网络钓鱼攻击猛增,微软和 Facebook 成为滥用最多的品牌

VSole2022-07-26 09:10:00

与去年同期相比,第一季度利用 Microsoft 品牌进行的网络钓鱼攻击实例增加了 266%。

网络钓鱼攻击再次盛行,与去年相比,犯罪分子对滥用流行品牌的虚假信息的攻击加倍。根据周二发布的网络钓鱼研究,微软、Facebook 和法国农业信贷银行是遭受攻击最多的品牌。

根据 Vade 研究人员的报告,与去年同期相比,2022 年第一季度滥用微软品牌的网络钓鱼攻击增加了 266%。在同一时间段内,虚假 Facebook 消息在 2022 年第二季度增加了 177%。

Vade 的研究分析了犯罪分子实施网络钓鱼攻击所使用的网络钓鱼 URL 的独特实例,而不是与 URL 相关的网络钓鱼电子邮件的数量。该报告统计了 25 家最常成为攻击目标的公司,以及网络钓鱼电子邮件滥用最多的行业和一周中的几天。

数字钓鱼

网络钓鱼攻击中其他最受滥用的品牌包括法国农业信贷银行、WhatsApp 和法国电信公司 Orange。受欢迎的品牌还包括 PayPal、Google 和 Apple(见图表)。

到 2022 年上半年,研究人员跟踪的所有独特网络钓鱼攻击中有 34% 冒充金融服务品牌。犯罪分子滥用的下一个最受欢迎的行业是云计算以及微软、谷歌和 Adob​​e 公司。社交媒体也是一个受欢迎的目标,Facebook、WhatsApp 和 Instagram 在攻击中处于领先地位。

该报告显示,发送网络钓鱼电子邮件最流行的日子是周一至周三。周末发送的恶意电子邮件不到 20%。

“网络钓鱼攻击比以往任何时候都更加复杂,”Vade 首席技术和产品官 Adrien Gendre 在给 Threatpost 的电子邮件中写道。

“黑客可以使用大量工具来操纵最终用户和规避电子邮件安全,包括网络钓鱼工具包,这些工具包可以识别供应商何时扫描它们并触发良性网页以避免检测。最终用户需要不断接受培训,以识别最新的网络钓鱼技术,”他写道。

网络钓鱼
本作品采用《CC 协议》,转载必须注明作者和本文链接
Microsoft警告说,中间对手(AiTM)网络钓鱼技术正在增加,这些技术正在作为网络钓鱼即服务(PhaaS)网络犯罪模型的一部分进行传播。
网络钓鱼网络攻击者们经常采用的一种社会工程学攻击手段,通过采用欺诈性操纵的策略,诱骗企业员工点击可疑链接、打开被感染的电子邮件,或暴露他们的账户信息。据思科公司研究报告显示,86%的企业都遇到过网络钓鱼攻击,而只要有一名内部员工沦为网络钓鱼攻击的受害者,就可能会危及整个组织网络系统的安全性。
IDSA报告揭秘2022年最可怕的攻击方式!
网络钓鱼攻击变得越来越普遍,而且只会变得越来越诡计多端。虽然有众多方法可以保护自己免受网络钓鱼攻击,但最有效的方法之一是能够识破它们。有鉴于此,本文在下面列出了表明电子邮件或其他通信内容可能是网络钓鱼企图的10个常见迹象。
摩尔多瓦的政府机构受到一波网络钓鱼攻击的袭击,威胁行为者向属于该国国家服务的账户发送了 1,330 多封电子邮件。
网络钓鱼19式
2022-11-27 07:33:13
随着技术的进步,黑客和网络犯罪分子将不断开发新的网络钓鱼技术来窃取敏感数据。更专业的攻击者甚至会从合法公司复制完全相同的电子邮件格式,并包含恶意链接、文档或图像文件,以欺骗用户“确认”其个人信息或自动下载恶意代码。建议通过适当的渠道与该帐户的个人核实沟通。在过去,浏览器可以检测到没有启用HTTPS的网站,这是防止网络犯罪的第一道防线。
攻击者正在欺骗广泛使用的加密货币交易所来欺骗用户登录,以便他们可以窃取他们的凭据并最终窃取他们的资金。
网络钓鱼是大家所熟悉的一种网络攻击,这种攻击也被认为是一种社会工程攻击,主要是黑客通过将自己伪装起来,进行欺骗和收集受害者的个人敏感信息。这种类型的攻击一般而言,是通过短信或者是电子邮件进行网络钓鱼,电子邮件钓鱼攻击,是比较有效的网络之一,很多的网络攻击都是源自于电子邮件的钓鱼攻击。
网络钓鱼依然是当今企业面临的头号网络安全威胁,从凭证泄露到恶意软件投放,超过八成的网络攻击都将网络钓鱼作为初始攻击媒介。根据APWG最新发布的网络钓鱼活动趋势报告,2022年第一季度共检测到1,025,968次网络钓鱼攻击,创下季度历史新高。2022年3月发生了384,291次攻击,创下月度攻击次数的纪录。
与去年同期相比,第一季度利用 Microsoft 品牌进行的网络钓鱼攻击实例增加了 266%。
VSole
网络安全专家