Ιδιαίτερα διαδεδομένες είναι οι απάτες στις οποίες οι δράστες προσποιούνται ότι εκπροσωπούν χρηματοπιστωτικούς οργανισμούς, προσφέροντας δήθεν υπηρεσίες για επιχειρήσεις ή ευκαιρίες χορήγησης δανείων. Οι επιχειρηματίες καλούνται να επισκεφθούν έναν ψεύτικο ιστότοπο και να καταχωρήσουν τα προσωπικά τους στοιχεία, προκειμένου να ανοίξουν έναν επιχειρηματικό λογαριασμό ή να υποβάλουν αίτηση για δάνειο. Τα δεδομένα που ζητούνται ποικίλλουν ανάλογα με τη μέθοδο της απάτης και μπορεί να περιλαμβάνουν το ονοματεπώνυμο, τη διεύθυνση email, τον αριθμό τηλεφώνου, τον αριθμό κοινωνικής ασφάλισης, την ημερομηνία γέννησης και τη διεύθυνση κατοικίας του θύματος.
Η νέα έκθεση της Kaspersky αναλύει το τοπίο των σύγχρονων απειλών και προτείνει τρόπους αντιμετώπισής τους, ώστε οι μικρομεσαίες επιχειρήσεις να προστατευθούν αποτελεσματικότερα.
Οι εταιρικοί λογαριασμοί σε μέσα κοινωνικής δικτύωσης και εφαρμογές ανταλλαγής μηνυμάτων εξακολουθούν να αποτελούν ελκυστικό στόχο για τους απατεώνες. Σύμφωνα με τα ευρήματα, οι επιτιθέμενοι χρησιμοποιούσαν διάφορα προσχήματα, όπως απειλές για αποκλεισμό των λογαριασμών ή αιτήματα για ολοκλήρωση δήθεν διαδικασιών επαλήθευσης των εταιρικών προφίλ. Σε όλες τις περιπτώσεις, ο στόχος τους ήταν η κλοπή των διαπιστευτηρίων πρόσβασης των θυμάτων.
Το email εξακολουθεί να αποτελεί ένα από τα βασικά κανάλια επίθεσης που χρησιμοποιούν οι κυβερνοεγκληματίες για να στοχεύσουν μικρομεσαίες επιχειρήσεις. Το 2026, οι ειδικοί της Kaspersky εντόπισαν συχνά ψευδή email που προέτρεπαν τα θύματα να αποκτήσουν πρόσβαση σε διάφορα διαδικτυακά έγγραφα, τα οποία φέρονταν να προέρχονται από τμήματα ανθρώπινου δυναμικού ή λογιστηρίου. Εντοπίστηκαν επίσης κακόβουλα μηνύματα που ζητούσαν από εταιρικούς χρήστες να ελέγξουν πληροφορίες σχετικά με υποτιθέμενες παραδόσεις φορτίων, ζητήματα συμμόρφωσης, πληρωμές τιμολογίων ή προσφορές προϊόντων. Στην πραγματικότητα, κάνοντας κλικ σε έναν σύνδεσμο ή ανοίγοντας ένα συνημμένο αρχείο, οι χρήστες κινδύνευαν είτε να αποκαλύψουν εταιρικά δεδομένα σε ιστοσελίδες phishing είτε να μολύνουν τις συσκευές τους με κακόβουλο λογισμικό.
Για την προστασία της επιχείρησής σας από κυβερνοαπειλές, η Kaspersky συνιστά:
- Επιλέξτε λύσεις που ανταποκρίνονται στον προϋπολογισμό, το μέγεθος και τις ανάγκες του κλάδου σας, δίνοντας έμφαση στη δυνατότητα επέκτασης και την ευκολία ενσωμάτωσης.
- Εφαρμόστε μια λύση προστασίας από απειλές που διαδίδονται μέσω email.
- Διαμορφώστε μια σαφή εταιρική πολιτική για τη χρήση εξωτερικών υπηρεσιών και συστημάτων, καθορίζοντας τους κανόνες πρόσβασης, χρήσης και προστασίας των εταιρικών δεδομένων.
- Ορίστε κανόνες πρόσβασης σε εταιρικά συστήματα, όπως λογαριασμούς email, κοινόχρηστους φακέλους και διαδικτυακά έγγραφα.
- Δημιουργείτε τακτικά αντίγραφα ασφαλείας των σημαντικών δεδομένων, ώστε να διασφαλίζεται η ανάκτηση των εταιρικών πληροφοριών σε περίπτωση έκτακτης ανάγκης.
