28.06.2018 Views

Security Manager - ΤΕΥΧΟΣ 75

Περιοδικό για την ασφάλεια.

Περιοδικό για την ασφάλεια.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

market.News<br />

QQ<br />

Ανακαλύφθηκαν παραπλανητικές εφαρμογές στο Google Play που<br />

χρησιμοποιούν νέα τεχνάσματα<br />

Άλλο ένα τέχνασμα επινόησαν οι απατεώνες του κυβερνοχώρου<br />

για να ξεγελάσουν τους χρήστες Android. Σύμφωνα<br />

με τους ερευνητές της ESET, εκατοντάδες εφαρμογές στο<br />

Google Play εκμεταλλεύτηκαν το γεγονός ότι εκτός από το<br />

εικονίδιο και το όνομα της εφαρμογής, υπάρχει ένα ακόμα<br />

στοιχείο στο οποίο οι χρήστες δίνουν προσοχή: το όνομα του<br />

developer, που εμφανίζεται ακριβώς κάτω από το όνομα της<br />

εφαρμογής. Οι κακόβουλες αυτές εφαρμογές λοιπόν εμφάνισαν<br />

ως όνομα του developer πολύ υψηλούς και ψεύτικους<br />

αριθμούς λήψεων, σε μια προσπάθεια να φαίνονται ως ε-<br />

φαρμογές που έχουν τεράστια προτίμηση από τους χρήστες,<br />

άρα είναι και αξιόπιστες. Οι ερευνητές της ESET ανακάλυψαν<br />

αρκετές εφαρμογές που εμφάνιζαν εξαιρετικά υψηλούς αριθμούς<br />

λήψεων - σε μία εφαρμογή παιχνιδιού, για παράδειγμα,<br />

ο δημιουργός της ήθελε οι χρήστες να πιστεύουν ότι η εφαρμογή<br />

έχει εγκατασταθεί πάνω από πέντε δισεκατομμύρια<br />

φορές, φτάνοντας τα επίπεδα πολύ δημοφιλών εφαρμογών,<br />

όπως το Google Play, το Gmail, το Facebook, το WhatsApp,<br />

το Skype κ.λπ. Σε κάποιες άλλες εφαρμογές, χρησιμοποιήθηκαν<br />

φράσεις που υποδηλώνουν αυθεντικότητα, όπως<br />

«Legit Apps», «Verified Applications» και «Trusted Developers<br />

App». Τέλος, ανακαλύφθηκαν και ορισμένες εφαρμογές με<br />

το γνωστό σύμβολο που υποδηλώνει την αυθεντικότητα,<br />

που χρησιμοποιείται στα μέσα κοινωνικής δικτύωσης για<br />

να υποδηλώσει τους αυθεντικούς λογαριασμούς διάσημων<br />

προσωπικοτήτων και εμπορικών σημάτων.<br />

QQ<br />

Οι πλαστές σελίδες στο Facebook αντιπροσωπεύουν το 60% του<br />

phishing στα μέσα κοινωνικής δικτύωσης στις αρχές του 2018<br />

Το πρώτο τρίμηνο<br />

του 2018, οι antiphishing<br />

τεχνολογίες<br />

της Kaspersky Lab<br />

εμπόδισαν περισσότερες<br />

από 3,6 εκατομμύρια<br />

απόπειρες<br />

επίσκεψης σε δόλιες ιστοσελίδες κοινωνικής δικτύωσης, εκ<br />

των οποίων το 60% ήταν ψεύτικες σελίδες στο Facebook.<br />

Τα αποτελέσματα σύμφωνα με την έκθεση της Kaspersky<br />

Lab «το spam και το phishing το πρώτο τρίμηνο του 2018»,<br />

αποδεικνύουν ότι οι ψηφιακοί εγκληματίες εξακολουθούν<br />

να κάνουν ό,τι μπορούν για να πάρουν στα χέρια τους δεδομένα<br />

προσωπικού χαρακτήρα. Το phishing στα μέσα κοινωνικής<br />

δικτύωσης είναι μία μορφή ψηφιακού εγκλήματος,<br />

που περιλαμβάνει την κλοπή προσωπικών δεδομένων από<br />

το λογαριασμό ενός κοινωνικού δικτύου του θύματος. Ο<br />

απατεώνας δημιουργεί ένα αντίγραφο ενός μέσου κοινωνικής<br />

δικτύωσης (όπως μια πλαστή σελίδα στο Facebook) και<br />

προσπαθεί να παρασύρει τα ανυποψίαστα θύματα, υποχρεώνοντάς<br />

τα να παραδώσουν τα προσωπικά τους δεδομένα<br />

- όπως το όνομα, ο κωδικός πρόσβασης, ο αριθμός της<br />

πιστωτικής κάρτας, ο κωδικός PIN, και περισσότερα. Στην<br />

αρχή του έτους, το Facebook ήταν το πιο δημοφιλές μέσο<br />

κοινωνικής δικτύωσης μεταξύ των απατεώνων και οι σελίδες<br />

του Facebook συχνά παραβιάζονται από ψηφιακούς<br />

εγκληματίες για να προσπαθήσουν να κλέψουν προσωπικά<br />

δεδομένα μέσω επιθέσεων phishing. «Η συνεχής αύξηση<br />

των επιθέσεων ηλεκτρονικού phishing -που στοχεύουν<br />

τόσο σε κοινωνικά δίκτυα όσο και σε χρηματοπιστωτικούς<br />

οργανισμούς- μας δείχνει ότι οι χρήστες πρέπει να δώσουν<br />

μεγαλύτερη προσοχή στις ηλεκτρονικές τους δραστηριότητες.<br />

Παρά τα πρόσφατα παγκόσμια σκάνδαλα, οι άνθρωποι<br />

συνεχίζουν να κλικάρουν σε επικίνδυνους συνδέσμους και<br />

να επιτρέπουν σε άγνωστες εφαρμογές να έχουν πρόσβαση<br />

στα προσωπικά τους δεδομένα. Λόγω αυτής της έλλειψης<br />

επαγρύπνησης των χρηστών, τα δεδομένα για έναν<br />

τεράστιο αριθμό λογαριασμών χάνονται ή αποσπώνται<br />

από τους χρήστες. Αυτό μπορεί στη συνέχεια να οδηγήσει<br />

σε καταστροφικές επιθέσεις και συνεχή ροή χρημάτων για<br />

τους ψηφιακούς εγκληματίες του», δήλωσε η Nadezhda<br />

Demidova, lead web content analyst στην Kaspersky Lab.<br />

26 . security manager

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!