Event image

GFI Software: nejspolehlivěji oklame uživatele phishingový e-mail o nezaplacené faktuře

Podle GFI Software je nejefektivnější obranou posílení ochrany firemní elektronické pošty

 

PRAHA, 24. června 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že podle jejího dotazování provedeného mezi českými a slovenskými partnery mají největší potenciál způsobit finanční škody krádeže přístupových údajů a cílené podvržené e-maily (BEC/Spear Phishing). Jednu z hlavních rolí v tom hrají phishingové e-maily, které dokáží oklamat firemní uživatele celou řadou podvodných informací včetně nezaplacených faktur, vymyšlených dluhů či neexistujících zásilek.

Firmy se stále častěji setkávají s tím, že propracované phishingové kampaně stojí za krádežemi přístupových údajů, které vedou k napadení jejich systémů a posléze k ransomwarovému útoku. BEC kampaně zase využívají mimo jiné deepfake hlasových technologií k zadávání platebních příkazů na účet kybernetických útočníků.  Je proto důležité věnovat pozornost zejména rostoucímu počtu phishingových e-mailů, stále častěji využívajících obsahu generovaného pomocí AI, a sofistikovaných metod sociálního inženýrství. 

Klíčová zjištění průzkumu:

  • Z pohledu potenciálních finančních škod jsou pro firmy nejnebezpečnější krádeže přístupových údajů (50 %), BEC e-maily (28 %) a zveřejnění citlivých informací (22 %).
  • Podle 56 % dotázaných je nejčastějším znakem phishingového e-mailu naléhavá výzva k reakci na něj, pro 34 % respondentů podezřelý odkaz nebo příloha, a pro 7 % neznámý odesílatel.
  • Pokud jde o obsah e-mailu 63 % odborníků se domnívá, že nejspolehlivěji dokáže zmást uživatele zpráva o nezaplacené faktuře či dlužné částce, 24 % informace o smyšlené zásilce a 10 % nabídka rychlého zbohatnutí.
  • Nejvíce dotázaných (51 %) se domnívá, že z nových technologií jsou potenciálně nejškodlivější deepfake videa či hlasové zprávy.

 

„Phishingové  e-maily jsou dlouhodobě nejvíce využívaným vektorem kybernetických útoků a z pohledu hackerů bohužel také finančně velmi úspěšným“, řekl Jozef Kačala, Vicepresident of Global Sales Engineering ve společnosti GFI Software. „Musíme počítat s variantou, že uživatelé ve firmách nebudou asi nikdy zcela imunní proti metodám sociálního inženýrství, a proto je potřeba s pomocí technických prostředků typu filtrování elektronické pošty na mailserveru redukovat počet phishingových e-mailů na minimum. Toto minimum ale stále znamená, že je potřeba vzít v úvahu, že nějaké phishingové emaily projdou přes ochranu, ať už kvůli chybějícím pravidlům, nebo lidskou chybou. A že pokud se tak stane, musíme být na to připraveni.“

GFI MailEssentials je řešení ochrany firemních e-mailů, které obsahuje vedle antivirových a anstispamových také antiphishingové filtry blokující e-maily s podezřelými odkazy a obsahem, čímž snižují pravděpodobnost rizikového chování uživatelů. MailEssentials je jedním z produktů, který nedávno integroval doplněk CoPilot postavený na umělé inteligenci (AI) pro automatické vytváření vlastních pravidel pro filtrování, která reflektují zázemí společnosti a možná data, která by mohla uniknout.  CoPilot se bude specializovat hlavně na ochranu proti únikům dat (DLP)  s ohledem na možnost, že některý phishingový útok (ať už přes email, SMS nebo telefonní hovor) bude úspěšný a  zaměstnanec neúmyslně pošle nežádoucí údaje útočníkovi.

Štítky:
phishing BEC copilot dlp

Mohlo by vás dále zajímat

17.09.2025
Společnost VYSCO plus s.r.o. je dodavatelem služeb a výpočetní techniky od roku 1991. Cílí zejména na podnikovou sféru v mnoha oborech včetně např. výroby, velkoobchodu, maloobchodu, zdravotnictví, sociálních služeb či školství. Svojí činností pokrýv ...
15.09.2025
Strategické partnerství je založené na řešeních využívajících umělou inteligenci PRAHA / AUSTIN (Texas), 15. září 2025 – Společnost GFI Software, globální lídr v oblasti bezpečnostních a komunikačních řešení založených na umělé inteligenci (AI) pro m ...
11.09.2025
Ransomware zůstává hlavní hrozbou pro velké a střední podniky, nejaktivnější hackeři stále častěji využívají AI k realizaci kampaní s nízkými náklady a vysokým ziskem PRAHA, 11. září 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, ...
26.08.2025
Migrace na GFI KerioConnect přináší úsporu nákladů, snadné nasazení a správu   PRAHA, 26. srpna 2025 – Společnost GFI Software, dodavatel řešení pro bezpečnost a správu v podnikových sítích, varuje, že v souvislosti s ukončením podpory pro Exchange S ...
21.08.2025
Nové údaje naznačují, že kyberzločinci se zaměřují na SMB segment, který jim přináší  rychlejší a snazší zisky PRAHA, 21. srpna 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, představila výroční zprávu N-able o hrozbách ...
18.08.2025
Nová funkce v platformě Acronis je zajímavá zejména pro firmy hledající alternativy k prostředí VMware PRAHA, 18. srpna 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, přidal do své MSP platformy Acronis Cyber Protect Cloud bezagen ...
31.07.2025
Wolko-plast, česká společnost v odvětví průmyslové výroby, úspěšně využívá Acronis Cyber Protect Cloud.  Služby zálohování dat a ochrany koncových zařízení postavené na cloudové platformě Acronis zajišťují firmě odolnost proti kybernetickým rizikům a ...
31.07.2025
Služby Acronis pomáhají eliminovat rizika případných výpadků výrobních a obchodních procesů PRAHA, 31. července 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, uvedla, že její řešení Acronis Cyber Protect Cloud úspěšně využívá spol ...
28.07.2025
Tento měsíc se společnost navíc stala novým autorizovaným distributorem produktů GFI Kerio v Severní Americe  PRAHA, 28. července 2025 – Společnost ZEBRA SYSTEMS s.r.o., přední distributor řešení kybernetické ochrany, cloudových služeb a služeb s při ...
23.07.2025
Rychlejšímu rozvoji v poskytování řízených služeb nejvíce brání limitované rozpočty klientů a nedostatečná automatizace MSP procesů PRAHA, 23. července 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, ž ...