L'ingegneria sociale è una tattica diffusa utilizzata da molti aggressori, dai sofisticati gruppi geopolitici e criminali agli affiliati di ransomware di basso livello e alle bande di criminalità informatica. Questi aggressori utilizzano varie tattiche, come phishing, pretexting, malware e deepfake, per manipolare gli individui all'interno delle organizzazioni prese di mira. L'ingegneria sociale ha successo quando gli aggressori guadagnano fiducia, instillano paura o manipolano le vittime inducendole a compromettere la sicurezza.
Tra i servizi finanziari, una delle tattiche di ingegneria sociale più comuni è ingannare le vittime facendole scaricare ed eseguire malware. 9,8 utenti su 1.000 vengono ingannati a scaricare malware ogni mese. Di seguito è riportato un elenco delle cinque famiglie di malware più comuni incontrate nell'ultimo anno, che evidenzia molteplici downloader JavaScript utilizzati per consegnare payload dannosi, sistemi di direzione del traffico utilizzati per reindirizzare le vittime verso siti dannosi e il popolare beacon Cobalt Strike usato per controllare sistemi compromessi.
Downloader.Nemucod è un downloader JavaScript che in precedenza ha distribuito Teslacrypt.
Trojan.FakeUpdater (alias SocGholish) è un downloader JavaScript che fornisce vari payload, tra cui NetSupport RAT, RedLine Stealer e Cobeacon.
Downloader.SLoad (noto anche come Starslord) è un downloader spesso utilizzato per distribuire Ramnit.
Trojan.Parrottds è un sistema di direzione del traffico basato su JavaScript che infetta i siti web dal 2019 ed è stato utilizzato per reindirizzare il traffico verso varie posizioni dannose.
Backdoor.Cobeacon è un agente malevolo creato utilizzando il software operativo Red Team Cobalt Strike per mantenere il controllo su un sistema compromesso.
Una delle tecniche di ingegneria sociale utilizzate dagli aggressori per diffondere malware è quella di ospitarlo su servizi cloud molto diffusi. Su 9,8 utenti su 1.000 che scaricano malware da app cloud ogni mese, 1,7 scaricano il malware da app cloud popolari. Le app più diffuse in base alla percentuale di organizzazioni con download di malware includono le app di archiviazione cloud più diffuse e la popolare piattaforma di condivisione del codice GitHub, dove sono ospitati vari hacktool.

Il phishing è la seconda tecnica di ingegneria sociale più comune, con 4,7 utenti su 1.000 nei servizi finanziari che visitano un sito di phishing ogni mese. Mentre Netskope ha monitorato un aumento globale del phishing nell'ultimo anno, i tassi di phishing nel settore dei servizi finanziari sono rimasti relativamente stabili, poiché quelli di altri settori si sono allargati. Come mostrato nella figura sottostante, quasi la metà degli attacchi di phishing ha imitato app cloud e istituzioni bancarie.

Microsoft è stato il marchio più comunemente imitato tra gli attacchi di cloud phishing, mentre DocuSign e Adobe bait venivano anch'essi usati frequentemente per rubare credenziali di accesso per vari altri servizi.

L'analisi dei referrer delle pagine di phishing visitate dalle vittime nei servizi finanziari evidenzia una tendenza degna di nota: l'avvelenamento da ottimizzazione per i motori di ricerca (SEO) rimane una tattica popolare per far sì che le pagine di phishing vengano elencate nei risultati dei motori di ricerca, dove le vittime potrebbero abbassare la guardia. Dopo i motori di ricerca, il traffico rimanente verso le pagine di phishing proviene da varie fonti.
