成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

?Check Point:領英網成為第一季度網絡釣魚攻擊最常被模仿的品牌

安全 數據安全
Check Point Research 發布《第一季度品牌網絡釣魚報告》,重點介紹了黑客為誘騙用戶泄漏其個人數據而最常模仿的品牌

2022 年 4 月 19 日 ,全球領先網絡安全解決方案提供商 Check Point ? 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research (CPR) 發布了其《2022 年第一季度網絡釣魚報告》。該報告重點介紹了2022年一季度網絡犯罪分子在企圖竊取個人信息或支付憑證時最常惡意模仿的品牌職場社交媒體領英網( LinkedIn) 首次高居榜首,在本季度所有網絡釣魚攻擊中占比超過一半 (52%),較之上一季度大幅增長了 44%。在上一季度,這家專業社交網站僅占網絡釣魚攻擊的 8%,位居第五。LinkedIn 取代 DHL 成為了最常被攻擊的品牌。DHL 目前排名第二,占本季度所有網絡釣魚攻擊的 14%。

職場社交媒體領英網( LinkedIn) 首次高居榜首,在本季度所有網絡釣魚攻擊中占比超過一半 (52%),較之上一季度大幅增長了 44%。在上一季度,這家專業社交網站僅占網絡釣魚攻擊的 8%,位居第五。LinkedIn 取代 DHL 成為了最常被攻擊的品牌。DHL 目前排名第二,占本季度所有網絡釣魚攻擊的 14%。

最新報告突顯了攻擊者轉向社交網絡的新興趨勢。該行業現在是首要攻擊類別,超過了航運公司和技術巨頭,例如 Google、Microsoft 及 Apple。除了 LinkedIn 壓倒性地成為最常被惡意模仿的品牌以外,WhatsApp 也穩居前十排行榜,在全球網絡釣魚相關攻擊中占比近 5%。該報告描述了一個具體示例,即攻擊者通過虛假官方電子郵件聯系 LinkedIn 用戶,企圖誘騙其點擊惡意鏈接。一旦點擊,用戶將被引導至一個虛假門戶進行登錄,其憑證將會落入攻擊者的黑手。

航運行業是目前第二大最常被攻擊的類別,攻擊者繼續利用電子商務普遍增長的態勢,直接攻擊消費者和航運公司。DHL 僅次于 LinkedIn,占網絡釣魚攻擊的 14%;FedEx 從第七位上升至第五位,目前在所有網絡釣魚攻擊中占比 6%;馬士基和 AliExpress 則首次躋身前十排行榜。報告重點介紹了一種特定的網絡釣魚策略,該策略使用馬士基品牌電子郵件鼓勵下載偽造的運輸單證,從而使工作站感染惡意軟件。

Check Point 軟件技術公司數據研究事業部經理 Omer Dembinksy 表示:“這些網絡釣魚是典型的機會型攻擊,廣撒網,多斂魚。犯罪團伙策劃了這些大規模網絡釣魚攻擊,以期誘騙盡可能多的人員泄露其個人數據。一些攻擊會嘗試誘騙個人或竊取其信息,例如 LinkedIn 相關攻擊活動。還有一些攻擊則企圖將惡意軟件部署至公司網絡,例如馬士基網絡釣魚電子郵件等隨附偽造運輸公司單證的虛假電子郵件。”

他繼續說道:“如果之前有人對社交媒體將成為犯罪團伙的最主要攻擊行業之一這一點持懷疑態度,那么第一季度報告結果就是最有力證明。盡管 Facebook 已經跌出前十,但 LinkedIn 卻飆升至首位,并在今年到目前為止的所有網絡釣魚攻擊中占比超過一半。與以往一樣,正確認知是抵御網絡釣魚威脅的最佳方法。具體而言,企業應對員工提供必要的培訓,以即時發現可疑的異常,例如拼寫錯誤的域名、錯字、錯誤的日期以及其他可能幫助甄別惡意電子郵件或短消息的細節。LinkedIn 用戶尤其應在接下來的幾個月內加強警惕。”

在品牌網絡釣魚攻擊中,犯罪分子試圖使用與真實網站相似的域名或 URL 和網頁設計來模仿知名品牌的官方網站。指向虛假網站的鏈接可通過電子郵件或文本消息發送給目標個人,并將在 Web 瀏覽時重定向用戶,或可能從欺詐性移動應用進行觸發。虛假網站通常包含一個表單,以竊取用戶憑證、付款明細或其他個人信息。

2022 年第一季度最常被利用的網絡釣魚攻擊品牌

以下是按照網絡釣魚攻擊中的總出現率進行排名的最常被利用的品牌:

1. LinkedIn(占全球所有網絡釣魚攻擊的 52%)

2. DHL (14%)

3. Google (7%)

4. Microsoft (6%)

5. FedEx (6%)

6. WhatsApp (4%)

7. Amazon (2%)

8. 馬士基 (1%)

9. AliExpress (0.8%)

10. Apple (0.8%)

馬士基網絡釣魚電子郵件 - 惡意軟件示例

在 2022 年第一季度,Check Point發現了一封惡意網絡釣魚電子郵件,該郵件使用馬士基品牌并試圖將 Agent Tesla RAT(遠程訪問木馬)下載到用戶的機器上。這封電子郵件(見圖 1)的發件地址為 Webmail 地址,并偽裝成來自“馬士基通知 (service@maersk[.]com)”,包含了“馬士基:驗證待驗證的提單副本 XXXXXXXXX”的主題內容。該內容要求下載一份 excel 文件“運輸單證”,這可能導致系統感染 Agent Tesla。

LinkedIn 網絡釣魚電子郵件 – 帳戶竊取示例

以下這封網絡釣魚電子郵件中,Check Point發現攻擊者試圖竊取用戶的 LinkedIn 帳戶信息。該電子郵件(見圖 1)來自“LinkedIn (smtpfox-6qhrg@tavic[.]com[.]mx)”,包含了“M&R 貿易有限公司合作采購訂單編號 XXXXXXXX”的主題。攻擊者企圖誘騙受害者點擊惡意鏈接,進而將其重定向到欺詐性的 LinkedIn 登錄頁面(見圖 2)。在惡意鏈接 (https://carriermasr.com/public/linkedIn[.]com/linkedIn[.]com/login[.]php) 中,用戶需要輸入其用戶名和密碼。

Check Point再次提醒廣大用戶:謹慎將個人數據和憑證透漏給業務應用或網站,并慎重打開電子郵件附件或鏈接,特別是聲稱來自 LinkedIn 或 DHL 等公司的電子郵件,因為這些公司目前最常遭到惡意模仿。

責任編輯:Blue 來源: Check Point
相關推薦

2020-06-03 11:25:00

DDoS攻擊攻擊網絡安全

2021-06-16 15:02:44

網絡釣魚攻擊網絡安全

2022-05-08 22:32:19

勒索軟件網絡攻擊加密

2021-05-12 09:54:34

APT攻擊KarkadannDomestic Ki

2021-05-10 10:44:54

APT攻擊KarkadannDomestic Ki

2009-08-06 09:47:21

聯想季度財報

2015-06-01 09:54:51

綜合布線

2023-04-24 20:27:07

2024-05-21 12:06:56

2013-06-04 13:14:55

網龍

2016-01-04 09:55:31

虛擬現實

2024-08-12 13:25:35

2015-04-07 10:55:26

2012-05-03 17:14:02

citrix云計算虛擬化

2012-11-14 15:11:54

2009-04-20 15:19:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩a在线观看 | 中文字幕国产视频 | 欧美日韩福利视频 | 男人久久天堂 | 成人在线视频免费观看 | 欧美极品在线 | 99久久婷婷| 午夜国产在线 | 久久精品91久久久久久再现 | 91精品久久久久久久久99蜜臂 | 精品欧美一区二区三区久久久 | 在线观看中文字幕视频 | 国产精品国产自产拍高清 | 四虎影院在线免费观看 | 久久一区二区视频 | 手机看黄av免费网址 | 久久99久久 | 一区视频 | 久久久久国产精品免费免费搜索 | 国产女人精品视频 | 欧美日韩精品久久久免费观看 | 九九亚洲 | 久久伊人免费视频 | 免费观看羞羞视频网站 | 99热最新网址 | 亚洲福利一区二区 | 日日摸天天添天天添破 | 国产精品中文字幕在线播放 | 久久精品一区二 | 日本精品999 | 国产色网站 | 美女人人操 | 99精品国产一区二区三区 | 亚洲少妇综合网 | 日韩欧美在线一区二区 | 国产精品久久久久久52avav | www.午夜| 欧美三级电影在线播放 | 人人草人人干 | 97精品一区二区 | 亚洲日韩中文字幕一区 |