Ważne ostrzeżenie: Google i Yahoo będą wymagać DMARC od kwietnia 2024 r.
PowerDMARC

SVB Email Spoofing i podszywanie się

SVB Spofing i podszywanie się pod pocztę elektroniczną

SVB Spofing i podszywanie się pod pocztę elektroniczną

Czas czytania: 5 min

Niedawny upadek Silicon Valley Bank był w minionym tygodniu przedmiotem wielu spekulacji, a teraz wygląda na to, że cyberprzestępcy również wykorzystują sytuację.

W kampanii phishingowej polegającej na podszywaniu się pod pocztę elektroniczną hakerzy wysyłają do klientów Silicon Valley Bank wiadomości e-mail, podając się za pracowników działu obsługi klienta banku. E-maile informują klientów o ich aktywności na koncie i proszą o kliknięcie linku w celu weryfikacji informacji lub aktualizacji szczegółów konta.

Linki prowadzą użytkowników do strony, która wygląda jak legalna strona Silicon Valley Bank, ale w rzeczywistości jest fałszywą witryną utworzoną przez hakerów w celu kradzieży danych użytkowników.

Atak typu email spoofing nie jest nowy, ale jego wykorzystanie w taki sposób jest już możliwe. Ważne jest, aby pamiętać, że chociaż otrzymujemy e-maile od firm, z którymi często współpracujemy, w tym od banku, zawsze należy sprawdzić, czy pochodzą one rzeczywiście od tych organizacji, zanim klikniemy w jakikolwiek link lub podamy jakiekolwiek dane osobowe.

Co to jest Email Phishing?

E-mail phishing jest rodzajem oszustwa internetowego, w którym nieuczciwy nadawca udaje wiarygodny podmiot, taki jak bank, sprzedawca internetowy lub portal społecznościowy, aby oszukać odbiorcę w celu ujawnienia poufnych informacji, takich jak nazwy użytkownika, hasła, informacje o karcie kredytowej lub inne informacje osobiste lub finansowe.

Atakujący zazwyczaj wysyła fałszywą wiadomość e-mail, która wygląda na prawdziwą, często z linkiem do legalnie wyglądającej strony internetowej. Odbiorca jest następnie proszony o podanie swoich danych logowania lub innych informacji osobistych, które są następnie wykradane przez napastnika.

Wiadomości phishingowe mogą również zawierać załączniki, które instalują złośliwe oprogramowanie na komputerze lub urządzeniu odbiorcy, umożliwiając atakującemu uzyskanie dostępu do jego danych, kradzież poufnych informacji lub zaangażowanie się w inne złośliwe działania.

Aby uniknąć phishingu, należy zachować czujność i ostrożność przy otwieraniu wiadomości od nieznanych nadawców lub klikaniu linków w wiadomościach e-mail, zwłaszcza tych, które wymagają podania danych osobowych lub wydają się podejrzane. Przed podjęciem jakichkolwiek działań należy zawsze potwierdzić, że nadawca i wiadomość e-mail są prawdziwe.

Co to jest Email Spoofing? 

Email spoofing jest techniką używaną przez napastników do podrabiania adresu e-mail nadawcy w wiadomości e-mail, co sprawia, że wydaje się ona pochodzić z innego miejsca. Ponieważ odbiorca jest bardziej skłonny zaufać wiadomości, która wydaje się pochodzić z legalnego źródła, technika ta może być wykorzystywana do przeprowadzania ataków phishingowych lub rozprzestrzeniania złośliwego oprogramowania.

Spoofing poczty elektronicznej jest realizowany poprzez manipulowanie nagłówkami wiadomości e-mail, które zawierają informacje o nadawcy, odbiorcy i temacie wiadomości. Atakujący mogą zmienić nagłówki wiadomości e-mail przy użyciu różnych narzędzi i technik, takich jak użycie fałszywych adresów "Od", zmiana adresu "Odpowiedz-To" lub wysłanie wiadomości z innego serwera poczty elektronicznej.

Spofingowane wiadomości e-mail mogą być trudne do wykrycia, ponieważ mogą sprawiać wrażenie pochodzących z wiarygodnego źródła lub zawierać perswazyjny język, który nakłania odbiorcę do działania. Z drugiej strony, niedopasowane lub podejrzane adresy e-mail, nieznane lub nieoczekiwane prośby oraz błędy gramatyczne lub ortograficzne mogą pomóc w rozpoznaniu spoofed email.

Aby uniknąć spoofingu, należy korzystać z filtrów antyspamowych i oprogramowania antywirusowego, a także zachować ostrożność przy otwieraniu wiadomości od nieznanych nadawców lub klikaniu linków w wiadomościach. Ponadto, przed podjęciem jakichkolwiek działań, zawsze należy potwierdzić legalność nadawcy i treści wiadomości e-mail, a także zgłosić podejrzane wiadomości do swojego dostawcy poczty elektronicznej lub działu IT.

Jak uruchamiane są ataki e-mail spoofingu Banku Doliny Krzemowej?

Ataki spoofingu poczty elektronicznej Silicon Valley Bank (SVB) mogą być przeprowadzane na wiele sposobów, ale najczęściej są inicjowane za pomocą taktyki inżynierii społecznej lub poprzez wykorzystanie luk w systemie poczty elektronicznej lub infrastrukturze sieciowej.

Jednym ze sposobów, w jaki atakujący mogą przeprowadzić atak spoofingu wiadomości e-mail SVB, jest utworzenie fałszywego adresu e-mail lub domeny, która wydaje się podobna do legalnego adresu e-mail lub domeny banku. Na przykład, atakujący może utworzyć adres e-mail taki jak "SVB.customer.support@gmail.com" i wysyłać wiadomości e-mail do klientów lub pracowników, udając oficjalnego przedstawiciela banku.

Innym sposobem, w jaki napastnicy mogą przeprowadzić atak polegający na spoofingu poczty elektronicznej SVB, jest skompromitowanie systemu poczty elektronicznej lub infrastruktury sieciowej wykorzystywanej przez bank lub jego klientów. Można tego dokonać poprzez wykorzystanie luk w oprogramowaniu lub sprzęcie, użycie złośliwego oprogramowania lub ataków phishingowych w celu kradzieży danych uwierzytelniających do logowania lub przeprowadzenie ataku typu "man-in-the-middle" w celu przechwycenia i zmodyfikowania ruchu e-mail.

Dlaczego ataki są niebezpieczne i trudne do wykrycia?

Źródło

Jak chronić swoich klientów przed email spoofingiem i oszustwami phishingowymi?

Oszustw typu e-mail spoofing z udziałem SVB (Silicon Valley Bank) można uniknąć, podejmując następujące środki ostrożności:

SVB (Silicon Valley Bank) to instytucja finansowa z siedzibą w Santa Clara w Kalifornii, która obsługuje głównie branże technologiczne i innowacyjne. Zapewnia szereg usług bankowych i finansowych startupom, firmom venture capital i innym firmom skoncentrowanym na technologii. Silicon Valley Bank (SVB) upadł po upadku banku 10 marca 2023 r., stając się drugim co do wielkości upadkiem banku w historii USA i największym od czasu kryzysu finansowego w latach 2007-2008. 

Cyberatakerzy wykorzystują tę zapaść do popełnienia różnych form oszustw internetowych, aby wyłudzić pieniądze od zdesperowanych ofiar, które mają zamrożone środki w SVB. W czasach kryzysu niezwykle ważne jest zachowanie ostrożności.

Wyjdź z wersji mobilnej