22% 的英国人在过去六个月收到了疫苗接种网络钓鱼电子邮件的证明

全球网络安全资讯2021-10-25 16:30:17

根据Tessian 的新研究,近四分之一 (22%) 的英国人在过去六个月中收到了网络钓鱼电子邮件,要求他们下载他们的“疫苗接种证明” 。

分析发现,在英国收到的这些诈骗信息中的大部分都冒充了国家医疗服务体系 (NHS),该机构是管理该国官方疫苗接种通行证文件的公共机构。

研究人员指出,这些网络钓鱼邮件中有许多看起来是真实的,包含官方徽标、使用准确的显示名称和正确的拼写。这些电子邮件通常旨在传达一种紧迫感,让恐慌的受害者在没有清晰思考的情况下采取行动。这包括使用带有“重要”和“官方”等术语的主题行,并描述未能按照消息采取行动的潜在影响,例如如果不遵守指示就无法旅行或要求隔离。

图 1 显示为此类消息的示例:

大多数这些电子邮件随后将收件人重定向到一个网站,要求提供敏感数据以接收他们的疫苗接种证明。其中包括个人详细信息和信用卡或银行详细信息。这些网站通常非常复杂,似乎真正来自 NHS(图 2)。

Tessian 还发现超过三分之一 (35%) 的美国公民在过去六个月内收到了一封要求提供疫苗接种证明的网络钓鱼电子邮件。

调查结果是在2021 年网络安全意识月期间发布的 ,其中一个主题是“打击网络钓鱼”。该活动敦促在线用户在点击任何可疑电子邮件、链接或附件之前放慢速度并三思。

关于疫苗接种诈骗的证据,研究人员指出,英国居民可以免费获得 NHS 服务,而且该机构绝不会询问付款细节或其他财务信息。美国居民指出,COVID-19 疫苗接种提供者不能向您收取疫苗费用,也不能向您收取任何管理费、共付额或共同保险费。

Tessian 的威胁情报研究员 Charles Brook 评论说:“在整个大流行期间,我们看到网络犯罪分子利用与 COVID 相关的趋势作为网络钓鱼活动的诱饵。现在,他们利用疫苗接种证书的不确定性来欺骗人们共享登录凭据和个人或财务信息。

“在许多情况下,声称来自 NHS 的电子邮件看起来非常有说服力。检测这些诈骗需要每个人质疑他们通过电话、短信或电子邮件收到的信息。如果您不确定文本或电子邮件是否是骗局,请假设它是。在验证发件人之前,避免单击任何链接或附件或移交任何信息。请记住,NHS 不会向您收取 COVID NHS 通行证的费用,因此应删除任何要求提供付款详细信息的电子邮件。如果您还有其他问题,请访问官方 NHS 或 gov.uk 网站。”

网络钓鱼nhs
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据Tessian 的新研究,近四分之一 (22%) 的英国人在过去六个月中收到了网络钓鱼电子邮件,要求他们下载他们的“疫苗接种证明” 。
在过去的几个月里,针对NHS网络攻击者非常多,NHS报告的钓鱼电子邮件数量显示,攻击持续不断。 英国国家医疗服务体系(NHS)为所有英国居民保护患者数据,这是网络罪犯的宝库。根据英国智库议会街通过信息自由请求获...
英国国家网络安全中心 (NCSC) 在过去一年里处理了数百起事件并中断了数百万次网络攻击活动后,称赞其具有世界领先的网络安全专业知识。
据外媒,英国与COVID-19有关的网络犯罪数量在上升。根据国家网络安全中心的数据,专家们看到,与前一年相比,2020年处理的相关欺诈活动增加了15倍。这份报告是在为期两天的CyberUK活动前发布的人们的个人信息通过电子邮件和短信,利用官方的COVID-19疫苗推广活动被欺诈性地获取。结果是以英国健保系统NHS品牌为特征的网络钓鱼攻击增加,以欺骗受害者。
勒索软件是网络犯罪分子用来阻止用户访问其系统或文件的一种恶意软件;然后,网络犯罪分子威胁要泄露、销毁或扣留敏感信息,除非支付赎金。
据英国媒体每日邮报报道,Clop勒索软件运营商窃取了一些英国警方掌握的机密信息,该网络犯罪团伙的目标是IT公司Dacoll。
有案例显示,医用物联网设备,楼宇自动化系统,已成为威胁行为者、勒索软件攻击者的攻击向量。医疗保健和公共卫生部门仍然是网络犯罪分子和勒索软件威胁团体的主要攻击目标。去年受到勒索软件攻击的医疗保健组织中有94%表示,最严重的攻击影响了他们的运营能力。此外,90%的私营医疗机构表示,勒索攻击导致他们失去业务或收入。这次袭击导致NHS服务中断,包括救护车调度、预约预约、患者转诊和紧急处方。
美国将与朝鲜黑客有关的加密货币 Tornado Cash公司列入黑名单网络攻击致使英国医疗急救热线“120”发生重大中断Black Hat 2022上最值得关注的十大议题警惕!此举也宣示了我国维护网络空间主权的坚定决心。
7月27日消息,医疗软件公司Ortivus遭受网络攻击,导致多家英国国民健康服务(NHS)的救护车机构难以记录患者数据,或将数据传递给其他医疗服务提供商。
全球网络安全资讯
暂无描述