Bitdefender: Serviciile de transfer de fişiere, cele mai vizate de ameninţări de tip phishing în prima parte a anului

Autor: Bogdan Angheluţă Postat la 15 martie 2016 222 afişări

Numărul atacurilor de tip phishing (înşelăciuni electronice) operate prin servicii de transfer de fişiere a explodat în ultimele trei luni, clasând serviciile de distribuţie a fişierelor prin cloud pe primul loc în topul celor mai atacate sectoare din primul trimestru al anului 2016.

Bitdefender: Serviciile de transfer de fişiere, cele mai vizate de ameninţări de tip phishing în prima parte a anului

La nivel global, platformele de transfer de fişiere sunt folosite mai frecvent pentru a distribui ameninţări de tip phishing decât serviciile bancare sau cele de comerţ electronic, căile tradiţionale de atac.

Unul din cinci link-uri periculoase de tip phishing se foloseşte de serviciile de transfer de fişiere pentru a livra conţinut infectat utilizatorilor, arată datele interne ale Bitdefender.

„Phishing-ul rămâne un vector de atac extrem de eficient, responsabil pentru creşterea numărului de incidente legate de pierderea datelor, atât pentru consumatorii casnici, cât şi pentru companii. Utilizatorii pot cădea uşor în capcana întinsă de atacatori, dat fiind că mesajele primite provin aparent de la surse de încredere pe care aceştia le cunosc şi le folosesc în mod uzual”, a declarat Bogdan Botezatu, specialist în ameninţări cibernetice al Bitdefender.

Deşi nu utilizează o tehnologie inovatoare, serviciile de transfer de fişiere au devenit tot mai populare ca urmare a uşurinţei în utilizare şi a gratuităţii folosirii acestora. În 2015, Dropbox a depăşit pragul de 400 de milioane de utilizatori care au stocat 35 de miliarde de fişiere Microsoft Office, iar Google Drive a depăşit 200 de milioane în 2014.

Serviciile de transfer de fişiere şi de stocare a acestora în cloud nu au funcţionalităţi de securitate care să filtreze conţinutul periculos şi permit atacatorilor să transmită şi apoi să ascundă fişierele infectate cu malware fără să lase urme. De exemplu, Dropbox nu monitorizează fişierele utilizatorilor din directoarele private. Cu toate acestea, a implementat un sistem bazat pe semnături, care recunoaşte conţinutul protejat de drepturi de autor. Algoritmul funcţionează automat şi generează semnături unice pentru fişiere, pe care le suprapune peste cele ale fişierelor protejate de drepturi de autor, blocând astfel accesul utilizatorilor care le răspândesc către terţi.

Dropbox se află pe locul al patrulea în topul celor mai vizate branduri de către atacuri de tip phishing, după PayPal, Apple şi Google.

Fluxul de infectare se derulează după următorul tipar: utilizatorul primeşte un e-mail aparent autentic care îl îndeamnă să acceseze un link pentru a vedea un document ataşat. Odată accesat, link-ul redirecţionează utilizatorul către o pagină de internet găzduită pe domeniul furnizorului. Pagina solicită numele de utilizator şi parola, le înregistrează şi le trimite infractorilor prin certificate de tip SSL, folosite pentru securizarea comunicaţiilor. Certificatele SSL asigură că transmiterea datelor personale pe o pagină de internet se face în mod securizat, însă nu garantează că site-ul în sine este unul sigur. Aşadar, atacatorii profită de lipsa de cunoştinţe a utilizatorilor şi cumpără certificate ieftine de tip SSL pentru a crea aparenţa că site-urile de phishing sunt legitime.

Urmărește Business Magazin

Citeşte pe MonitorulApararii.ro

/business-hi-tech/it/bitdefender-serviciile-de-transfer-de-fisiere-cele-mai-vizate-de-amenintari-de-tip-phishing-in-prima-parte-a-anului-15107956
15107956
comments powered by Disqus
ZF.ro
Este oficial: Categoria de salariaţi care va putea ieşi la pensie la 57 de ani. Vârsta de pensionare a fost redusă cu 8 ani Este oficial: Categoria de salariaţi care va putea ieşi la pensie la 57 de ani. Vârsta de pensionare a fost redusă cu 8 ani
Mai aveţi zile de concediu de anul trecut şi vreţi să nu le pierdeţi? Vedeţi aici ce se întâmplă cu perioada de concediu de odihnă neefectuată
Mediafax
Pro şi contra paşaportului Covid. Tot mai mulţi lideri europeni sunt de acord cu ideea, Iohannis se opune Pro şi contra paşaportului Covid. Tot mai mulţi lideri europeni sunt de acord cu ideea, Iohannis se opune
VIDEO Descoperiri majore, care „vor rescrie istoria”, la situl arheologic Saqqara din Egipt
MonitorulApararii
2021, an decisiv pentru marina Turciei. Primeşte primul portelicopter, prima fregată şi primul submarin realizate indigen, dar şi torpile şi rachete antinavă 2021, an decisiv pentru marina Turciei. Primeşte primul portelicopter, prima fregată şi primul submarin realizate indigen, dar şi torpile şi rachete antinavă
Afacerea SolarWinds, volumul 3: intervenţia informatică imediată
MonitorulPartidelor
Dominic Fritz: A treia oară n-am scăpat Dominic Fritz: A treia oară n-am scăpat
Tomac, despre Năsui şi Ciucu: Pretinşi politicieni moralişti. Justificare ieftină şi micime
MonitorulSiguranteiCetateanului
COMENTARIU Valeriu ŞUHAN Bani din vaccin
Comentariu Valeriu Şuhan: Mă vaccinez, dar când şi unde ?!

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.bmag.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină.