Ataques de phishing disparando, mais de 1 milhão observados

0 0
Read Time:2 Minute, 34 Second

O relatório de tendências de atividade de phishing do APWG revela que no segundo trimestre de 2022, o APWG observou 1.097.811 ataques de phishing no total – o pior trimestre para phishing que o APWG já observou.

O total de junho foi de 381.717 ataques ou sites de phishing. O número de ataques de phishing relatados quadruplicou desde o início de 2020 – quando o APWG observava entre 68.000 e 94.000 ataques por mês.

No primeiro trimestre de 2022, a OpSec Security descobriu que os ataques de phishing contra o setor financeiro, que inclui bancos, continuaram sendo o maior conjunto de ataques, respondendo por 27,6% de todos os phishing.

Os ataques contra provedores de webmail e software como serviço (SAAS) também permaneceram predominantes, enquanto os ataques contra sites de varejo/comércio eletrônico caíram de 17,3% para 14,6% após a temporada de compras de fim de ano.

O phishing contra sites de mídia social aumentou, para 15,3% de todos os ataques. 

Phishing contra alvos de criptomoedas – como exchanges de criptomoedas e provedores de carteiras – foi de 6,5% do total, o que os tornou mais prevalentes do que ataques contra jogos online, sites governamentais e serviços de telecomunicações combinados.

Matthew Harris , Gerente Sênior de Produto, Fraude da OpSec , observou: “Por último, estamos vendo um grande aumento nas fraudes baseadas em telefones celulares, com smishing e vishing coletivamente vendo um aumento de quase 70% no volume em comparação com os totais do primeiro trimestre”.

“Ainda estamos vendo fraudes chegando por meio dos aplicativos OTT típicos (WhatsApp, WeChat, Facebook Messenger, etc.), mas a fraude baseada em SMS é realmente o kicker aqui”, disse Harris.

Crane Hassold , diretor de inteligência de ameaças da Abnormal Security , membro do APWG , analisou a atividade de ransomware no trimestre. “O setor de transporte teve o maior crescimento em vítimas de ransomware”, disse Hassold. “O setor de saúde, que há muito tem sido um alvo preocupante de ataques de ransomware, também experimentou um aumento significativo nos ataques no segundo trimestre, crescendo 53% em comparação com o primeiro trimestre.”

O comprometimento de e-mail comercial , ou BEC, é um golpe que afeta grandes e pequenas empresas. Quando os golpistas tentam enganar as vítimas para fazer uma transferência eletrônica para o golpista, Agari descobriu que o valor médio solicitado foi de US$ 109.467, acima dos US$ 91.436 no primeiro trimestre de 2022, a média mais alta que a empresa viu desde que a Agari começou a rastrear os dados.

“O setor é muito bom em manter o malware fora das caixas de entrada dos usuários corporativos”, disse John Wilson, membro sênior da pesquisa de ameaças da HelpSystems. “No entanto, esse não é o caso de e-mails de phishing que roubam credenciais ou provocam uma resposta (como BEC). Noventa e cinco por cento das ameaças encontradas nas caixas de entrada de usuários corporativos no segundo trimestre foram roubo de credenciais ou ataques baseados em resposta.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS