Filtrovať podľa značiek

Jedna hodnota na rozmer  ·  Témy sa môžu kombinovať  ·  skupiny zužujú (A)
Metóda podvodu · vyberte jednu
Technologické prostredie · vyberte jednu
Odvetvie · vyberte jednu
Cieľ · vyberte jednu
Témy
#WhatFraudstersLike #CyberAwareness #CredentialStuffing #RepeatVictimization #CybersecurityEducation #LetsTalkFraud

Podvodníci milujú zostať v kontakte!

Sarah si po úniku dát zmenila heslo k e-mailu. O tri dni neskôr jej hackli účet Netflix. Týždeň nato jej do schránky prišlo „bezpečnostné upozornenie banky“ s výzvou, aby si overila účet. Náhoda? Ani zďaleka.

Myslíte si, že po prežití jedného podvodu ste v bezpečí? Zamyslite sa znova. Keď už útočníci majú vaše údaje, jednoducho nejdú ďalej - „ostávajú v kontakte“, buď priamo, alebo ďalším predajom vašich informácií. Práve preto obete čelia opakovaným útokom, niekedy v priebehu dní od prvého úderu.

Príručka opakovaného útoku:

🔓 Recyklovanie údajov a ďalší predaj na dark webe - Ukradnuté heslá sa testujú naprieč viacerými službami v priebehu hodín od úniku. Jeden napadnutý účet sa stane univerzálnym kľúčom. Čerstvé prihlasovacie údaje majú na zločineckých trhoch prémiové ceny - predávajú sa až za 10-násobok ceny starších dát - a tú istú obeť si zacieli viacero kupcov.

🎯 Overené ciele - Analýza vyše 8 miliónov simulovaných phishingových e-mailov zistila, že 67 % zamestnancov, ktorí naletia jednému phishingovému útoku, pravdepodobne klikne znova. Podvodníci tento vzorec bezohľadne zneužívajú a k predchádzajúcim obetiam pristupujú ako k svojim najspoľahlivejším vyhliadkam.

👴 Opätovné cielenie na seniorov - Výskum sledujúci 1,33 milióna obetí podvodov počas 20 rokov odhaľuje, že obete vo veku 70 a 80 rokov čelia o 9 % vyššej pravdepodobnosti opakovanej viktimizácie než tie v päťdesiatke. Zločinci vedia, že starší ľudia, ktorých už raz podviedli, sú ziskovými opakovanými terčmi.

Faktor čerstvosti - Novoukradnuté prihlasovacie údaje poháňajú rýchle nadväzujúce útoky. Bezpečnostní výskumníci dokumentujú pokusy o zneužitie v priebehu 24 - 72 hodín od únikov dát, skôr než si väčšina obetí vôbec uvedomí, že boli napadnuté.

Z 1,33 milióna obetí podvodov sledovaných počas dvoch desaťročí je vzorec jasný: podvodníci pristupujú k obetiam ako k stálym zákazníkom. Čerstvo ukradnuté prihlasovacie údaje sa zneužijú v priebehu dní. Takmer jeden z troch obetí phishingu klikne na škodlivé odkazy znova. A Správa FBI o internetovej kriminalite za rok 2024 dokumentuje ohromujúcich 16,6 miliardy dolárov strát - 33 % nárast oproti roku 2023 - pričom opakovaná viktimizácia zohráva významnú úlohu[ref].

🚨 Takže aká je obrana?

Pre jednotlivcov: používajte jedinečné heslá, po pokuse o podvod rýchlo zmeňte zdieľané heslá, zapnite MFA, sledujte upozornenia na úniky a buďte skeptickí voči „nadväzujúcim“ zastrašovacím e-mailom.

Pre organizácie: odhaľujte credential stuffing, po únikoch vynucujte zmeny hesiel, používajte behaviorálnu analytiku a školte zamestnancov, že blesk môže udrieť dvakrát aj trikrát.

Dobrá správa? Povedomie je vašou najlepšou zbraňou. Operácia FBI Level Up to v roku 2024 dokázala - upozornila vyše 4 300 obetí na prebiehajúce kryptomenové podvodné schémy, pričom 76 % vôbec netušilo, že sú stále terčom.