Η Microsoft στην κορυφή του brand phishing, το Spotify κάνει δυναμική επιστροφή Ημερομηνία:
26/7/2025, 00:28 - Εμφανίσεις: 20
Η τελευταία αναφορά της Check Point Research, το Τμήμα Πληροφοριών Απειλών της Check Point Software Technologies, περιγράφει το brand phishing, δηλαδή τα brands που μιμούνται πιο συχνά οι κυβερνοεγκληματίες για να αποσπάσουν ευαίσθητες προσωπικές και οικονομικές πληροφορίες, υπογραμμίζοντας τη συνεχή εξέλιξη των τακτικών phishing.
Κατά το β’ τρίμηνο του 2025, η Microsoft διατήρησε τη θέση της ως ο πιο συχνά στοχευμένος οργανισμός, εμφανιζόμενη στο 25% όλων των προσπαθειών phishing.
Η Google ακολούθησε στη δεύτερη θέση με 11%, ενώ η Apple κατείχε την τρίτη με 9%.
Αξιοσημείωτη εξέλιξη αποτελεί η επανεμφάνιση του Spotify στη δεκάδα για πρώτη φορά από το Δ’ Τρίμηνο του 2019, καταλαμβάνοντας την τέταρτη θέση με 6% της δραστηριότητας phishing.
Ο τομέας της Τεχνολογίας διέμεινε ο πιο συχνά μιμούμενος κλάδος, ακολουθούμενος από τα Κοινωνικά Δίκτυα και το Λιανεμπόριο.
Ο Omer Dembinsky, Data Research Manager στην Check Point Software, σχολίασε: «Οι κυβερνοεγκληματίες συνεχίζουν να εκμεταλλεύονται την εμπιστοσύνη που δείχνουν οι χρήστες σε γνωστά brands.googletag.cmd.push(function() { googletag.display("300x250_m1"); }); Η επανεμφάνιση του Spotify και η αύξηση των απατών που σχετίζονται με ταξίδια –ειδικά ενόψει του καλοκαιριού και των σχολικών διακοπών– δείχνουν πώς οι επιθέσεις phishing προσαρμόζονται στη συμπεριφορά των χρηστών και στις εποχικές τάσεις.
Η ευαισθητοποίηση, η εκπαίδευση και οι μηχανισμοί ασφαλείας παραμένουν κρίσιμοι για τη μείωση του κινδύνου παραβίασης».
Οι 10 πιο στοχευμένοι οργανισμοί στο β’ τρίμηνο του 2025 Microsoft – 25% Google – 11% Apple – 9% Spotify – 6% Adobe – 4% LinkedIn – 3% Amazon – 2% Booking – 2% WhatsApp – 2% Facebook – 2% Εκστρατεία phishing υποδύεται το Spotify Μία από τις πιο προβεβλημένες επιθέσεις phishing του τριμήνου στόχευσε χρήστες του Spotify.
Οι κυβερνοεγκληματίες δημιούργησαν μια κακόβουλη σελίδα σύνδεσης στη διεύθυνση: premiumspotify[.]abdullatifmoustafa0[.]workers.dev, η οποία ανακατεύθυνε τους χρήστες στη διεύθυνση: activegate[....