As marcas mais imitadas em ataques de phishing

O relatório analisou 184.977 páginas de phishing vinculadas a e-mails de phishing exclusivos entre 1º de janeiro de 2021 e 31 de dezembro de 2021.

Os serviços financeiros são a indústria mais representada

Com seis marcas no top 20, os serviços financeiros foram o setor mais representado em 2021, representando 35% de todas as páginas de phishing, subindo acentuadamente com base em sua posição de 28% em 2020. Chase, PayPal e Wells Fargo se juntam à lista dos marcas de serviços financeiros mais representadas.

A Microsoft é a marca de nuvem mais representada e a principal marca corporativa

A Microsoft é a segunda marca mais personificada em ataques de phishing e a marca de nuvem mais personificada, ficando um pouco atrás do Facebook. O relatório descobriu que os ataques de phishing da Microsoft aumentaram acentuadamente em sofisticação em 2021, com um ataque de junho aproveitando a automação para preencher logotipos corporativos e marcas nas páginas de phishing do Microsoft 365. Juntando-se à Microsoft na lista de marcas de nuvem personificadas estão Netflix (nº 12) e Adobe (nº 15).

Facebook domina phishing nas redes sociais

Consistentemente classificado entre os cinco primeiros, o Facebook mais uma vez dominou todas as outras marcas de mídia social na lista de Favoritos dos Phishers. Outras marcas de mídia social na lista incluem WhatsApp (nº 4) e LinkedIn (nº 17). Apesar de outras marcas de mídia social ficarem atrás do Facebook na lista, as marcas de mídia social em geral representaram 24% de todas as páginas de phishing, em comparação com 13% em 2020.

Principais descobertas adicionais

  • 35% de todas as páginas de phishing imitavam marcas de serviços financeiros
  • Segundas e terças são os principais dias para phishing
  • 78% dos ataques de phishing ocorrem durante a semana
  • Segunda e quinta-feira são os principais dias para phishing no Facebook
  • Quinta e sexta-feira são os principais dias para phishing da Microsoft

Fonte: https://www.helpnetsecurity.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

21 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

21 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago