Фишинг 2023-жылы кантип өзгөрөт?

Фишинг 2023-жылы кандай өзгөрөт

киргизүү:

көргөзүү электрондук алдамчылыктын бир түрү, ал жашыруун электрондук почталарды колдонуп, сезимтал маалыматтарды ачыкка чыгаруу үчүн бейкапар алуучуларды алдоодо. маалымат, мисалы, сырсөздөр, кредиттик карта номерлери жана банк эсебинин реквизиттери. Акыркы жылдары фишингдик ыкмалар кыйла өркүндөдү. катары киберкылмышкерлер кол салуу ыкмаларын тактоо улантууда, онлайн алдамчылыктын бул түрүн келечекте эмне күтөт? Келгиле, фишинг 2023-жылы кандай өзгөрүшү мүмкүн экенин карап көрөлү.

1. Максаттуу чабуулдарды жасоо үчүн AI менен иштеген куралдарды колдонууну көбөйтүү.

Жакынкы бир нече жыл ичинде пайда боло турган негизги тенденциялардын бири - бул киберкылмышкерлер тарабынан жеке колдонуучунун профилдерине жана жүрүм-турумуна ылайыкташтырылган татаалыраак жана жекелештирилген фишингдик билдирүүлөрдү жасоо үчүн AI менен иштеген куралдарды колдонуунун көбөйүшү.

Мисалы, фишинг электрондук каттарында алуучунун аты жана дареги сыяктуу жекелештирилген маалымат, ошондой эле акыркы сатып алуулар же конкреттүү суроо-талаптарды мыйзамдуураак көрсөтүү үчүн колдонула турган башка аракеттер тууралуу маалымат камтылышы мүмкүн. Мындан тышкары, машинаны үйрөнүүнүн өркүндөтүлгөн ыкмалары сатып алуу циклинин ар кандай чекиттеринде колдонуучуларды максаттуу үчүн колдонулушу мүмкүн - балким, алар буйрутма берүү менен салыштырганда электрондук коммерциялык сайтты карап чыгуу процессинде болсо, башка билдирүү жөнөтүү аркылуу.

2. Фишинг жана ransomware чабуулдарынын ортосунда тереңирээк интеграция.

Пайда болушу мүмкүн болгон дагы бир тенденция фишинг жана ransomware чабуулдарынын ортосундагы көбүрөөк интеграция болуп саналат. Көптөгөн ransomware кампаниялары тарыхта фишингдин элементтерин чабуул стратегиясында камтып, көбүнчө колдонуучуларды алдап, вирус жуккан файлдарды ачууга же ransomware орнотууга алып келген зыяндуу шилтемелерди басууга аракет кылышкан.

Бул чабуулдардын кийинки мууну жабырлануучулардын компьютерлерин сканерлөө жана колдонуучу аттары менен сырсөздөрдөн баштап, кредиттик картанын реквизиттерине жана банктык эсептик маалыматтарына чейинки бардык түрдөгү купуя маалыматтарды алуу үчүн иштелип чыккан кесепеттүү программалар менен башкача мамилени талап кылышы мүмкүн. Андан кийин бул маалыматтар жеке адамдын байланыштарына жана финансылык эсептерине каршы кийинки фишингдик чабуулда колдонулат.

3. Кол салуулар үчүн коркунучтун жаңы вектору катары "фармингдин" өсүшү.

Фишинг ыкмаларындагы жетишкендиктер менен катар, онлайн алдамчылыктын башка түрлөрү да көбөйүшү мүмкүн, өзгөчө, фарминг сыяктуу кесепеттүү программага негизделген ыкмаларды колдонгондор. Негизи, бул ыкма жабырлануучуларды мыйзамдуу веб-сайттардан зыяндуу веб-сайттарга багыттайт, ал жерде алардын логиндик маалыматтары уурдалат.

Pharming фишингге окшош ыкманы колдонот, бирок алуучуга алардын маалыматтары бузулушу үчүн кандайдыр бир шилтемени чыкылдатуу же тиркемелерди ачуунун кереги жок – анын ордуна кесепеттүү программа түздөн-түз жабырлануучулардын компьютерлеринен жана түзмөктөрүнөн жеке маалыматты унчукпай чыгарып алуу үчүн иштелип чыккан. keylogging программалык камсыздоо же башка мониторинг куралдары аркылуу. Ошентип, ал көп учурда колдонуучуга байкалбай калышы мүмкүн.

Жалпысынан, фишинг чабуулдун вектору катары таптакыр жок болуп кетиши күмөндүү болгону менен, киберкылмышкерлер кийинки бир нече жыл ичинде жаңыланууну жана тактикасын өркүндөтүүнү улантаарында эч кандай күмөн жок. Андыктан, эгер сиз бул өзгөртүүлөрдөн алдыда болууну жана санариптик активдериңизди зыяндан сактап калууну кааласаңыз, ар дайым сергек болуп, фишинг аракеттерин фишингге зыян келтире электе кантип аныктоону үйрөнүү керек.

Жыйынтык:

Жакынкы бир нече жылда биз фишингдик чабуулдарды жүргүзүүдө олуттуу өзгөрүүлөрдү көрүшүбүз ыктымал. Киберкылмышкерлер барган сайын татаалданган ыкмаларды кабыл алып, аларды онлайн алдамчылыктын башка түрлөрү менен, мисалы, кун төлөм программасы жана фарминг менен интеграциялоодо, интернет колдонуучулары үчүн коопсуздукка кыраакы болуу жана зыяндуу билдирүүлөрдү кантип натыйжалуу аныктоону үйрөнүү болуп көрбөгөндөй маанилүү. Бул кадамдарды азыр жасоо менен сиз өзүңүздү келечектеги чабуулдан коргоп, жеке маалыматыңызды зыяндан коргой аласыз.

Коболд тамгалары: HTML негизиндеги электрондук почта фишингдик чабуулдары

Коболд тамгалары: HTML негизиндеги электрондук почта фишингдик чабуулдары

Kobold Letters: HTML негизиндеги электрондук почта фишингдик чабуулдары 31-жылдын 2024-мартында Luta Security компаниясы жаңы татаал фишинг векторуна жарык чачкан макаланы чыгарды, Коболд каттары.

Уландысы "