Δελτίο Τύπου:
Το 2ο τρίμηνο του 2021, η Amazon έφτασε στο 11% των προσπαθειών ηλεκτρονικού "ψαρέματος" (phishing)
30 Αυγούστου 2021 - Η Check Point Research (CPR), το τμήμα έρευνας της Check Point® Software Technologies Ltd. (NASDAQ: CHKP) κορυφαίου πάροχου λύσεων κυβερνοασφάλειας παγκοσμίως, προειδοποιεί για μια πιθανή απάτη ηλεκτρονικού "ψαρέματος" που αφορά στα Mystery Boxes της Amazon.
Για τον πιο αναποφάσιστο ή περιπετειώδη χρήστη του Amazon, η αγορά ενός Mystery Box μπορεί να είναι η ιδανική λύση. Είναι, όπως υποδηλώνει και το όνομα, ένα κουτί μυστηρίου που λαμβάνει ο πελάτης κατόπιν αιτήματός του χωρίς να γνωρίζει τι είναι αυτό που παραγγέλνει. Mystery Boxes συνήθως έχουν συγκεκριμένα θέματα και τιμολογούνται διαφορετικά, ανάλογα με την τιμή που αναλογεί σε αυτά. Με την πρώτη ματιά, η ιδέα φαίνεται διασκεδαστική και μοιάζει να φέρει και επιβράβευση, αλλά στον κυβερνοχώρο μπορεί να είναι η κατάλληλη ευκαιρία για εγκληματίες.
Ανήσυχη ως προς το κακόβουλο δυναμικό αυτών των κουτιών, η ομάδα της CPR διεξήγαγε έρευνα στα domains που πωλούν Amazon αντικείμενα χωρίς να έχουν πραγματικά σχέση με το brand. Πρόσφατα, η CPR βρήκε αρκετούς νέους ιστότοπους που διαφημίζουν πωλήσεις Mystery Boxes της Amazon, καθώς και αζήτητα προϊόντα από τον διαδικτυακό γίγαντα του λιανεμπορίου. Ακολουθούν δύο αληθινά παραδείγματα ιστότοπων που ακολουθούν τον ίδιο σχεδιασμό και σκοπό και είναι ακόμη και είναι ακόμα και καταχωρημένοι με το ίδιο όνομα.
Αν και δεν βρήκε κανένα στοιχείο κακόβουλης πρόθεσης, η CPR θέλει να ειδοποιήσει τους χρήστες για το ενδεχόμενο ύποπτης δραστηριότητας μεταξύ αυτών των σελίδων, καθώς δεν θα ήταν η πρώτη φορά που η Amazon χρησιμοποιείται ως δόλωμα από εγκληματίες του κυβερνοχώρου. Κατά τη διάρκεια του δεύτερου τριμήνου του 2021, η Amazon έφτασε στο 11% όλων των προσπαθειών brand phishing, καταλαμβάνοντας την τρίτη θέση στις δέκα κορυφαίες μάρκες που χρησιμοποιούνται για το σκοπό αυτό σύμφωνα με την τελευταία έκθεση ηλεκτρονικού "ψαρέματος" (Brand Phishing) της CPR.
"Είναι κοινό μυστικό ότι υπάρχει αύξηση στην τάση διαδικτυακών αγορών τα τελευταία χρόνια και αυτό είναι κάτι που οι εγκληματίες του κυβερνοχώρου γνωρίζουν και εκμεταλλεύονται", δήλωσε η Κωνσταντίνα Κούκου, Cyber Security Specialist, Check Point Software Technologies."Λογικό λοιπόν, η Amazon να είναι μια από τις πιο δημοφιλείς εταιρείες που οι εγκληματίες εκμεταλλεύονται. Πρέπει πάντα να είμαστε σε εγρήγορση και ποτέ να μην είμαστε πολύ σίγουροι λόγω της ευκολίας των διαδικτυακών αγορών. Ο κίνδυνος εδώ είναι ότι καταλήγουμε να παρέχουμε τραπεζικά στοιχεία και στοιχεία επικοινωνίας σε κακόβουλους ιστότοπους, ανεξάρτητα από το πόσο αβλαβείς μπορεί να φαίνονται αρχικά. Η συμβουλή μου προς τους χρήστες είναι να πηγαίνουν πάντα απευθείας σε επίσημους ιστότοπους, αποφεύγοντας άγνωστα domainπου συχνά ξεχωρίζουν για τις ελκυστικές προσφορές τους. Υπάρχει κάτι σημαντικό που πρέπει να έχουμε πάντα κατά νου: αν κάτι φαίνεται πολύ καλό για να είναι αληθινό, πιθανότατα δεν είναι."
Συμβουλέςγιανααποφύγετεναγίνετεθύμααπάτηςηλεκτρονικού "ψαρέματος" (phishing)
1. Προσέξτε για πιθανά ορθογραφικά λάθη στο όνοματου domain: πριν κάνετε αγορές, ελέγξτε τογια ορθογραφικά λάθη που μπορεί να υποδεικνύουν τον κακόβουλο χαρακτήρα της σελίδας, όπως ένα ".co" αντί για ένα ".com"
2. Χρησιμοποιήστε κατά προτίμηση πιστωτικές κάρτες: οι χρεωστικές κάρτες συνδέονται με τραπεζικούς λογαριασμούς, οπότε η πιθανότητα πρόσβασης των επιτιθέμενων στα δεδομένα μας είναι πολύ υψηλότερη. Για αυτό το λόγο να χρησιμοποιείτε πάντα πιστωτικές κάρτες, οι οποίες προσφέρουν μεγαλύτερη προστασία.
3. Μοιραστείτε μόνο τις απολύτως απαραίτητες πληροφορίες: η πραγματοποίηση αγορών στο διαδίκτυο συνεπάγεται φυσικά και χρήση δεδομένων. Να είστε προσεκτικοί εάν σας ζητηθούν πληροφορίες που δεν θεωρείτε απαραίτητες για την αγορά.
4. Αναζητήστε το πρωτόκολλο ασφαλείας της σελίδας: αποφύγετε την αγορά προϊόντων από σελίδες που δεν διαθέτουν πιστοποιητικό ασφαλείας SSL ή το πρωτόκολλο https.
5. Ερευνήστε πριν αγοράσετε: κάντε κάποια έρευνα εκ των προτέρων στον ιστότοπο από τον οποίο σκέφτεστε να αγοράσετε. Ψάξτε για σημάδια που αποδεικνύουν την αξιοπιστία του.
Εμφάνιση 1-13 από 13
-
30-08-21, 17:56 Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.565
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
31-08-21, 14:58 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #2
Υπαρχει καποια επισημη σελιδα που μπορουμε να αγορασουμε απο εκει?
-
31-08-21, 15:01 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #3
Διαφωνώ με το 4. Πρέπει να σταματήσουμε να δίνουμε στον κόσμο την εντύπωση ότι προσφέρει κάποια αξιοπιστία μόνο η ένδειξη https όταν και η κουτσή Μαρία μπορεί να το έχει.
Επίσης το 2 δεν μπορώ το καταλάβω, ίσως είναι κάποιο ανέκδοτο που μπήκε καταλάθος;
-
31-08-21, 16:10 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #4- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
31-08-21, 19:28 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #5
Προφανές δεν είναι το σκεπτικό πίσω από το 2?
Σου λέει προτίμησε πιστωτική κάρτα αντί για χρεωστική συνδεμένη με τρ λογαριασμό.
Προφανώς υπάρχουν καλύτεροι τρόποι, prepaid, virtual μιας χρήσης κτλ.
Το άρθρο θεωρεί ότι έχεις την τυπική χρεωστική και στο λογαριασμό σου κάποιο σεβαστό ποσό (μεγαλύτερο από τα τυπικά όρια συναλλαγών των πιστωτικών καρτών) και όχι 50 ευρώ στην καλύτερη, δώρο από τη νονά.
Με την πιστωτική θα χρεώσουν 1Κ-2Κ-3Κ και τέλος. Σίγουρα μπορείς να κάνεις αμφισβήτηση με μεγάλο ποσοστό επιτυχίας. Αν αρχίσουν να τραβούν από τον τραπεζικό μέχρι να μηδενίσει υποτίθεται θα χάσεις περισσότερα.
Όσο για το 4, λέει "αποφύγετε την αγορά προϊόντων από σελίδες που δεν διαθέτουν πιστοποιητικό ασφαλείας.."
Όταν και η κουτσή Μαρία μπορεί να έχει https, φαντάσου για τι Μαρία πρόκειται όταν δεν έχει ούτε αυτό.Τελευταία επεξεργασία από το μέλος iml : 31-08-21 στις 19:53.
"Είμαι άνθρωπος και έχω αξιοπρέπεια.
Δεν δέχομαι να με διαφεντεύει ένας ξένος γιατί τότε είμαι σκλάβος"
Sami Sharaf (former Egypt Minister)για τη διαχείρηση της διώρυγας του Σουέζ από τους Αγγλους
-
31-08-21, 19:33 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #6
ΟΚ για την πρόσβαση σε μεγαλύτερο χρηματικό ποσό. Πως προκύπτει όμως ότι «η πιθανότητα πρόσβασης των επιτιθέμενων στα δεδομένα μας είναι πολύ υψηλότερη»;
Τελευταία επεξεργασία από το μέλος Simpleton : 01-09-21 στις 12:27.
- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
01-09-21, 10:31 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #7
- Εγγραφή
- 05-11-2004
- Ηλικία
- 34
- Μηνύματα
- 3.847
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 30
- Τύπος
- FTTH
- Ταχύτητα
- 300/300 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
Όλο το "δελτίο τύπου" είναι ένα ανέκδοτο. Κατ'αρχήν μας μιλάει για "πιθανή απάτη" με "Amazon Mystery Boxes". Wowzers, no shit Sherlock! Μπορείς να κάνεις replace το "Amazon Mystery Boxes" με οτιδήποτε άλλο και να έχεις πάλι ένα valid δελτίο τύπου.
"Αν και δεν βρήκε κανένα στοιχείο κακόβουλης πρόθεσης" λέει παρακάτω
Για το 2. ντάξει... μάλλον ο εμπνευστής του είναι time traveler από τα μέσα της δεκαετίας των 00s στην Αμερική; Κάπου εκεί και περίπου τότε, ίσως και να ήταν valid αυτό σαν συμβουλή.
Γενικά δεν μπορώ να καταλάβω την φάση αυτού του τύπου news posts στο ADSLgr. Μέχρι κάποια στιγμή είχαμε τέτοια posts από την Upstream του Guy Krief, δελτία τύπου για γενικότητες "κακόβουλων λογισμικών" που σκοπό έχουν να πουλήσουν "solutions" σε επιχειρήσεις. Λες και κάποιος εργαζόμενος τους έκανε SEO optimization μέσω ADSLgr. Τώρα τελευταία έχουμε την Check Point.
@nnn Τι φάση; Τα βρίσκεις μόνος σου ή στα στέλνουν; Είναι paid-advertorial-whatever?OK boomer
-
01-09-21, 12:10 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #8
Ψωνιζεις συχνα απο http only sites? Κανενα σοβαρο site δεν θα σου ζητησει να κανεις login μεσω απλου http αντι για https, ποσο μαλλον να βαλεις στοιχεια πληρωμης. Οποτε η οδηγια "αποφύγετε την αγορά προϊόντων από σελίδες που δεν διαθέτουν πιστοποιητικό ασφαλείας SSL ή το πρωτόκολλο https" ειναι απολυτως σωστη.
Οσο για το 2 ειναι πιο ευκολο να κανεις dispute μια εσφαλμενη ή κακοβουλη πληρωμη μεσω πιστωτικης καρτας παρα μεσω χρεωστικης, το πλαισιο λειτουργιας τους ειναι διαφορετικο. Τελικα και με τους 2 τροπους πληρωμης καποια στιγμη θα παρεις τα λεφτα σου πισω, εφοσον δηλωσεις εγκαιρα την χρεωση βεβαια, αλλα με τις πιστωτικες θα ταλαιπωρηθεις λιγοτερο.
-
01-09-21, 14:55 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #9
-
02-09-21, 11:12 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #10
-
02-09-21, 13:08 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #11
H διαφορα ειναι οτι τα χρηματα απο την χρεωστικη αποδιδονται αμεσα και δε μπορουν να επιστρεψουν εκτος αν το εγκρινει ο εμπορος που ελαβε την πληρωμη, ενω στην πιστωτικη το ποσο δεσμευεται απο την καρτα σου και αποδιδεται αργοτερα στον εμπορο, οποτε τυχον διαφωνιες μπορουν να επιλυθουν πιο ευκολα.
-
02-09-21, 15:07 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #12
- Εγγραφή
- 05-11-2004
- Ηλικία
- 34
- Μηνύματα
- 3.847
- Downloads
- 44
- Uploads
- 0
- Άρθρα
- 30
- Τύπος
- FTTH
- Ταχύτητα
- 300/300 Mbps
- ISP
- Inalan
- Router
- EdgeRouter™ X
-
02-09-21, 15:25 Απάντηση: Check Point: Πιθανή Απάτη Πίσω από το Amazon Mystery Box #13
Bookmarks