סיפורי דייגים: דו"ח אבטחת סייבר לשנת 2013

סיפורי דייגים: דו"ח אבטחת סייבר לשנת 2013

This post is also available in: enEnglish (אנגלית)

דוח התקפות סייבר פיננסיות ל-2013: עולה מספר האיומים להשגת מידע חסוי של משתמשים וגניבת כסף מחשבונות הבנקים שלהם * התקפות PHISHING

23118938_m featureכשליש מהתקפות ה-PHISHING של עברייני רשת נועדו לגנוב כספים מחשבונות בנקים של משתמשים. הולך וגדל מספר הניסיונות של עברייני סייבר להשיג מידע חסוי של משתמשים ולגנוב כסף מחשבונות באמצעות אתרי אינטרנט מזויפים של מוסדות פיננסיים.

זה הממצא העיקרי של מחקר איומי סייבר פיננסיים בשנת 2013 שפרסמה מעבדת קספרסקי, העוקבת אחר מתקפות סייבר לסוגיהן בעולם כולו. ב-2013 התבססו יותר מ-30 אחוזים מההתקפות הללו על שימוש בשמותיהם של בנקים מובילים בעולם, חנויות מקוונות ומערכות תשלומים אלקטרוניים, עליה של 8.5 אחוזים בהשוואה לנתוני 2012.

פישינג הוא סוג של הונאה של עברייני רשת על מנת להשיג מידע חסוי של משתמשים באמצעות אתרי אינטרנט מזוייפים. התקפות פישינג מאיימות על כל סוגי המכשירים שיש להם גישה לרשת, ובשנת הדוח הגנה מעבדת קספרסקי על כ-40 מיליון משתמשים מפני איום זה. אתרי פישינג נועדו לגנוב פרטים פיננסיים של משתמשים, כאשר הם מסתתרים מאחורי שמות מותג ידועים של חנויות מקוונות, מערכות תשלומים אלקטרוניות ומערכות בנקאיות מקוונות.

iHLS – Israel Homeland Security

יותר מ-88 אחוזים מהתקפות הפישיניג ניצלו אחד מארבעה המותגים הבינלאומיים המפורסמים אמריקן אקספרס, פיי פאל, מאסטר קארד וויזה. במשך כמה שנים היה אמזון כיסוי שכיח ביותר לגניבות רשת.

סרגיי לוזקין, מנהל מחקר בכיר במעבדת קספרסקי, הסביר כי התקפות פישינג הן פופולאריות כי הן פשוטות להפעלה ויעילות. "לא קל למשתמש להבחין בין אתר שזוייף בקפידה לבין אתר אמיתי חוקי".

עברייני הרשת הללו תוקפים גם לעיתים קרובות באמצעות הרשתות החברתיות: ב-2013 מספר ההתקפות שעשו שימוש בדפים מזוייפים של פיייסבוק ושל רשתות חברתיות אחרות גדל ב-16.8 אחוזים והיווה כ-35 אחוזים מההתקפות.