Categories: AMEAÇAS ATUAIS

Gangues de phishing montando ataques BEC de alto custo, perda média de US $ 80.000

Ataques BEC de alto bilhete

A Agari relatou que a perda média de transferência eletrônica de ataques de BEC destruiu todas as fronteiras anteriores, passando de US $ 54.000 no primeiro trimestre para US $ 80.183 no segundo trimestre de 2020, conforme as gangues de spearphishing alcançaram retornos maiores. Os golpistas também solicitaram fundos em 66% dos ataques de BEC na forma de cartões-presente, que são mais fáceis de sacar.

Durante o segundo trimestre de 2020, a quantidade média de cartões-presente solicitados por atacantes de BEC foi de $ 1.213, abaixo dos $ 1.453 no primeiro trimestre de 2020.

O número de sites de phishing detectados no segundo trimestre de 2020 foi 146.994, abaixo dos 165.772 observados no primeiro trimestre. O phishing direcionado a usuários de webmail e SaaS continuou a ser a maior categoria de phishing.

Ataques de mídia social e segurança da web

Os ataques direcionados ao setor de mídia social aumentaram no segundo trimestre em cerca de 20% em relação ao primeiro trimestre, principalmente devido a ataques direcionados contra o Facebook e o WhatsApp. Após uma explosão em 2019 e no primeiro trimestre de 2020, o phishing no Brasil caiu ligeiramente.

O abuso da infraestrutura de segurança da web atingiu um novo patamar sombrio no segundo trimestre de 2020, com a PhishLabs relatando que quase 78 por cento de todos os sites de phishing empregam certificados SSL / TLS como parte dos esquemas enganosos que usam para atrair usuários e ganhar sua confiança.

Além disso, o fundador e CTO do PhishLabs , John LaCour, observou: “A grande maioria dos certificados usados ​​em ataques de phishing – 91% – são certificados validados por domínio (“ DV ”). Curiosamente, encontramos 27 sites que usavam certificados Extended Validation (“EV”) ”- invadindo sites que já os tinham legitimamente instalados.

Fonte: https://www.helpnetsecurity.com/2020/09/01/high-ticket-bec-attacks/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Coreia do Sul aplica multa recorde de US$ 409 milhões à Coupang por mega vazamento que expôs 65% da população

PIPC sul-coreano aplicou multa recorde de US$ 409 milhões à Coupang após vazamento de dados…

6 horas ago

Mais de 400 pacotes do Arch Linux AUR são sequestrados em ataque de supply chain com stealer Rust e rootkit eBPF

Campanha Atomic Arch (Sonatype-2026-003775, CVSS 8.7) sequestrou mais de 400 pacotes órfãos do AUR para…

6 horas ago

ServiceNow corrige falha que permitia acesso não autenticado a tabelas de instâncias

ServiceNow aplicou patch silencioso em 5 de junho para falha que permitia acesso não autenticado…

6 horas ago

Handala reivindica ataque à Cal Water: 5 GB vazados expuseram PII de clientes e credenciais do RTKBase

Grupo iraniano ligado ao MOIS publica 5 GB com dados de clientes e credenciais administrativas…

1 dia ago

Operador do Void Blizzard ligado ao Kremlin é levado a corte federal nos EUA após extradição da Tailândia

Russo Denis Obrezko, 36, comparece a tribunal em Boston acusado de fornecer infraestrutura VPS e…

1 dia ago

Agentjacking: ataque transforma Claude Code e Cursor em vetores de execução remota via Sentry MCP

Pesquisadores da Tenet Security divulgam ataque que injeta payload em eventos do Sentry e leva…

1 dia ago