Gmail се пребори с мощна вълна от фишинг атаки и призова своите 2,5 милиарда потребители да се подготвят за втора

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Google заяви, че по време на тазгодишния празничен сезон успешно се е преборил с първата вълна от фишинг атаки срещу потребителите на Gmail, но призова клиентите да не понижават бдителността си, защото през следващите дни пощенската услуга ще бъде ударена от втора вълна, с която не само самата компания ще трябва да се бори, но също и всичките 2,5 милиарда потребители на Gmail.

От средата на ноември Google наблюдава „огромен ръст на имейл трафика в сравнение с предходните месеци“, което затруднява защитата на Gmail — услугата има 2,5 милиарда потребители и атаките срещу тях са непрекъснати, така че компанията работи за защитата им. „Инвестираме много, за да изпълним тази отговорност, блокирайки повече от 99,9% от нежеланата поща, фишинг и злонамерен софтуер в Gmail“ — каза Анди Уен, който е старши директор продуктов мениджмънт за Gmail.

Тази година броят на потребителските доклади за фишинг имейли и съобщения със зловреден софтуер е намалял с една трета в сравнение с предходната година, а броят на блокираните от платформата нежелани и потенциално опасни съобщения се е увеличил с няколко милиона. За да се предпази, Gmail използва няколко модела на изкуствен интелект, включително и нов голям езиков модел, който е специално обучен за разпознаване на натоварените със зловреден софтуер фишинг, спам и имейли, което само помогна за намаляване на обема на спама с 20%. Преди “Черен петък“ компанията пусна друг модел, който „работи като инспектор за активна защита, задвижвана от изкуствен интелект, незабавно оценявайки стотици сигнали за заплаха, когато дадено съобщение е маркирано, и съответно прилага защита.

2

Google също говори за три вида фишинг имейли, които този сезон се използват по-често от останалите. Измамниците започнаха да прибягват до директно изнудване: на потенциалната жертва се изпраща писмо, в което се посочва домашният му адрес и често дори се прикачва снимка на къщата — текстът съдържа заплахи за нанасяне на физическа вреда или публикуване на определени лични материали, за които се твърди, че са откраднати в резултат на хакване. Друг сценарий са фалшивите фактури за услугите на една от организациите, които жертвата действително използва: във фактурата е посочена завишена сума и телефонен номер, на който да се обадите и да оспорите разходите, но срещу определена такса. И накрая, фишингът с имена на знаменитости набира „популярност“ — измамниците се опитват да убедят жертвата, че известна личност рекламира определен продукт.

Броят на фишинг атаките, насочени към кражба на идентификационни данни, се е увеличил със 700% на годишна база през втората половина на 2024 г., изчисляват експертите по киберсигурност на SlashNext; броят на атаките чрез имейл канали се е увеличил с 200% — нападателите използват „сложни фишинг схеми и тактики за социално инженерство“. Някои потребители получават поне по една фишинг връзка всяка седмица, която може да стартира атака, „способна да заобиколи традиционните контроли за мрежова сигурност“ — делът на връзките към източниците на атаки от нулевия ден, тоест неизвестни на експертите по киберсигурност, достигна 80%. В допълнение към връзките, методите за атака включват QR-кодове и прикачени файлове към имейли, които могат да заобиколят мерките за сигурност. Подателите са истински, но с компрометирани имейл адреси.

В повечето случаи измамниците целят да създадат чувство за неотложност у потенциалната жертва, да провокират незабавни действия и да я лишат от време за размисъл. Ето защо, когато получавате писмо с някаква заплаха или, напротив, неочакван подарък, се препоръчва да се успокоите, да изчакате 10 или 20 секунди и да помислите дали не е измама. След това трябва да проведете собствено малко разследване — опитайте се да идентифицирате подателя и да проверите към кой сайт се опитва да изпрати получателя. Ако проверката покаже, че това наистина е измамна схема, препоръчително е да съобщите за инцидента на администрацията на пощенската услуга — това ще помогне за защитата на другите потребители.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини