Naujoje pasaulinės mobiliųjų įrenginių saugumo lyderės „Zimperium“ ataskaitoje teigiama, kad „phishing“ (liet. duomenų viliojimas) yra „toks 2020“ – grėsmė, dėl kurios šiuo metu reikia labiausiai nerimauti, yra „mishing“.
Kas yra „mishing“?
„Zimperium“ sukurta sąvoka „mishing“ apima įvairiausius mobiliojo ryšio sukčiavimo būdus: „mishing“ (SMS ir (arba) teksto pagalba vykdomas sukčiavimas), „quishing“ (QR kodų sukčiavimas), „voice phishing“ (sukčiavimas balsu), „Wi-Fi“ paremtas „phishing“ (vadinamoji „Evil Twin“ ataka) ir daugelis kitų.
„Zimperium“ teigia, kad organizacijos vis dažniau pasikliauja mobiliaisiais įrenginiais verslo operacijose, įskaitant daugiafaktorinį autentifikavimą, mobiliąsias taikomąsias programas ir kt., o kibernetiniai nusikaltėliai tai pastebi ir pritaiko savo sukčiavimo atakas mobiliesiems įrenginiams, sėkmingai apeidami tradicines kovos su sukčiavimu priemones, skirtas staliniams kompiuteriams.
„Smishing“, „quishing“ ir dar daugiau
„Zimperium“ pabrėžia, kad dėl to įmonės turi skubiai įdiegti mobiliesiems įrenginiams pritaikytą apsaugą.
Pavyzdžiui, šiuo metu labiausiai paplitęs mobiliojo sukčiavimo vektorius yra „smishing“ – 37 % atakų Indijoje, 16 % JAV ir 9 % Brazilijoje.
Kita vertus, „quishing“ yra apibūdinamas kaip kylanti grėsmė, kuri pastebima Japonijoje (17 %), JAV (15 %) ir Indijoje (11 %).
Be to, 3 proc. „phishing“ svetainių naudoja konkrečiam įrenginiui pritaikytą nukreipimą, kai staliniuose kompiuteriuose rodomas nekenksmingas turinys, o į mobiliuosius įrenginius nukreipiami „phishing“ sukčiavimo atakų srautai.
Pasak „Zimperium“, „mishing“ aktyvumas pasiekė aukščiausią tašką 2024 m. rugpjūtį, kai kasdien buvo užregistruota daugiau nei 1 000 atakų.
„Mishing“ yra ne tik tradicinės mobiliųjų telefonų sukčiavimo taktikos evoliucija – tai visiškai nauja atakų kategorija, sukurta siekiant išnaudoti specifines mobiliųjų įrenginių, pavyzdžiui, fotoaparatų, galimybes ir pažeidžiamumą.
„Mūsų tyrimai rodo, kad įsilaužėliai vis dažniau naudojasi įvairiais mobiliesiems įrenginiams būdingais kanalais, įskaitant SMS žinutes, el. paštą, QR kodus ir balsinį sukčiavimą (angl. vishing), kad pasinaudotų naudotojų elgsena ir padidintų savo atakų plotą“, – teigė „Zimperium“ vyriausiasis mokslininkas Nico Chiaraviglio.
Kad ir kaip nuspręstumėte tai vadinti, el. paštu vykdomos sukčiavimo atakos tebėra grėsmė numeris vienas, kurią geriausiai pašalina sveikas protas biure.










