Microsoft continuou a ser a marca mais imitada para tentativas de phishing no trimestre de abril a junho, à medida que os cibercriminosos usavam a marca para roubar informações pessoais ou credenciais de pagamento de indivíduos, disseram os pesquisadores na quinta-feira.

Quarenta-cinco por cento de todas as tentativas de phishing de marca foram relacionadas à Microsoft no segundo trimestre (mais seis pontos em relação ao primeiro trimestre de 2021).

A transportadora DHL manteve sua posição como a segunda marca mais falsificada, com 26 por cento de todas as tentativas de phishing relacionadas a ele, à medida que os criminosos continuam a tirar proveito da crescente dependência das compras online, de acordo com a Check Point Research ( CPR ), o braço de inteligência de ameaças da Check Point Sof tware Technologies. Na verdade, na corrida até o Amazon Prime Day no segundo trimestre, mais de 2.300 novos domínios foram registrados sobre a Amazon”, disse Omer Dembinsky, Gerente do Grupo de Pesquisa de Dados em Check Point Software .

A Amazon ficou em terceiro lugar na lista, com 11% de tentativas de phishing no segundo trimestre.”No segundo trimestre, também testemunhamos um aumento global em ataques de ransomware, que geralmente são disseminados inicialmente por meio de e-mails de phishing contendo anexos maliciosos”, acrescentou Dembinsky.

O setor de tecnologia ainda é o setor com maior probabilidade de ser alvo de phishing de marca, seguido de remessa e varejo.

No primeiro trimestre de 2021, o varejo foi surpreendentemente ultrapassado na lista pelo setor bancário, mas agora recuperou sua posição entre os três primeiros, possivelmente devido às vendas do Amazon Prime Day, afirmaram os pesquisadores.

Em um ataque de phishing de marca, cri minals tentam se passar pelo site oficial de uma marca conhecida usando um nome de domínio ou URL semelhante e design de página da web ao site original.

O link para o site falso pode ser enviado a indivíduos visados por e-mail ou mensagem de texto, um usuário pode ser redirecionado durante a navegação na web ou pode ser acionado a partir de um aplicativo móvel fraudulento.

O site falso geralmente contém um formulário destinado a roubar as credenciais dos usuários, detalhes de pagamento ou outras informações pessoais, disse o relatório.

FacebookTwitterLinkedin

Categories: Wordpress