Οι απειλές μέσω email παίρνουν πολλές μορφές και οι επιτιθέμενοι εξελίσσουν συνεχώς τις τακτικές τους. Ακολουθούν δέκα από τους πιο συνηθισμένους τύπους:
1. Ηλεκτρονικό "ψάρεμα" Οι επιθέσεις
ηλεκτρονικού "ψαρέματος" στοχεύουν στην κλοπή ή την πρόκληση ζημιάς σε ευαίσθητα δεδομένα, εξαπατώντας τους ανθρώπους ώστε να αποκαλύψουν προσωπικές πληροφορίες. Ο αποστολέας ενός
email ηλεκτρονικού "ψαρέματος" παριστάνει ένα αξιόπιστο άτομο ή οργανισμό για να ξεγελάσει τα θύματα ώστε να αποκαλύψουν πολύτιμες πληροφορίες όπως κωδικούς πρόσβασης, αριθμούς πιστωτικών καρτών και άλλα ευαίσθητα δεδομένα. Οι διάφοροι τύποι ηλεκτρονικού "ψαρέματος" περιλαμβάνουν το εστιασμένο ηλεκτρονικό "ψάρεμα", το ηλεκτρονικό "ψάρεμα" μέσω τηλεφώνου, το ηλεκτρονικό "ψάρεμα" εξεχόντων λογαριασμών και το ηλεκτρονικό "ψάρεμα" μέσω κώδικα QR, όπου οι επιτιθέμενοι χρησιμοποιούν κώδικες QR για να παρακάμψουν την παραδοσιακή σάρωση συνδέσεων.
2. Ανεπιθύμητη αλληλογραφία Η ανεπιθύμητη αλληλογραφία είναι ένα ανεπιθύμητο μήνυμα που αποστέλλεται μαζικά και χωρίς τη συγκατάθεση του παραλήπτη. Οι επιχειρήσεις χρησιμοποιούν ανεπιθύμητη αλληλογραφία για εμπορικούς σκοπούς. Οι απατεώνες χρησιμοποιούν ανεπιθύμητη αλληλογραφία για να εξαπλώσουν κακόβουλο λογισμικό, να παραπλανήσουν τους παραλήπτες να αποκαλύψουν ευαίσθητες πληροφορίες ή να αποσπάσουν χρήματα.
3. Παραβίαση email επιχειρησιακού επιπέδου (BEC)
Η
απάτη μέσω επιχειρησιακού ηλεκτρονικού ταχυδρομείου (BEC) συμβαίνει όταν οι κυβερνοεγκληματίες υποδύονται αξιόπιστα υψηλόβαθμα στελέχη για να εξαπατήσουν υπαλλήλους, ώστε να μεταφέρουν χρήματα ή να στείλουν δεδομένα. Αυτές οι απάτες κοστίζουν στις επιχειρήσεις εκατομμύρια, με τις μικρές εταιρείες συχνά να μην μπορούν να ανακάμψουν από τις απώλειες.
4. Κακόβουλο λογισμικό
Το
κακόβουλο λογισμικό είναι κακόβουλο λογισμικό που δημιουργήθηκε για να προκαλέσει ζημιά, να διακόψει τη λειτουργία ή να αποκτήσει μη εξουσιοδοτημένη πρόσβαση σε υπολογιστές και υπολογιστικά συστήματα. Οι κοινοί τύποι κακόβουλου λογισμικού είναι οι ιοί, οι ιοί τύπου worm,το
ransomware και το λογισμικό spyware. Οι κυβερνοεγκληματίες χρησιμοποιούν κακόβουλο λογισμικό για να μολύνουν συσκευές και να κλέψουν δεδομένα, να αποκτήσουν τραπεζικά διαπιστευτήρια, να πουλήσουν πρόσβαση σε υπολογιστικούς πόρους ή προσωπικές πληροφορίες ή να αποσπάσουν πληρωμές από θύματα.
5. Κοινωνική μηχανική
Η κοινωνική μηχανική είναι η χρήση ψυχολογικής χειραγώγησης με σκοπό την εξαπάτηση ανθρώπων ώστε να αποκαλύψουν ευαίσθητες πληροφορίες ή να προβούν σε ενέργειες που θέτουν σε κίνδυνο την ασφάλεια. Πολλοί κυβερνοεγκληματίες χρησιμοποιούν πλέον AI για να συντάξουν πειστικά μηνύματα ηλεκτρονικού ταχυδρομείου.
6. Επιθέσεις εισαγωγής προτροπής
Αυτές οι επιθέσεις είναι κακόβουλες οδηγίες κρυμμένες σε περιεχόμενο (όπως ένα email) που προσπαθούν να χειραγωγήσουν ένα σύστημα AI ώστε να παραβλέψει τις δικλείδες ασφαλείας του ή να αποκαλύψει ευαίσθητα δεδομένα.
7. Πλαστογράφηση ηλεκτρονικού ταχυδρομείου και απομίμηση τομέα
Η πλαστογράφηση ηλεκτρονικού ταχυδρομείου και η απομίμηση τομέα περιλαμβάνουν την παραποίηση της διεύθυνσης αποστολέα ή την απομίμηση ενός αξιόπιστου τομέα, ώστε ένα email να φαίνεται νόμιμο και να εξαπατήσει τους παραλήπτες.
8. Ανάληψη λογαριασμού (ATO)
Αυτό συμβαίνει όταν ένας επιτιθέμενος αποκτά μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό ενός χρήστη, συχνά μέσω κλεμμένων διαπιστευτηρίων, για να διαπράξει απάτη, να κλέψει δεδομένα ή να διεισδύσει βαθύτερα σε έναν οργανισμό.
9. Εσωτερικές απειλές και ακούσια διαρροή δεδομένων
Μια
εσωτερική απειλή είναι όταν ένας εργαζόμενος με εξουσιοδοτημένη πρόσβαση προκαλεί ακούσια ή σκόπιμα μια
διαρροή δεδομένων, εκθέτοντας ευαίσθητα δεδομένα σε μη εξουσιοδοτημένα μέρη.
10. Απόσπαση δεδομένων
Η απόσπαση δεδομένων είναι η μη εξουσιοδοτημένη μεταφορά δεδομένων από έναν οργανισμό είτε με μη αυτόματο τρόπο είτε μέσω κακόβουλου προγραμματισμού. Οι πύλες ηλεκτρονικού ταχυδρομείου βοηθούν τις επιχειρήσεις να αποφύγουν την αποστολή ευαίσθητων δεδομένων χωρίς εξουσιοδότηση, κάτι που θα μπορούσε να οδηγήσει σε μια δαπανηρή
παραβίαση δεδομένων.
Ακολουθήστε την Ασφάλεια της Microsoft