偽のリンクは、ユーザーが信頼する人物や組織を装い、詐欺師がユーザーのデバイス、アカウント、個人情報にアクセスできるようにするアクションをユーザーに取らせます。簡単に被害者にマルウェアを感染させたり、機密情報を盗んだりすることができます。
ハッカーは金融取引を標的にユーザーを攻撃している
ソーシャル エンジニアリング攻撃では、貴重な情報を得るためにユーザーの信頼を悪用することがよくあります。ここでの貴重な情報とは、ソーシャルメディアのログイン情報から国民ID番号によるアイデンティティ全体まで、あらゆるものになります。この詐欺は、ユーザーに添付ファイルを開いてリンクをクリックし、個人情報を提供してフォームまたは回答を入力するよう促します。
金融フィッシングは、銀行、デジタルストア、決済システムに関わる金融詐欺の一種です。決済システムフィッシングの 1 つの形態は、有名な決済ブランドを偽装することです。
2023 年、カスペルスキーのソリューションは、地域全体のさまざまな規模の企業を標的とした合計 455,708 件の金融フィッシング攻撃を検出し、防止しました。統計では、電子メール、フィッシング サイト、メッセージ アプリ、ソーシャル ネットワークなど、さまざまな通信チャネルに配置されたフィッシング リンクをユーザーがクリックした回数が明らかになっています。
カスペルスキーの東南アジア地域ゼネラルマネージャー、ヨー・シアン・ティオン氏は次のように述べています。「フィッシング攻撃は、サイバー犯罪者が企業ネットワークに侵入する際に成功率の高い攻撃形態です。そのため、人工知能(AI)の発達により、サイバー犯罪者は偽のメッセージや資産詐欺を容易に作成できるようになりました。そのため、ユーザーはフィッシングと通常の通信を区別することが困難になっています。だからこそ、セキュリティソリューションの役割はますます重要になっています。」
報告書によると、フィリピンでは2023年で最多となる16万3279件の金融詐欺が記録された。これに続き、マレーシアが12万4105件、インドネシアも9万7465件、ベトナムが3万6130件の攻撃を記録した。攻撃件数が最も少なかったのはタイとシンガポールで、それぞれ25,227件と9,502件だった。
企業が高度なフィッシング攻撃による被害からネットワークを保護するために、カスペルスキーの専門家は次の手順を推奨しています。
- サイバーセキュリティの重要性と、サイバー脅威に先手を打つための適切な予算配分方法についてリーダーの意識を高めるには、企業は Kaspersky Interactive Protection Simulation ソリューションに投資し、専門知識を経営幹部レベルにまで高める必要があります。
- 専門家のアドバイスを検討してください。たとえば、カスペルスキー プロフェッショナル サービスは、ユーザーのシステム構成におけるセキュリティの脆弱性を特定し、セキュリティ アーキテクチャ デザインは、各企業に適切な IT セキュリティ インフラストラクチャの構築を支援します。各ステップは実際のセキュリティ ニーズに基づいており、リーダーに資金を割り当てるための説得力のある根拠を提供します。
- フィッシング対策ソフトウェアを備えたビジネス セキュリティ ソリューションをインストールして使用します。Kaspersky Endpoint Security for Business Advanced、Kaspersky Total Security for Business、および Kaspersky Endpoint Detect and Response Optimum ソリューションの Advanced Anomaly Control 機能は、システムを制御したユーザーや攻撃者による「異常な」アクティビティの防止と検出に役立ちます。
[広告2]
ソースリンク
コメント (0)