Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že jedním z hlavních trendů spamových e-mailů bude v roce 2023 zneužití dvoufaktorové autentizace. S nevyžádanou poštou se přitom setkává drtívá většina uživatelů, kteří v lepším případě tráví svůj pracovní čas filtrováním a mazáním spamů a v horším případě klikáním na nebezpečné odkazy či poskytováním citlivých údajů na základě falešných žádostí.
„Adopce dvoufaktorové autentizace (2FA) do procesů přihlašování do elektronické pošty byla v segmentu SMB firem poměrně pomalá,“ řekl Jozef Kačala, Vicepresident of Global Sales Engineering ve společnosti GFI Software. „Ale jejím zavedením vznikla paradoxně nová rizika. Jednak 2FA dává uživatelům pocit většího bezpečí, čímž snižuje jejich ostražitost, a jednak poskytuje útočníkům nové téma spamových e-mailů vyžadujících například zaslání či reset 2FA tokenu a následné získání přístupu k mailboxu. Proto je důležité nenechávat vše na úsudku uživatelů a využívat antispamové filtry již na úrovní poštovního serveru.“
K dalším trendům v oblasti spamu bude letos patřit posílení distribuce ransomwaru s pomocí nevyžádané pošty, využití e-mailů k supply chain útokům či množící se odkazy na falešné webové stránky logistických služeb, bank, platebních bran apod. I v případě „neškodných“ spamů typu marketingových oznámení dochází minimálně ke ztrátě produktivity uživatelů, kteří musejí každý den manuálně filtrovat a mazat desítky nevyžádaných e-mailů.
Zajímavá data ze světa spamů:
- Denně je posláno po celém světě 333 miliard e-mailů, z toho 45 % jsou spamy – prakticky je jisté, že nějaké skončí v mailboxu každého uživatele.
- Pokud někdo dostane 30 spamů denně, ročně ztratí jejich filtrováním až 5 hodin. Pokud jich je až 100 denně, ztráta pracovního času za rok je i 15 hodin.
- 89 % globálních zákazníků GFI Software je terčem spamových kampaní vícekrát či pravidelně, v případě českých a slovenských zákazníků je to 67 %.
- Nejčastěji používané předměty u spamů v roce 2022 se týkaly falešné verifikace ID, výher v internetové soutěži, žádostí o chybějící informace, oznámení o uzamčení účtu či o podezřelých aktivitách na bankovním účtu.
GFI Software nabízí řešení GFI MailEssentials, software instalovaný na úrovni poštovního serveru, který filtruje e-maily s pomocí antispamu a 4 antivirových jader. Toto řešení používá 14 pokročilých technologií pro filtrování e-mailů včetně anti-spamových filtrů, které kombinují techniku SpamRazer, greylisting, filtraci dle reputace IP adres, bayesovskou filtraci a další pokročilé techniky k zajištění úspěšnosti zachycení spamu vyšší než 99 % a minimálního počtu falešných pozitiv.