wtorek, 29 kwietnia, 2025

Cyberprzestępcy wykorzystują pożary w Kalifornii do wyłudzania danych

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • W minionym tygodniu Los Angeles zmagało się z ekstremalnymi pożarami, które spowodowały śmierć 24 osób, zniszczenie 12 tysięcy budynków oraz ewakuację 88 tysięcy mieszkańców.
  • Tego typu sytuacje kryzysowe motywują ludzi do uczestniczenia we wszelkiego rodzaju akcjach charytatywnych. Niestety, jak pokazują najnowsze badania firmy Check Point Software, nawet w obliczu tragedii pojawiają się cyberoszustwa, które wykorzystują ludzką dobroć.
  • Głównym celem kalifornijskiej kampanii było wyłudzanie danych osobowych lub środków finansowych. Rozsyłane przez przestępców złośliwe e-maile zazwyczaj zawierały kody QR, które po zeskanowaniu prowadziły do stron internetowych proszących o wprowadzenie danych logowania do kont Microsoft. Inne wiadomości podszywały się z kolei pod apele o datki na rzecz ofiar pożarów.

Głośne pożary w Kalifornii, będące koszmarem dla tysięcy osób, okazały się szansą dla oszustów. Cyberprzestępcy wyłudzili dane osobowe 80 osób za sprawą kodów QR rozsyłanych w e-mailach phishingowych – informuje Check Point Software, którego eksperci przypominają, że aż 88% szkodliwych plików jest przesyłanych właśnie za pomocą maili phishingowych. Przed złośliwymi kodami QR ostrzega polskich internautów również CERT Polska.

W minionym tygodniu Los Angeles zmagało się z ekstremalnymi pożarami, które spowodowały śmierć 24 osób, zniszczenie 12 tysięcy budynków oraz ewakuację 88 tysięcy mieszkańców. Tego typu sytuacje kryzysowe motywują ludzi do uczestniczenia we wszelkiego rodzaju akcjach charytatywnych. Niestety, jak pokazują najnowsze badania firmy Check Point Software, nawet w obliczu tragedii pojawiają się cyberoszustwa, które wykorzystują ludzką dobroć. W przypadku ostatnich pożarów w Los Angeles oszuści zaczęli wykorzystywać kody QR w e-mailach, aby kierować użytkowników na fałszywe strony do zbierania datków.

Okzuje się jednak, że kody QR – postrzegane jako narzędzie wygodne i bezpieczne – są coraz częściej wykorzystywane przez cyberprzestępców. Głównym celem kalifornijskiej kampanii było wyłudzanie danych osobowych lub środków finansowych. Rozsyłane przez przestępców złośliwe e-maile zazwyczaj zawierały kody QR, które po zeskanowaniu prowadziły do stron internetowych proszących o wprowadzenie danych logowania do kont Microsoft. Inne wiadomości podszywały się z kolei pod apele o datki na rzecz ofiar pożarów.

Badacze Check Pointa ustalili, że do tej pory około 80 osób zostało poszkodowanych. Eksperci izraelsko-amerykańskiej firmy radzą wszystkim, którzy chcą wesprzeć ofiary kataklizmu, by upewnili się, że datki trafią do wiarygodnych organizacji. Weryfikacja wiarygodności apeli charytatywnych oraz stosowanie zaawansowanych rozwiązań zabezpieczających pozwala chronić zarówno finanse, jak i dane osobowe.

Dlaczego tego typu oszustwa są skuteczne?

Analitycy cyberbezpieczeństwa wskazują na trzy czynniki wpływające na powszechność ataków wykorzystujących kody QR:

  1. Manipulacja emocjonalna: Katastrofy naturalne wywołują silne emocje, co sprawia, że ludzie działają impulsywnie, bez dokładnej weryfikacji.
  2. Zaufanie do kodów QR: Ze względu na ich częste wykorzystanie w transakcjach, kody QR nie budzą podejrzeń.
  3. Uruchamianie kodów na urządzeniach mobilnych: Telefony komórkowe, często mniej zabezpieczone niż komputery, stają się łatwym celem ataków phishingowych.

Pożary w Los Angeles przypominają o sile społeczności i wzajemnej pomocy w trudnych czasach. Niestety, stanowią też przypomnienie o konieczności ostrożności w obliczu nowych zagrożeń cybernetycznych. Przed złośliwymi kodami QR przestrzegał również CERT Polska, ujawniając w jaki sposób przeprowadzane są niektóre kampanie.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Wiceprezes Comarch na Europejskim Kongresie Gospodarczym: AI tworzy nowe zagrożenia

— Nie doceniamy skali wyzwania, jakim jest wdrożenie Krajowego...

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Rekordowy wzrost globalnych ataków ransomware w pierwszym kwartale 2025

Pierwszy kwartał 2025 roku przyniósł niespotykaną dotąd falę ataków...

Podobne tematy

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Rośnie skala cyberataków na polskie szpitale. Krakowski szpital MSWiA kolejną ofiarą

Szpital MSWiA w Krakowie celem cyberataku. Rośnie skala ataków...

Wyciek danych klientów Warty – jakie informacje zostały ujawnione?

Na początku marca 2025 firma ubezpieczeniowa Warta poinformowała o...

Może Cię zainteresować

Polecane kategorie