Κυβερνοασφάλεια

Νέα γενιά phishing βάζει στο στόχαστρο τις επιχειρήσεις

phishing-34

Οι επιθέσεις phishing εξελίσσονται παράλληλα με τον ψηφιακό μετασχηματισμό των επιχειρήσεων, αξιοποιώντας πλέον υπηρεσίες τεχνητής νοημοσύνης, τραπεζικές εφαρμογές, εταιρικούς λογαριασμούς στα μέσα κοινωνικής δικτύωσης και καθημερινές επαγγελματικές επικοινωνίες για την κλοπή εταιρικών στοιχείων και διαπιστευτηρίων πρόσβασης. Η εικόνα αυτή αποτυπώνεται στη νέα έκθεση της Kaspersky για το τοπίο των απειλών phishing και spam το 2026, η οποία καταγράφει τις κυριότερες τεχνικές, που χρησιμοποιούν οι κυβερνοεγκληματίες για να στοχεύσουν, κυρίως, τις μικρομεσαίες επιχειρήσεις.

Τράπεζες, υπηρεσίες AI, μέσα κοινωνικής δικτύωσης και εταιρικά email χρησιμοποιούνται ως «δόλωμα» για την κλοπή διαπιστευτηρίων και εταιρικών δεδομένων

Σύμφωνα με τα ευρήματα της έκθεσης, οι επιτήδειοι αξιοποιούν πλέον ολοένα πιο πειστικά σενάρια, προσποιούμενοι ότι εκπροσωπούν χρηματοπιστωτικούς οργανισμούς, υπηρεσίες τεχνητής νοημοσύνης ή άλλα γνωστά brands. Με πρόσχημα το άνοιγμα επιχειρηματικών λογαριασμών ή την παροχή δανείων, παραπέμπουν τα θύματα σε ψεύτικες ιστοσελίδες, όπου καλούνται να καταχωρίσουν προσωπικά και εταιρικά στοιχεία, όπως διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου και άλλα ευαίσθητα δεδομένα.

Στόχος των επιθέσεων παραμένει η απόκτηση διαπιστευτηρίων πρόσβασης, προσωπικών στοιχείων και πληροφοριών, που μπορούν είτε να αξιοποιηθούν σε νέες κακόβουλες εκστρατείες, είτε να διατεθούν προς πώληση στο dark web.

Στο στόχαστρο οι εταιρικοί λογαριασμοί

Ιδιαίτερο ενδιαφέρον παρουσιάζουν, σύμφωνα με την έκθεση, οι επιθέσεις, που στοχεύουν εταιρικούς λογαριασμούς σε μέσα κοινωνικής δικτύωσης και εφαρμογές ανταλλαγής μηνυμάτων. Οι κυβερνοεγκληματίες χρησιμοποιούν προσχήματα, όπως δήθεν παραβιάσεις των όρων χρήσης ή υποχρεωτικές διαδικασίες επαλήθευσης, προκειμένου να αποσπάσουν τους κωδικούς πρόσβασης των χρηστών.

Η παραβίαση ενός εταιρικού λογαριασμού δεν θέτει σε κίνδυνο μόνο τα δεδομένα της επιχείρησης, αλλά μπορεί να χρησιμοποιηθεί και για την εξαπάτηση πελατών ή συνεργατών μέσω αξιόπιστων, πλέον, καναλιών επικοινωνίας.

Παρά την ανάπτυξη νέων ψηφιακών καναλιών, το ηλεκτρονικό ταχυδρομείο εξακολουθεί να αποτελεί ένα από τα αποτελεσματικότερα μέσα επίθεσης. Οι ειδικοί της Kaspersky εντόπισαν εκστρατείες phishing, που χρησιμοποιούσαν ψεύτικα μηνύματα από τμήματα ανθρώπινου δυναμικού και λογιστηρίου, καθώς και email, που αφορούσαν υποτιθέμενες παραδόσεις φορτίων, πληρωμές τιμολογίων, ζητήματα συμμόρφωσης ή εμπορικές προσφορές.

Με ένα μόνο κλικ σε σύνδεσμο ή συνημμένο αρχείο, οι χρήστες κινδυνεύουν είτε να αποκαλύψουν εταιρικά διαπιστευτήρια σε ιστοσελίδες phishing, είτε να εγκαταστήσουν κακόβουλο λογισμικό στις συσκευές τους.

Οι επιθέσεις γίνονται ολοένα πιο πειστικές

Ένα από τα σημαντικότερα ευρήματα της έκθεσης είναι ότι οι επιτιθέμενοι χρησιμοποιούν πλέον νόμιμες υπηρεσίες τρίτων, όπως πλατφόρμες συνεργασίας και διεξαγωγής ερευνών, προκειμένου να διανέμουν κακόβουλα μηνύματα. Με αυτόν τον τρόπο επιχειρούν να παρακάμψουν τα παραδοσιακά φίλτρα ασφαλείας του ηλεκτρονικού ταχυδρομείου, εκμεταλλευόμενοι παράλληλα την εμπιστοσύνη, που δείχνουν οι χρήστες σε γνωστές και αξιόπιστες υπηρεσίες.

Παράλληλα, το περιεχόμενο των phishing email προσομοιάζει ολοένα περισσότερο τις καθημερινές επαγγελματικές επικοινωνίες, γεγονός που δυσκολεύει ακόμη περισσότερο την αναγνώρισή τους και αυξάνει τον κίνδυνο επιτυχούς εξαπάτησης.

Η έκθεση καταδεικνύει ότι οι επιθέσεις phishing εξελίσσονται παράλληλα με τις ψηφιακές πρακτικές των επιχειρήσεων, αξιοποιώντας τις ίδιες τεχνολογίες και τα εργαλεία, που χρησιμοποιούνται στην καθημερινή λειτουργία τους. Σε αυτό το περιβάλλον, η προστασία του ηλεκτρονικού ταχυδρομείου, η εκπαίδευση των εργαζομένων και η υιοθέτηση σαφών πολιτικών ασφαλούς χρήσης των ψηφιακών υπηρεσιών αποτελούν βασικές προϋποθέσεις για την ενίσχυση της κυβερνοανθεκτικότητας των οργανισμών.

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα