Bitdefender: Serviciile de transfer de fişiere, cele mai vizate de ameninţări de tip phishing în prima parte a anului

Autor: Bogdan Angheluţă Postat la 15 martie 2016 214 afişări

Numărul atacurilor de tip phishing (înşelăciuni electronice) operate prin servicii de transfer de fişiere a explodat în ultimele trei luni, clasând serviciile de distribuţie a fişierelor prin cloud pe primul loc în topul celor mai atacate sectoare din primul trimestru al anului 2016.

Bitdefender: Serviciile de transfer de fişiere, cele mai vizate de ameninţări de tip phishing în prima parte a anului
Bitdefender: Serviciile de transfer de fişiere, cele mai vizate de...

La nivel global, platformele de transfer de fişiere sunt folosite mai frecvent pentru a distribui ameninţări de tip phishing decât serviciile bancare sau cele de comerţ electronic, căile tradiţionale de atac.

Unul din cinci link-uri periculoase de tip phishing se foloseşte de serviciile de transfer de fişiere pentru a livra conţinut infectat utilizatorilor, arată datele interne ale Bitdefender.

„Phishing-ul rămâne un vector de atac extrem de eficient, responsabil pentru creşterea numărului de incidente legate de pierderea datelor, atât pentru consumatorii casnici, cât şi pentru companii. Utilizatorii pot cădea uşor în capcana întinsă de atacatori, dat fiind că mesajele primite provin aparent de la surse de încredere pe care aceştia le cunosc şi le folosesc în mod uzual”, a declarat Bogdan Botezatu, specialist în ameninţări cibernetice al Bitdefender.

Deşi nu utilizează o tehnologie inovatoare, serviciile de transfer de fişiere au devenit tot mai populare ca urmare a uşurinţei în utilizare şi a gratuităţii folosirii acestora. În 2015, Dropbox a depăşit pragul de 400 de milioane de utilizatori care au stocat 35 de miliarde de fişiere Microsoft Office, iar Google Drive a depăşit 200 de milioane în 2014.

Serviciile de transfer de fişiere şi de stocare a acestora în cloud nu au funcţionalităţi de securitate care să filtreze conţinutul periculos şi permit atacatorilor să transmită şi apoi să ascundă fişierele infectate cu malware fără să lase urme. De exemplu, Dropbox nu monitorizează fişierele utilizatorilor din directoarele private. Cu toate acestea, a implementat un sistem bazat pe semnături, care recunoaşte conţinutul protejat de drepturi de autor. Algoritmul funcţionează automat şi generează semnături unice pentru fişiere, pe care le suprapune peste cele ale fişierelor protejate de drepturi de autor, blocând astfel accesul utilizatorilor care le răspândesc către terţi.

Dropbox se află pe locul al patrulea în topul celor mai vizate branduri de către atacuri de tip phishing, după PayPal, Apple şi Google.

Fluxul de infectare se derulează după următorul tipar: utilizatorul primeşte un e-mail aparent autentic care îl îndeamnă să acceseze un link pentru a vedea un document ataşat. Odată accesat, link-ul redirecţionează utilizatorul către o pagină de internet găzduită pe domeniul furnizorului. Pagina solicită numele de utilizator şi parola, le înregistrează şi le trimite infractorilor prin certificate de tip SSL, folosite pentru securizarea comunicaţiilor. Certificatele SSL asigură că transmiterea datelor personale pe o pagină de internet se face în mod securizat, însă nu garantează că site-ul în sine este unul sigur. Aşadar, atacatorii profită de lipsa de cunoştinţe a utilizatorilor şi cumpără certificate ieftine de tip SSL pentru a crea aparenţa că site-urile de phishing sunt legitime.
 

fii la curent cu cele mai noi analize de business

Urmareste BM pe Facebook

/business-hi-tech/it/bitdefender-serviciile-de-transfer-de-fisiere-cele-mai-vizate-de-amenintari-de-tip-phishing-in-prima-parte-a-anului-15107956
15107956
comments powered by Disqus
ZF.ro
Cea mai mare AMENINŢARE la firmelor din România. Multe companii habar nu au că se întâmplă asta Cea mai mare AMENINŢARE la firmelor din România. Multe companii habar nu au că se întâmplă asta
Este oficial: Cum puteţi lua 10.000 de euro de la stat pentru a vă schimba maşina. Mii de şoferi se pregătesc să depună actele. Ce trebuie să faceţi pentru a primi banii
ProMotor.ro
Prima generaţie Skoda Fabia are o problemă... neobişnuită Prima generaţie Skoda Fabia are o problemă... neobişnuită
Misterul simbolului pe care tot mai mulţi români îl au pe maşini! Uite ce înseamnă
MANEVRA asta o vezi o dată la 100 de ani. Acest şofer a făcut praf regulile de circulaţie şi a ajuns VIRAL pe Internet - VIDEO
Descopera.ro
O nouă descoperire ULUIEŞTE cercetătorii. Un sit al vikingilor rescrie ISTORIA pe care o ştim - FOTO+VIDEO O nouă descoperire ULUIEŞTE cercetătorii. Un sit al vikingilor rescrie ISTORIA pe care o ştim - FOTO+VIDEO
Reanalizarea unui artefact celebru ELUCIDEAZĂ unul dintre marele mistere ale lumii antice. „A fost un mare REGE”
DOCUMENTUL care scoate la iveală detalii SCANDALOASE despre „marele rege” Carol I. De ce a vrut să ABDICE şi de ce nu voia ca Ferdinand să ajungă rege. „Dumnezeu l-a iertat şi nu a apucat să îl pună în practică”
Go4it.ro
În timp ce HUAWEI este acuzat de spionaj, GOOGLE este suspectat că a colectat date ale utilizatorilor încălcând GDPR. AMENDA va fi usturătoare În timp ce HUAWEI este acuzat de spionaj, GOOGLE este suspectat că a colectat date ale utilizatorilor încălcând GDPR. AMENDA va fi usturătoare
HUAWEI a lansat ASTĂZI un telefon la fel de bun ca P30, dar cu preţul redus LA JUMĂTATE
Telefonul momentului în teste! Cât de performant e HUAWEI P30 Pro. Are cea mai bună cameră de pe piaţă?
Csid.ro
Cât de stropite sunt roşiile româneşti din pieţe? Cât de stropite sunt roşiile româneşti din pieţe?
Dr. Mihaela Bilic: cum slăbeşti simplu şi ieftin 30 de kilograme VIDEO MARIUS TUCĂ SHOW
Horoscopul lunii mai 2019: se anunţă câştiguri financiare mari şi proiecte noi

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.bmag.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină.