A vizsgált időszakban a Microsoft volt a leggyakrabban előforduló brand: az ötödik helyről (2020 második negyedévében a brandekhez kötődő adathalász támadások 7%-ában jelent meg) a legelső helyre ugrott. A kérdéses támadások 19%-a a technológiai óriás nevével élt vissza, ami jól mutatja, hogy a fenyegetéseket indítók ki akarták használni, hogy a Covid-19 világjárvány miatt az alkalmazottak még mindig nagy számban távolról dolgoznak. Ugyanakkor 2020-ban első alkalommal került a DHL az első tíz közé, és egyből a második helyre – az adathalász támadások 9%-a használta a vállalat nevét.
A leginkább sújtott iparág a technológiai szektor volt, melyet a bankok és a közösségi hálózatok követtek, tehát a legismertebb és legtöbbet használt területek. Különösen a koronavírus járvány idején, amikor az emberek távoli munkavégzést támogató technológiákkal, esetleges pénzügyi változásokkal és megnövekedett közösségi médiahasználattal küszködnek.
Maya Horowitz, a Check Point Threat Intelligence & Research, Products igazgatója a következőket mondta: „Az elmúlt negyedévben valamennyi platformon a korábbi időszakhoz képest a legnagyobb növekedést az e-mailes adathalász támadásokban tapasztaltuk, és a Microsoft volt a legtöbbet megszemélyesített brand. Emögött azon fenyegetéseket indító bűnözők álltak, akik kihasználják a Covid-19 világjárvány okozta távoli munkavégzésre történő óriási mértékű átállást, és akik hamis e-mailekkel célozzák meg az alkalmazottakat, melyekben arra szólítják fel őket, hogy állítsák be újra Microsoft Office 365 fiókjuk adatait. Ahogyan mindig, most is arra ösztönözzük a felhasználókat, hogy legyenek óvatosak személyes adataiknak kiadásával, amikor azokat üzleti alkalmazások kérik; kétszer is gondolják meg, hogy biztonságos-e egy adott e-mail csatolmány vagy link megnyitása, különösen olyan levelek esetében, melyek állítják, hogy olyan vállalatoktól érkeztek, mint a Microsoft vagy a Google, ugyanis legtöbbször ezeket személyesítik meg a támadók.”
A márkán alapuló adathalász támadások esetében a bűnözők úgy próbálják meg utánozni egy jól ismert brand weboldalát, hogy az eredetihez hasonló domain-t vagy URL-t és weboldal design-t használnak. A hamis weboldalra vezető linket e-mailben vagy SMS-ben küldik el a megcélzott egyéneknek, de webes böngészés közben is átirányíthatják, vagy akár egy csaló mobil alkalmazás is lehet a támadás indítója. A hamis weboldal általában egy űrlapot tartalmaz, mellyel a felhasználó személyes vagy fizetési adatait akarják ellopni.
A teljes cikk: Az adathalászat által legjobban sújtott brand a Microsoft volt 2020 harmadik negyedévében