Wojna na Ukrainie przyniosła nie tylko cierpienie i zniszczenie, ale miała także ogromny wpływ na krajobraz cyberzagrożeń w naszej części świata. Oto jak konflikt wpłynął na rozwój ataków phishingowych:
- Wzrost liczby ataków w okresie wojny: Jeszcze przed ofensywą rosyjskich wojsk na Ukrainę, w cyberprzestrzeni prowadzone były działania ofensywne. Eksperci z Check Point Research odnotowali 196% wzrost ataków w ciągu pierwszych dni wojny na ukraiński sektor rządowo-wojskowy. Jednocześnie inne regiony świata doświadczyły spadków średniej liczby takich prób. Oznacza to, że siły i środki cyberprzestępców przekierowane zostały do próby destabilizacji ukraińskiej cyberprzestrzeni.
- Rosnące w siłę kampanie phishingowe: Od początku wojny zaobserwowano wzrost ilości rosyjskich kampanii phishingowych o ponad 300% w porównaniu do roku 2020. Ataki te były przeprowadzane przeciwko użytkownikom z krajów NATO i były napędzane przede wszystkim przez białoruski rząd, który ściśle współpracuje z Rosją.
- Pełnoetatowe firmy phishingowe: Grupy wspierane przez rząd rosyjski prowadziły wrogie działania wymierzone w podmioty ukraińskie oraz proukraińskie. Ich celem było zyskanie przewagi w cyberprzestrzeni. Wykorzystywano pełne spektrum operacji informacyjnych, zarówno poprzez media państwowe, jak i operacje w mediach społecznościowych i konta typu trolle/boty. Wojna miała także wpływ na cały “ekosystem cyberprzestępczy” w Europie Wschodniej, co długoterminowo będzie rzutowało na skalę cyberprzestępczości na świecie i koordynację działań między grupami przestępczymi.
Cele ataków phishingowych mogą być różnorodne, ale istnieje kilka powszechnych motywacji, które napędzają oszustów do stosowania tej metody:
- Kradzież danych osobowych: Oszuści często próbują wyłudzić dane osobowe, takie jak hasła, numery kart kredytowych, adresy e-mail czy numery telefonów. Te informacje mogą być wykorzystane do kradzieży tożsamości lub przeprowadzenia innych przestępstw.
- Zysk finansowy: Ataki mogą prowadzić do wykradzenia pieniędzy z kont bankowych ofiar. Oszuści podszywają się pod banki, firmy płatnicze lub serwisy handlowe, aby uzyskać dostęp do poufnych informacji finansowych.
- Zainfekowanie komputera: Celem niektórych ataków jest zainstalowanie złośliwego oprogramowania na komputerze ofiary. W konsekwencji może prowadzić to do kradzieży danych, szpiegowania lub uszkodzenia systemu.
- Przejęcie kontroli nad kontem: Oszuści mogą próbować przejąć kontrolę nad kontami e-mail, mediów społecznościowych lub innych platform. To pozwala im na rozsyłanie spamu, wyłudzanie pieniędzy od znajomych ofiary lub szerzenie dezinformacji.
- Zdobywanie poufnych informacji biznesowych: Ataki phishingowe mogą być ukierunkowane na firmy i organizacje. Oszuści próbują wyłudzić poufne informacje, takie jak dane klientów, strategie biznesowe czy tajemnice handlowe.
- Manipulacja opinią publiczną: W niektórych przypadkach ataki phishingowe są wykorzystywane do szerzenia dezinformacji lub wpływania na opinię publiczną. Oszuści mogą podszywać się pod media lub organizacje rządowe, aby rozpowszechniać fałszywe informacje w celu wywołania paniki, lub wprowadzenia odbiorców w błąd.
Nietrudno wyobrazić sobie więc, że każdy z tych celów jest zbieżny z polityką prowadzoną przez rosyjski rząd. Trudno wyobrazić sobie scenariusz, w którym – nawet po ustaniu działań zbrojnych – sytuacja się poprawi. Wielu ekspertów prognozuje, że zawieszenie, lub zamrożenie konfliktu na wschodzie doprowadzi do zintensyfikowania działań określanych jako „wojna hybrydowa”, w których skład wchodzą m.in. wspomniane ataki phishingowe.
Wnioskiem jest, że wojna na Ukrainie ma ogromny wpływ na rozwój ataków phishingowych i stanowi wyzwanie dla bezpieczeństwa cybernetycznego. Ochrona przed phishingiem i świadomość zagrożeń są teraz bardziej istotne niż kiedykolwiek wcześniej.
Oto kilka kroków, które warto podjąć:
- Bądź Czujny:
- Sprawdzaj Źródło: Zawsze upewnij się, że otrzymujesz wiadomość od zaufanego nadawcy. Oszuści często podszywają się pod banki, firmy kurierskie czy serwisy społecznościowe.
- Unikaj Klikania w Linki: Jeśli otrzymasz podejrzaną wiadomość e-mail lub SMS, nie klikaj w linki. Zamiast tego otwórz przeglądarkę i ręcznie wpisz adres strony.
- Nie Podawaj Poufnych Danych: Oszuści często proszą o podanie haseł, numerów kart kredytowych lub innych poufnych informacji. Nie udzielaj takich danych przez e-mail ani telefon.
- Używaj Silnych Haseł:
- Unikaj Prostych Haseł: Nie używaj haseł typu “123456” czy “password”. Wybieraj unikalne kombinacje liter, cyfr i znaków specjalnych.
- Zmieniaj Hasła Regularnie: Regularnie zmieniaj hasła do swoich kont, zwłaszcza tych związanych z finansami.
- Zainstaluj Oprogramowanie Antywirusowe:
- Aktualizuj Regularnie: Upewnij się, że masz zainstalowane i regularnie aktualizowane oprogramowanie antywirusowe na swoim komputerze i urządzeniach mobilnych.
- Skanuj Pliki i Linki: Skanuj pliki, linki i załączniki, zanim je otworzysz. Oprogramowanie antywirusowe może wykryć potencjalne zagrożenia.
- Uważaj na Wiadomości w portalach Społecznościowych:
- Nie Klikaj w Podejrzane Linki: Oszuści często wykorzystują media społecznościowe do rozsyłania złośliwych linków. Bądź ostrożny i nie klikaj w podejrzane treści.
- Sprawdzaj Ustawienia Prywatności: Upewnij się, że ustawienia prywatności Twojego konta na mediach społecznościowych są odpowiednio skonfigurowane.
- Edukuj Siebie i Innych:
- Dziel Się Wiedzą: Informuj swoich bliskich i znajomych o zagrożeniach związanych z phishingiem. Im więcej osób będzie świadomych, tym trudniej będzie oszustom.
- Śledź Aktualności: Bądź na bieżąco z najnowszymi technikami wykorzystywanymi przez oszustów. Czytaj artykuły i informacje na temat bezpieczeństwa na tym blogu i w innych miejscach w sieci.
- Zorganizuj szkolenie dotyczące cyberbezpieczeństwa w swojej organizacji: Pełną ofertę szkoleń znajdzie w zakładce OFERTA na naszej stronie.
