当前位置:安全企业动态 → 正文

Microsoft 稳居 2020 年第四季度网络钓鱼攻击最常模仿的品牌

责任编辑:zhaoxiaoqin |来源:企业网D1Net  2021-01-21 10:59:36 原创文章 企业网D1Net

Check Point Research发布《第四季度品牌网络钓鱼报告》,重点介绍了黑客为诱骗用户泄漏个人数据而模仿的领先品牌

2021年1月,全球领先网络安全解决方案提供商Check Point®软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门Check Point Research发布了其新版《2020年第四季度品牌网络钓鱼报告》。该报告重点介绍了去年10月、11月和12月犯罪分子在企图窃取个人信息或支付凭证时最常模仿的品牌。

同去年第三季度一样,Microsoft在第四季度再次成为网络犯罪分子最常模仿的品牌。这家科技巨头占所有品牌网络钓鱼攻击的43%(高于第三季度的19%),攻击者仍企图利用新冠肺炎疫情二次爆发期间远程办公的人员发起攻击。DHL稳居最常模仿品牌第二名,占所有网络钓鱼攻击的18%,网络犯罪分子试图利用11月和12月的线上购物季发起攻击。

科技行业是品牌网络钓鱼攻击的潜在首选目标,其次是运输和零售业,这表明攻击者如何在用户广泛使用远程办公技术并在购物高峰期在线订购商品时利用这些行业的知名品牌来诱骗用户。

Check Point产品威胁情报与研究总监Maya Horowitz表示:“2020年第四季度,网络犯罪分子通过冒充领先品牌窃取个人数据的图谋有所增长,我们的数据清楚地表明了他们如何改变网络钓鱼策略来提升攻击成功率。我们再三提醒广大用户,谨慎将个人数据和凭证透漏给业务应用,并慎重打开电子邮件附件或链接,特别是声称来自Microsoft或Google等最常被模仿公司的电子邮件。”

在品牌网络钓鱼攻击中,犯罪分子试图使用与真实网站相似的域名或URL和网页设计来模仿知名品牌的官方网站。指向虚假网站的链接可通过电子邮件或文本消息发送给目标个人,并将在Web浏览时重定向用户,或可能从欺诈性移动应用进行触发。虚假网站通常包含一个表单,以窃取用户凭证、付款明细或其他个人信息。

2020年第四季度最常被利用的网络钓鱼攻击品牌

最常被利用的品牌按其在网络钓鱼攻击中的总出现率进行排名:

1. Microsoft(占全球所有品牌网络钓鱼攻击的43%)

2. DHL (18%)

3. LinkedIn (6%)

4. Amazon (5%)

5. Rakuten (4%)

6. IKEA (3%)

7. Google (2%)

8. Paypal (2%)

9. Chase (2%)

10. Yahoo (1%)

DHL网络钓鱼电子邮件–密码窃取示例

11月,我们发现了一封恶意钓鱼邮件,该电子邮件冒充DHL品牌,企图窃取用户密码。该电子邮件(见图1)从欺诈性电子邮件地址Parcel.docs@dhl.com发送,包含了主题“答复:您的DHL包裹(待取)–[<收件人电子邮件地址>]”以及用户的电子邮件内容。攻击者试图诱骗受害者点击恶意链接,将用户重定向至欺诈性登录页面,并在用户输入密码后,将其重定向至攻击者指定的站点(https://ipostagepay[.]ru/[.]mm0/)。

Microsoft网络钓鱼电子邮件–凭证窃取示例

12月,我们发现了一封恶意网络钓鱼电子邮件,该电子邮件试图窃取Microsoft Office 365帐户用户的凭证。该电子邮件(见图2)包含了每日一文#-主题和模仿eFax服务的内容。用户点击链接后将被重定向至另一个文档,进而被重定向至欺诈性的Microsoft登录页面。

Check Point《品牌网络钓鱼报告》基于Check Point ThreatCloud情报数据撰写而成,ThreatCloud是打击网络犯罪的最大协作网络,可通过全球威胁传感器网络提供威胁数据和攻击趋势。ThreatCloud数据库每天检查超过30亿个网站和6亿份文件,每天识别超过2.5亿起恶意软件攻击活动。

关键字:品牌攻击网络Microsoft

原创文章 企业网D1Net

x Microsoft 稳居 2020 年第四季度网络钓鱼攻击最常模仿的品牌 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

Microsoft 稳居 2020 年第四季度网络钓鱼攻击最常模仿的品牌

责任编辑:zhaoxiaoqin |来源:企业网D1Net  2021-01-21 10:59:36 原创文章 企业网D1Net

Check Point Research发布《第四季度品牌网络钓鱼报告》,重点介绍了黑客为诱骗用户泄漏个人数据而模仿的领先品牌

2021年1月,全球领先网络安全解决方案提供商Check Point®软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门Check Point Research发布了其新版《2020年第四季度品牌网络钓鱼报告》。该报告重点介绍了去年10月、11月和12月犯罪分子在企图窃取个人信息或支付凭证时最常模仿的品牌。

同去年第三季度一样,Microsoft在第四季度再次成为网络犯罪分子最常模仿的品牌。这家科技巨头占所有品牌网络钓鱼攻击的43%(高于第三季度的19%),攻击者仍企图利用新冠肺炎疫情二次爆发期间远程办公的人员发起攻击。DHL稳居最常模仿品牌第二名,占所有网络钓鱼攻击的18%,网络犯罪分子试图利用11月和12月的线上购物季发起攻击。

科技行业是品牌网络钓鱼攻击的潜在首选目标,其次是运输和零售业,这表明攻击者如何在用户广泛使用远程办公技术并在购物高峰期在线订购商品时利用这些行业的知名品牌来诱骗用户。

Check Point产品威胁情报与研究总监Maya Horowitz表示:“2020年第四季度,网络犯罪分子通过冒充领先品牌窃取个人数据的图谋有所增长,我们的数据清楚地表明了他们如何改变网络钓鱼策略来提升攻击成功率。我们再三提醒广大用户,谨慎将个人数据和凭证透漏给业务应用,并慎重打开电子邮件附件或链接,特别是声称来自Microsoft或Google等最常被模仿公司的电子邮件。”

在品牌网络钓鱼攻击中,犯罪分子试图使用与真实网站相似的域名或URL和网页设计来模仿知名品牌的官方网站。指向虚假网站的链接可通过电子邮件或文本消息发送给目标个人,并将在Web浏览时重定向用户,或可能从欺诈性移动应用进行触发。虚假网站通常包含一个表单,以窃取用户凭证、付款明细或其他个人信息。

2020年第四季度最常被利用的网络钓鱼攻击品牌

最常被利用的品牌按其在网络钓鱼攻击中的总出现率进行排名:

1. Microsoft(占全球所有品牌网络钓鱼攻击的43%)

2. DHL (18%)

3. LinkedIn (6%)

4. Amazon (5%)

5. Rakuten (4%)

6. IKEA (3%)

7. Google (2%)

8. Paypal (2%)

9. Chase (2%)

10. Yahoo (1%)

DHL网络钓鱼电子邮件–密码窃取示例

11月,我们发现了一封恶意钓鱼邮件,该电子邮件冒充DHL品牌,企图窃取用户密码。该电子邮件(见图1)从欺诈性电子邮件地址Parcel.docs@dhl.com发送,包含了主题“答复:您的DHL包裹(待取)–[<收件人电子邮件地址>]”以及用户的电子邮件内容。攻击者试图诱骗受害者点击恶意链接,将用户重定向至欺诈性登录页面,并在用户输入密码后,将其重定向至攻击者指定的站点(https://ipostagepay[.]ru/[.]mm0/)。

Microsoft网络钓鱼电子邮件–凭证窃取示例

12月,我们发现了一封恶意网络钓鱼电子邮件,该电子邮件试图窃取Microsoft Office 365帐户用户的凭证。该电子邮件(见图2)包含了每日一文#-主题和模仿eFax服务的内容。用户点击链接后将被重定向至另一个文档,进而被重定向至欺诈性的Microsoft登录页面。

Check Point《品牌网络钓鱼报告》基于Check Point ThreatCloud情报数据撰写而成,ThreatCloud是打击网络犯罪的最大协作网络,可通过全球威胁传感器网络提供威胁数据和攻击趋势。ThreatCloud数据库每天检查超过30亿个网站和6亿份文件,每天识别超过2.5亿起恶意软件攻击活动。

关键字:品牌攻击网络Microsoft

原创文章 企业网D1Net

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^