Os volumes de phishing aumentaram 36%, com 278,3 milhões de e-mails de phishing exclusivos no quarto trimestre de 2022, enquanto os volumes de malware aumentaram 12% no trimestre, respondendo por 58,9 milhões de e-mails, no mesmo período.

Os últimos Phishing and Malware Report de Vade mostra que a empresa detectou 278,3 milhões de e-mails de phishing exclusivos no quarto trimestre, superando o trimestre anterior total de 74,4 milhões. Dezembro viu o maior salto nos e-mails de phishing, um aumento de 260%, já que os invasores tentaram lucrar no período de férias, o que reflete um padrão semelhante no final de 2021.

As principais marcas continuam sendo os principais alvos pelo segundo trimestre consecutivo, o Facebook é a marca mais falsificada com mais de 6.700 URLs de phishing exclusivos no quarto trimestre, seguido por Microsoft, PayPal, Google e Netflix. Há também um número crescente de ataques de phishing direcionados a aplicativos de produtividade populares, como o Microsoft 365 e o Google Workspace.

Observado pela indústria, os serviços financeiros são mais uma vez a indústria mais falsificada, representando 29% das páginas de phishing, seguidas pelas mídias sociais (24%) , nuvem (19 por cento), Internet/telco (15 por cento), comércio eletrônico/logística (11 por cento) e governo (um por cento).

Os analistas da Vade também identificaram um aprimoramento recente que permite que os kits de phishing localizar automaticamente as páginas de phishing com base no idioma nativo da vítima. O recurso identifica as configurações de idioma do navegador do usuário alvo e as utiliza para atualizar e exibir a página de phishing de acordo. Ao melhorar a precisão contextual de cada ataque de phishing, o novo recurso também permite que os hackers atinjam usuários em vários idiomas usando um único kit, aumentando o alcance de suas campanhas.

Também há evidências de que ferramentas de IA como o ChatGPT são sendo armados para superar os erros gramaticais e outros que historicamente atormentam os e-mails de phishing, tornando-os mais fáceis de detectar.

Você pode ler mais no Vade blog.

Crédito da imagem: weerapat/depositphotos.com

By Henry Taylor

Eu trabalho como desenvolvedor back-end. Alguns de vocês devem ter me visto na conferência de desenvolvedores. Ultimamente tenho trabalhado em um projeto de código aberto.