wtorek, 11 lutego, 2025

Cyberprzestępcy wykorzystują pożary w Kalifornii do wyłudzania danych

  • W minionym tygodniu Los Angeles zmagało się z ekstremalnymi pożarami, które spowodowały śmierć 24 osób, zniszczenie 12 tysięcy budynków oraz ewakuację 88 tysięcy mieszkańców.
  • Tego typu sytuacje kryzysowe motywują ludzi do uczestniczenia we wszelkiego rodzaju akcjach charytatywnych. Niestety, jak pokazują najnowsze badania firmy Check Point Software, nawet w obliczu tragedii pojawiają się cyberoszustwa, które wykorzystują ludzką dobroć.
  • Głównym celem kalifornijskiej kampanii było wyłudzanie danych osobowych lub środków finansowych. Rozsyłane przez przestępców złośliwe e-maile zazwyczaj zawierały kody QR, które po zeskanowaniu prowadziły do stron internetowych proszących o wprowadzenie danych logowania do kont Microsoft. Inne wiadomości podszywały się z kolei pod apele o datki na rzecz ofiar pożarów.

Głośne pożary w Kalifornii, będące koszmarem dla tysięcy osób, okazały się szansą dla oszustów. Cyberprzestępcy wyłudzili dane osobowe 80 osób za sprawą kodów QR rozsyłanych w e-mailach phishingowych – informuje Check Point Software, którego eksperci przypominają, że aż 88% szkodliwych plików jest przesyłanych właśnie za pomocą maili phishingowych. Przed złośliwymi kodami QR ostrzega polskich internautów również CERT Polska.

W minionym tygodniu Los Angeles zmagało się z ekstremalnymi pożarami, które spowodowały śmierć 24 osób, zniszczenie 12 tysięcy budynków oraz ewakuację 88 tysięcy mieszkańców. Tego typu sytuacje kryzysowe motywują ludzi do uczestniczenia we wszelkiego rodzaju akcjach charytatywnych. Niestety, jak pokazują najnowsze badania firmy Check Point Software, nawet w obliczu tragedii pojawiają się cyberoszustwa, które wykorzystują ludzką dobroć. W przypadku ostatnich pożarów w Los Angeles oszuści zaczęli wykorzystywać kody QR w e-mailach, aby kierować użytkowników na fałszywe strony do zbierania datków.

Okzuje się jednak, że kody QR – postrzegane jako narzędzie wygodne i bezpieczne – są coraz częściej wykorzystywane przez cyberprzestępców. Głównym celem kalifornijskiej kampanii było wyłudzanie danych osobowych lub środków finansowych. Rozsyłane przez przestępców złośliwe e-maile zazwyczaj zawierały kody QR, które po zeskanowaniu prowadziły do stron internetowych proszących o wprowadzenie danych logowania do kont Microsoft. Inne wiadomości podszywały się z kolei pod apele o datki na rzecz ofiar pożarów.

Badacze Check Pointa ustalili, że do tej pory około 80 osób zostało poszkodowanych. Eksperci izraelsko-amerykańskiej firmy radzą wszystkim, którzy chcą wesprzeć ofiary kataklizmu, by upewnili się, że datki trafią do wiarygodnych organizacji. Weryfikacja wiarygodności apeli charytatywnych oraz stosowanie zaawansowanych rozwiązań zabezpieczających pozwala chronić zarówno finanse, jak i dane osobowe.

Dlaczego tego typu oszustwa są skuteczne?

Analitycy cyberbezpieczeństwa wskazują na trzy czynniki wpływające na powszechność ataków wykorzystujących kody QR:

  1. Manipulacja emocjonalna: Katastrofy naturalne wywołują silne emocje, co sprawia, że ludzie działają impulsywnie, bez dokładnej weryfikacji.
  2. Zaufanie do kodów QR: Ze względu na ich częste wykorzystanie w transakcjach, kody QR nie budzą podejrzeń.
  3. Uruchamianie kodów na urządzeniach mobilnych: Telefony komórkowe, często mniej zabezpieczone niż komputery, stają się łatwym celem ataków phishingowych.

Pożary w Los Angeles przypominają o sile społeczności i wzajemnej pomocy w trudnych czasach. Niestety, stanowią też przypomnienie o konieczności ostrożności w obliczu nowych zagrożeń cybernetycznych. Przed złośliwymi kodami QR przestrzegał również CERT Polska, ujawniając w jaki sposób przeprowadzane są niektóre kampanie.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

EDR, XDR, NDR – jakie systemy ochrony powinny znaleźć się w każdej firmie?

Jeden cyfrowy incydent może przesądzić o dalszych losach przedsiębiorstwa....

Coraz częściej dowody w śledztwach to dowody cyfrowe z Facebooka, Instargama czy poczty elektronicznej

W ostatnich latach dowody cyfrowe zyskały kluczowe znaczenie zarówno...

Urząd Ochrony Danych Osobowych bada zgodność DeepSeek z regulacjami UE

Urząd Ochrony Danych Osobowych (UODO) rozpoczął analizę modelu DeepSeek...

Polacy wybierają wygodę kosztem bezpieczeństwa w sieci – wyniki Adyen Digital Report 2024

Pomimo rosnącej liczby cyberataków i oszustw 30 proc. konsumentów...

Nowe oszustwo bankowe w Polsce – cyberprzestępcy podszywają się pod aplikację PKO Banku Polskiego

Nawet po 6 000 euro traciły ofiary oszustw związanych...

Podobne tematy

Daniel Pawelczyk Finance Directorem i członkiem zarządu w TD SYNNEX Poland

TD SYNNEX (NYSE: SNX) poinformował o powołaniu Daniela Pawelczyka...

Lennart Zipfel nowym dyrektorem finansowym FREENOW – zastąpi Johannesa Prantla

Lennart Zipfel został mianowany nowym dyrektorem finansowym (CFO)...

Komputery kwantowe – rewolucja, która zmieni oblicze informatyki

Komputery kwantowe i dokonywane z ich pomocą obliczenia kwantowe...

Europa musi przygotować się na rosnącą falę cyberataków. Polska na czele stawki

Europa staje w obliczu rosnącego zagrożenia cybernetycznego. W 2024...

Uwagi Prezesa UODO do projektu Strategii Cyberbezpieczeństwa Polski na lata 2025-2029

Prezes Urzędu Ochrony Danych Osobowych (UODO) przekazał Ministerstwu Cyfryzacji...

Nadav Zafrir zastępuje Gila Shweda na stanowisku CEO w Check Point

Check Point Software Technologies zakończył rok 2024 z rekordowymi...

Centrum Medyczne Ujastek ukarane przez UODO – 1,14 mln zł za ukryty monitoring i wyciek danych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył...

Może Cię zainteresować

Polecane kategorie