Categories: AMEAÇAS ATUAIS

Gangues de phishing montando ataques BEC de alto custo, perda média de US $ 80.000

Ataques BEC de alto bilhete

A Agari relatou que a perda média de transferência eletrônica de ataques de BEC destruiu todas as fronteiras anteriores, passando de US $ 54.000 no primeiro trimestre para US $ 80.183 no segundo trimestre de 2020, conforme as gangues de spearphishing alcançaram retornos maiores. Os golpistas também solicitaram fundos em 66% dos ataques de BEC na forma de cartões-presente, que são mais fáceis de sacar.

Durante o segundo trimestre de 2020, a quantidade média de cartões-presente solicitados por atacantes de BEC foi de $ 1.213, abaixo dos $ 1.453 no primeiro trimestre de 2020.

O número de sites de phishing detectados no segundo trimestre de 2020 foi 146.994, abaixo dos 165.772 observados no primeiro trimestre. O phishing direcionado a usuários de webmail e SaaS continuou a ser a maior categoria de phishing.

Ataques de mídia social e segurança da web

Os ataques direcionados ao setor de mídia social aumentaram no segundo trimestre em cerca de 20% em relação ao primeiro trimestre, principalmente devido a ataques direcionados contra o Facebook e o WhatsApp. Após uma explosão em 2019 e no primeiro trimestre de 2020, o phishing no Brasil caiu ligeiramente.

O abuso da infraestrutura de segurança da web atingiu um novo patamar sombrio no segundo trimestre de 2020, com a PhishLabs relatando que quase 78 por cento de todos os sites de phishing empregam certificados SSL / TLS como parte dos esquemas enganosos que usam para atrair usuários e ganhar sua confiança.

Além disso, o fundador e CTO do PhishLabs , John LaCour, observou: “A grande maioria dos certificados usados ​​em ataques de phishing – 91% – são certificados validados por domínio (“ DV ”). Curiosamente, encontramos 27 sites que usavam certificados Extended Validation (“EV”) ”- invadindo sites que já os tinham legitimamente instalados.

Fonte: https://www.helpnetsecurity.com/2020/09/01/high-ticket-bec-attacks/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

2 semanas ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

3 semanas ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

3 semanas ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

3 semanas ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

3 semanas ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

3 semanas ago