|
Κύρια
ευρήματα
1 στα 11
νέα Black Friday domains
είναι επικίνδυνο,
γεγονός που αποτυπώνει
την κλιμάκωση των
οργανωμένων προσπαθειών
υποκλοπής κωδικών και
στοιχείων πληρωμής.
Οι
δράστες παράγουν
τεράστιους αριθμούς scam
sites χρησιμοποιώντας
αυτοματοποιημένα μοτίβα
ονομασίας όπως
“2025+country+BlackFriday”,
προσαρμόζοντας το
περιεχόμενο ανά χώρα.
Αυτό υποδεικνύει ότι οι
απάτες λειτουργούν πλέον
σε βιομηχανική κλίμακα
και όχι ως μεμονωμένα
phishing περιστατικά.
Τον
Οκτώβριο καταχωρήθηκαν
1.519 νέοι τομείς
σχετικοί με
Amazon/AliExpress/Alibaba,
σημειώνοντας άνοδο 24%
σε σχέση με τον
Σεπτέμβριο (1.288) και
12% σε σύγκριση με
πέρυσι. Από αυτούς,
1 στα 25 domains κρίθηκε
κακόβουλο.
Τι
αποκαλύπτουν τα στοιχεία
Η
ανάλυση επιβεβαιώνει ότι
οι εποχικές αγορές έχουν
μετατραπεί σε πεδίο
άνθησης οργανωμένων
δικτύων απάτης, τα οποία
εξελίσσονται ταχύτατα —
συχνά με τη βοήθεια της
τεχνητής νοημοσύνης. Οι
απατεώνες
εκμεταλλεύονται την
ταχύτητα και την
ποσότητα, αποσπώντας
στοιχεία καρτών,
κωδικούς και προσωπικά
δεδομένα πριν οι χρήστες
συνειδητοποιήσουν τον
κίνδυνο.
Με την
αυτοματοποίηση και την
ανακύκλωση έτοιμων
templates, οι
επιτιθέμενοι δεν
χρειάζεται να έχουν
υψηλή τεχνική κατάρτιση.
Μπορούν να αναπαράγουν
την ίδια απάτη πολλαπλές
φορές, προσαρμόζοντας το
περιεχόμενο ανά αγορά
και κάθε εμπορικό event,
επεκτείνοντας έτσι το
εύρος και την
αποτελεσματικότητα των
επιθέσεων.
Τι
λέει
η
Check Point Research
Ο Omer
Dembinsky, Data Group
Manager της CPR,
σχολίασε:
«Οι επιθέσεις του
φετινού Black Friday δεν
είναι απλώς
περισσότερες· είναι πιο
έξυπνες, πιο στοχευμένες
και πλήρως
αυτοματοποιημένες. Οι
πιο επιτυχημένες απάτες
εκμεταλλεύονται το
timing, τη γνώριμη
εικόνα των brands και
την παρορμητικότητα των
καταναλωτών.
Οι
εγκληματίες αξιοποιούν
τεχνικές μαζικής
παραγωγής domains,
αντιγραφής εμπορικών
σημάτων και AI-driven
templates, δημιουργώντας
ψεύτικα e-shops ταχύτερα
απ’ όσο μπορούν οι
retailers να τα
αποσύρουν.
Η
καλύτερη άμυνα είναι η
πρόληψη: μην
εμπιστεύεστε έναν Black
Friday σύνδεσμο επειδή
“μοιάζει” αληθινός —
επαληθεύστε το domain,
χρησιμοποιήστε εργαλεία
ασφαλείας που αξιολογούν
νέα sites και σκεφτείτε
διπλά πριν καταχωρήσετε
στοιχεία κάρτας· ίσως
απέχετε ένα κλικ από το
να παραδώσετε την
ψηφιακή σας ταυτότητα».

Παράδειγμα ψεύτικης
ιστοσελίδας (πηγή
Check
Point
Research)

Παράδειγμα ψεύτικης
ιστοσελίδας (πηγή
Check
Point
Research)
|