Nový trik kyberzločinců: Podvod začíná důvěryhodným e-mailem a končí telefonátem

Kyberbezpečnostní společnost Check Point Software Technologies varuje před novou taktikou kyberzločinců. Ti stále častěji zneužívají důvěryhodné SaaS (software jako služba) platformy k rozesílání podvodných zpráv, které mají uživatele vystrašit a přimět je zavolat na zadané telefonní číslo.

Je to mnohem efektivnější než spoléhat na falešné domény, infikovanou infrastrukturu nebo škodlivé odkazy. Trik začíná zdánlivě legitimním e-mailem, který napodobuje komunikaci známých společností, jako jsou Microsoft, Zoom, Amazon, PayPal, YouTube nebo Malwarebytes. V něm je uživatel upozorněn na problém s fakturací, předplatným nebo účtem a pro vyřešení je nutné zavolat na uvedené telefonní číslo podpory.

Ilustrační fotografie

Proč je tato taktika nebezpečná?

„Zprávy z SaaS platforem vypadají důvěryhodně, a proto často projdou přes e-mailové filtry a bezpečnostní technologie. Uživatel tak dostane zprávu, která přichází z běžného zdroje a nikoli nebezpečné domény, navíc imituje komunikaci a styl známé organizace, takže nevzbuzuje podezření. Uživatel zároveň není vyzván ke kliknutí na škodlivý odkaz, který by mohl být zablokován nebo působit jako varovný signál, ale má zavolat pro vyřešení problému na zaslané telefonní číslo,“ upozorňuje Petr Kadrmas, Team manager ze společnosti Check Point Software Technologies.

„Vyvolat strach, aby oběť reagovala v emocích, rychle a bez přemýšlení, je osvědčená taktika. Během telefonátu pak podvodníci využívají sociální inženýrství a dále manipulují uživatelem, aby sdělil citlivé informace, přihlašovací údaje, bankovní data, nainstaloval do počítače škodlivý kód nebo poskytl útočníkům jinou výhodu,“ dodává Petr Kadrmas.

Jak mohou být SaaS služby zneužity k podvodům?

SaaS platformy, tedy software jako služba, jsou běžně používané pro fakturaci, marketing nebo sdílení dokumentů. Organizace takové služby používají každý den a uživatelé jsou zvyklí z nich dostávat automatické notifikační e-maily.

Útočníci si na těchto platformách tedy založí účty a využívají je k rozesílání svých oznámení. Zprávy lze lehce modifikovat a upravovat pole jako jméno odesílatele, předmět nebo text e-mailu. Do těchto polí pak podvodníci mohou napsat manipulující zprávy, jako problém s fakturací, zavolejte ihned na telefonní číslo XY, a přizpůsobit styl a vzhled nějaké známé společnosti včetně loga.

Kyberbezpečnost má být strategickou prioritou. Jak nejlépe ochránit firmy?

Check Point jen v rámci nejnovější kampaně odhalil přibližně 133 260 phishingových e-mailů, které zasáhly 20 049 podniků z celého světa. Téměř pětina zpráv směřovala na evropské společnosti.

Celkově nejvíce útoků bylo cíleno na technologické a IT organizace (26,8 % zpráv), výrobu, průmysl, strojírenství a stavebnictví (21,4 %), podnikání a obchod (18,9 %). Zajímavostí je, že vysokému počtu útoků čelí i školy a sektor vzdělávání (12,1 %). U těchto podvodů byla nejčastěji zneužívána značka Zoom, protože ve školství se jedná o oblíbenou aplikaci pro spolupráci a komunikaci.

Výzkumníci společnosti Check Point otestovali, že tento typ podvodů s využitím SaaS skutečně působí velmi autenticky a není nijak těžké zprávy imitující známé značky vytvářet.

Organizace a firmy proto musejí klást maximální důraz na prevenci, vzdělávání a využití bezpečnostních technologií s umělou inteligencí. Zároveň je potřeba předpokládat, že i zdánlivě důvěryhodné zprávy od renomovaných společností mohou být hrozbou a je potřeba to zohlednit v bezpečnostní strategii.

Redakčně upravená tisková zpráva Check Point Software Technologies
• Teritorium: Česká republika
• Oblasti podnikání: Kybernetická bezpečnost

Doporučujeme