Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
Daugiau
  • Horoskopai
  • Kultūra
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Kultūra
  • Technologijos
  • Mokslas
  • Auto
  • Maistas
  • Sveikata
Paieška
  • Naujienos
    • Naujausios
    • Lietuva
    • Pasaulis
    • Finansai
    • Technologijos
    • Automobiliai
    • Mokslas
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Milijardai pasaulio gyventojų – pavojuje, ekspertai siunčia kritinės svarbos perspėjimą: šią informaciją privalo žinoti kiekvienas, pasitikrinkite, kol dar ne per vėlu
Technologijos

Milijardai pasaulio gyventojų – pavojuje, ekspertai siunčia kritinės svarbos perspėjimą: šią informaciją privalo žinoti kiekvienas, pasitikrinkite, kol dar ne per vėlu

Paskelbė Jonas Vainius
2025-01-15, 07:55
Komentarų: 0
Dalintis
6 min. skaitymo

Naujai paskelbta ataskaita atskleidė, kad 2024 metais, palyginti su praėjusiais metais, „click“ atakų skaičius beveik patrigubėjo. Pamirškite neseniai „Chrome“, „Edge“ ir „Safari“ naršyklėse paskelbtą įspėjimą nespausti du kartus, dabar visi el. pašto naudotojai turėtų apsvarstyti galimybę apskritai nieko nespausti. Štai ką turi žinoti „Gmail“, „Outlook“ ir „Apple Mail“ naudotojai.

Sausio 7 dieną „Netskope Threat Labs“ paskelbta nauja „phishing“ atakų analizė atskleidė, kad per 2024 metus, palyginti su 2023 metais, pavojingų paspaudimų skaičius išaugo beveik tris kartus.

Dėl padidėjusio skaičiaus kaltindama kognityvinį nuovargį, kai naudotojus bombarduoja tiek daug apgaulingų el. laiškų, kad jie pamiršta apie grėsmę, kartu su vis labiau pasitikinčių užpuolikų plėtojamomis paspaudimų atakų grėsmėmis, bendrovė įspėjo, kad dabar daugiau nei 8 iš 1 tūkst. naudotojų paspaudžia ant kenkėjiškų nuorodų.

Tai didžiulis padidėjimas ir reiškia gerokai didesnę sukčiavimo grėsmę žmonėms ir organizacijoms. „Netskope Threat Labs“ vadovas Ray Canzanese teigė, kad žmonių, spragtelėjusių ant nuorodų, skaičius didėja, nes žmonės bombarduojami apgaulingomis nuorodomis iš visų pusių – elektroninio pašto, socialinės žiniasklaidos, skelbimų paieškos sistemų rezultatuose ir visame internete.

Asmeninių programėlių, įskaitant internetinio pašto programėles, naudojimas taip pat buvo įvardytas kaip didelė rizika tiek organizacijoms, tiek vartotojams. Pati „Google“ neseniai įspėjo vartotojus apie antrąją kibernetinių atakų bangą, daugiausia susijusią su sukčiavimu, kuri smogė el. pašto naudotojams. „Gmail“ produktų valdymo vyresnysis direktorius, sakė, kad sukčiai yra labai atkaklūs.

„PhishWP“ grėsmė perkelia sukčiavimo pavojų už „Gmail“, „Outlook“ ir „Apple Mail“ ribų

Dabar atsirado pavojingas „phishing“ atakų metodikos scenarijaus pokytis, patvirtintas naujai paskelbtoje „SlashNext“ tyrėjų ataskaitoje. Kenkėjų sukurtas „WordPress“ įskiepis „PhishWP“ daro beveik tai, kas parašyta – tai įskiepyje esantis sukčiavimo rinkinys.

Naujasis sukčiavimo įskiepis sukuria netikrus mokėjimo puslapius, kurie atrodo kaip patikimos paslaugos ir ‚netgi prisijungia prie „Telegram“, siunčia pavogtus duomenis įsilaužėliams, kai tik auka paspaudžia „Enter“, todėl atakos yra greitesnės ir veiksmingesnės. Vartotojai ir administratoriai gerai žino „WordPress“ sąsają, todėl tokie įskiepiai, kaip „PhishWP“, kelia didesnę riziką.

Užpuolikai turi laiko pasinaudoti pavogta informacija, įskiepyje taip pat yra funkcija, kuri siunčia aukoms patvirtinimo el. laišką su užsakymo duomenimis. „PhishWP“ įsijungia į teisėtą sandorių srautą, atspindėdama atpažįstamas kasos operacijų sekas ir tyliai realiuoju laiku pasisavindama jautrius duomenis ir nedelsiant persiunčiant informaciją suteikia kibernetiniams nusikaltėliams reikiamus įgaliojimus, kad jie galėtų atlikti nesąžiningus pirkimus arba perparduoti pavogtus duomenis.

Suklastotų domenų naudojimas el. pašto atakoms

Sausio 9 dieną paskelbtame tyrime paaiškėjo, kaip kenkėjiškose nepageidaujamų laiškų kampanijose naudojami suklastoti domenai. Pagrindinės naujosios ataskaitos išvados apima metodus, kuriais grėsmių sukėlėjai vis dažniau naudoja domenų suklastojimą siųsdami kenkėjiškus el. laiškus. Ataskaitoje teigiama, kad naudodami apleistus interneto domenus, užpuolikai gali apeiti saugumo mechanizmus, kurie remiasi siuntėjo domeno amžiaus tikrinimu, kad atpažintų kenkėjiškas nepageidaujamas žinutes.

Atsižvelgiant į tai, kad yra daug apsaugos priemonių, skirtų apsaugoti naudotojus nuo tokio domeno suklastojimo, nerimą kelia tai, kad įsilaužėliai vis dar taiko šį metodą, kad el. pašto siuntėjas atrodytų legitimus. Tyrime teigiama, kad toks domeno suklastojimas vis dar plačiai naudojamas. Jie taip pat nustatė, kad QR kodų sukčiavimo kampanijos, ypač nukreiptos į didesnės Kinijos dalies gyventojus, naudoja registruotų domenų generavimo algoritmus, kad sukurtų trumpalaikius domenus.

Ataskaitoje teigiama, kad įsilaužėliai, teigiantys, jog buvo pažeistas aukos įrenginys, ir reikalaujantys sumokėti išpirkos sumą „Bitcoin“, kad būtų išvengta tariamai nepatogios informacijos paviešinimo, pastebi, kad įsilaužėliai suklastoja paties gavėjo el. pašto adresą, kad atrodytų įtikinamiau. Kadangi dauguma atakų kampanijų pradedamos iš Kinijos IP adresų, tyrėjai teigė, kad kampanijų tipų platumas yra gana didelis. Nepaisant saugumo apsaugos priemonių suklastotų domenų naudojimas vis dar finansiškai apsimoka.

„Gmail“, „Outlook“ ir „Apple Mail“ naudotojai įspėti apie „PayPal“ „No Phish“ ataką

Visų el. pašto platformų, t. y. pirmiausia „Gmail Outlook“ ir „Apple Mail“, atsižvelgiant į jų bendrą aprėptį, naudotojai buvo įspėti apie naują į įmones nukreiptą sukčiavimo kampaniją. Apie tai įspėjama saugumo bendrovės „FortiGuard“ vyriausiojo informacijos saugumo biuro vadovo paskelbtoje atakų analizėje.

Tikras elektroninis laiškas vis tiek negali kelti problemų, ar ne? Atrodo, kad aptariamas el. laiškas atėjo iš „PayPal“, o po adresas yra teisėtas ir nėra suklastotas, atskleidė analizė. Šioje kampanijoje netgi naudojama tikra „PayPal“ pinigų prašymo funkcija ir ji yra pakankamai gudri, kad apgautų visus, išskyrus pačius budriausius vartotojus.

Patarimai vartotojams, kaip sumažinti „Gmail“, „Outlook“ ir „Apple Mail“ naudotojams kylančią paspaudimų atakų grėsmę

„Microsoft“ ir „Apple“ savo vartotojams yra parengusios specialius patarimus, kaip kovoti su sukčiavimo atakomis, o „Google“ nesiskiria nuo jų, kai kalbama apie milijardus žmonių, kurie naudojasi „Gmail“ elektroniniu paštu. Taip pat patarčiau skaitytojams, nepriklausomai nuo to, kokią el. pašto platformą jie naudoja, perskaityti puikius kibernetinio saugumo centro patarimų puslapius.

Pagrindinis visų patarimas yra tas pats – nespauskite nepageidaujamų nuorodų iš nepažįstamų žmonių ar nepatikimų šaltinių. Daugelis saugumo ekspertų pataria apskritai nespausti jokių nuorodų el. laiške, bent jau nepatikrinti jų autentiškumo, jei laišką siunčia pažįstamas asmuo, o jei nepažįstamas, patikrinti paskirties vietą, vis dėlto saugokitės nuorodų pakibimo atakų. Taip pat galima rankiniu būdu naršyklėje įvesti adresą arba ieškoti legitimaus adreso „Google“.

Temos:AppleGoogleKibernetinis saugumasMicrosoft
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Degalinė. ELTA / Žygimantas Gedvila
Automobiliai

Lenkija gina savo žmonių pinigines: ar jau netrukus lietuviai masiškai pilsis kurą pas kaimynus?

2026-03-29
Finansai

Tylus augimas, kuris kelia klausimų: NATO dar labiau didina išlaidas, tačiau kas verčia tai daryti būtent dabar?

Karolis Vaickus
2026-03-29
Mokslas

Ilgai gluminęs Kasiopejos žvaigždės reiškinys paaiškintas: rentgeno blyksnius sukelia palydovė

Karolis Vaickus
2026-03-29
Sveikata ir grožis

Saldumynų atsisakymas neduoda laukto efekto: tyrimas pateikė netikėtą atsakymą kodėl

Irena Petrauskienė
2026-03-29
Close-up of COVID-19 vaccine vials on a pink surface, symbolizing healthcare and immunization.
Mokslas

COVID-19 milijonai ir senos schemos: teisiamoji prašo išteisinimo, tačiau klausimų dėl pinigų įsisavinimo tik daugėja

2026-03-29
Finansai

Atlyginimų paslaptys gali išlįsti į paviršių: Seimas imasi pokyčių, kurie gali sukelti ne vieną skandalą

2026-03-29

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Sveikata ir grožis
  • Technologijos
  • Kultūra
  • Namai
  • Mokslas
  • Pasaulis

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Receptai
  • Maistas
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

Not a member? Sign Up