职业社交招聘平台LinkedIn依然是网络钓鱼的最爱

VSole2022-07-22 10:03:10

网络安全公司Check Point最新公布的统计数据显示,面向专业人士的社交平台LinkedIn(领英)连续第二个季度位居网络钓鱼活动榜首,微软、DHL、亚马逊和苹果在最常被网络钓鱼利用的品牌榜跻身前五(下图):

与今年第一季度相比,LinkedIn假冒率从52%下降到45%。然而,依然遥遥领先第二名微软的13%。

网络钓鱼对微软品牌的利用主要是欺骗用户验证Outlook帐户以窃取用户名和密码。

电商和物流依然是网络钓鱼的重灾区,DHL以12%的假冒比例位居榜单第三位,亚马逊升至第四位,从2022年第一季度的2%跃升至本季度的9%。

苹果以3%位居第五,与上一季度的0.8%相比也有显着增长。

研究人员说,就亚马逊而言,网络钓鱼电子邮件试图窃取目标的账单信息,包括完整的信用卡数据。

亚马逊钓鱼页面 来源:checkpoint

LinkedIn是网络钓鱼的最爱

报告指出,使用虚假LinkedIn电子邮件的网络钓鱼活动试图模仿从平台向其用户发送的常见消息,例如“您本周出现在8位搜索者中”或“您有一条新消息”。

发件人地址被假冒,看起来好像邮件是自动发送的,或者来自技术支持部门甚至安全部门。

这些活动中使用的一些诱饵包括针对LinkedIn Pro专业会员服务的虚假促销、虚假政策更新,甚至威胁“未经验证的客户”终止帐户。它们都指向一个网络钓鱼网页,要求受害者输入他们的LinkedIn凭据,从而使攻击者能够接管这些帐户(下图):

通过访问LinkedIn帐户,攻击者可以部署有针对性的网络钓鱼活动,以接触受害者的同事或他们连接网络中的有价值的个人。

定位LinkedIn帐户的另一个原因是它们可用于设置虚假的工作机会活动。在最近的一个例子中,朝鲜黑客以高薪岗位招聘作为诱惑,欺骗某著名区块链游戏开发商的员工下载恶意PDF,并进而窃取了价值6.2亿美元的加密货币。

报告地址:

https://blog.checkpoint.com/2022/07/19/linkedin-still-number-one-brand-to-be-faked-in-phishing-attempts-while-microsoft-surges-up-the-rankings-to-number-two-spot-in-q2-report/

来源:@GoUpSec

网络钓鱼社交平台
本作品采用《CC 协议》,转载必须注明作者和本文链接
浅谈网络钓鱼技术
2022-12-05 13:39:51
网络钓鱼攻击成功后,会导致身份盗用、信用卡欺诈、勒索软件攻击、数据泄露以及个人和企业的巨大经济损失。该电子邮件可能会要求立即进行银行转账。这种网络攻击的计划是这样的,通常在受害者期待来自冒充源的电子邮件时执行攻击。通过冒充用于捕鲸攻击以获取关键敏感数据或金融交易数据。安全的做法是在主机中安装杀毒软件并及时升级病毒库和操作系统补丁。
网络安全公司Check Point最新公布的统计数据显示,面向专业人士的社交平台LinkedIn(领英)连续第二个季度位居网络钓鱼活动榜首,微软、DHL、亚马逊和苹果在最常被网络钓鱼利用的品牌榜跻身前五
从明年二月开始,所有订阅人数超过一万人的社区管理员都必须进行双因素身份认证,以防止大规模网络钓鱼事件。
鱼叉式网络钓鱼网络攻击者向他们知道拥有所需信息的特定目标发送电子邮件,例如销售部门或IT部门的员工。捕鲸式网络钓鱼:向首席执行官或首席财务官等企业高管发送电子邮件,这是一项备受瞩目的目标诈骗的一部分。由于网络钓鱼攻击以人员为目标,网络安全专家一致认为,针对这一点的最佳防御措施是向员工提供安全意识培训。帮助人们变得更明智、更有感知力、更有弹性和响应能力的解决方案将会获得对抗网络钓鱼攻击的胜利。
网络钓鱼攻击是最常见、最容易让受害者中招的网络犯罪之一,随着网络技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次也再增高,各种新奇的攻击方式层出不穷。有些攻击者可通过网络钓鱼窃取企业内部的关键信息,对企业组织的业务安全、信息安全防护带来了巨大的风险,如何识别攻击者的各种诈骗花招,保护企业和员工的关键信息安全已经成为大多数企业的重要任务。
4月19日,网络安全公司 Check Point发布报告称,职场类社交软件LinkedIn在今年第一季度的网络钓鱼活动急剧升温,目前已占全球网络钓鱼数量的52%,位居排行榜首位。
俄罗斯新闻媒体Medusa报道称,他们在 START 的密码恢复工具上测试了泄露数据库中的随机条目,结果所有登录都是有效的。据报道,俄罗斯数字发展部正在推动相关计划,以创建一个“不可接受的IT安全实践”登记册,提高组织领导者的安全意识。此外,俄罗斯数字发展部还建立了,用来补偿数据库泄露的受害者的专门基金。
在战争爆发以来,俄罗斯和乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也成为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
VSole
网络安全专家