie rozpoczął się kryzys energetyczny i pojawiły się obawy o rosnące ceny prądu. Wykorzystując sytuację i obawy ludzi przed brakiem energii przestępcy rozsyłali e-maile i SMS-y nawołujące do natychmiastowej zapłaty zaległości za prąd. Rzekome kwoty do wpłaty były bardzo niskie, co miało dodatkowo skłonić odbiorców do szybkiej reakcji, a wiadomości „pochodziły” od znanych im dostawców energii.
  • Ochrona zdrowia– pandemia COVID-19 stała się katalizatorem powstania nowych wirtualnych niebezpieczeństw, a cyberprzestępcom pozwoliła żerować na bardzo silnej obawie o zdrowie i życie. Wykorzystywali to do wysyłania wiadomości mówiących o możliwości skorzystania z nowego leku czy szczepionki na koronawirusa. Ponadto oszuści kusili swoje ofiary szansą zdobycia fałszywego certyfikatu potwierdzającego szczepienie. W innych przypadkach rozsyłali informacje o rzekomej konieczności poddania się obowiązkowej kwarantanny.

Wiadomości phishingowe i smishingowe zazwyczaj mają błędy i nie zawierają polskich znaków, a kwoty, które rzekomo należy zapłacić, są niewielkie i wynoszą parę złotych. To powinno wzbudzić czujność. Ponadto eksperci Fortinet przypominają, że żadne instytucje i firmy nie proszą o podanie poufnych informacji poprzez e-maile czy SMS-y. Dlatego fakt otrzymania jakiejkolwiek podejrzanej wiadomości należy skonsultować z daną instytucją i pod żadnym pozorem nie klikać w zawarte w niej linki.

 
(źr. Fortinet)