第二季度,LinkedIn 仍是网络钓鱼仿冒第一品牌,Microsoft 第二

2022 年 7 月 25 日,全球领先网络安全解决方案提供商 Check Point ® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其《2022 年第二季度网络钓鱼品牌报告》。该报告重点介绍了本季度网络犯罪分子在企图窃取个人信息或支付凭证时最常模仿的品牌。

在第一季度首次进入最常被利用的品牌排行榜后,社交媒体平台 LinkedIn 仍是模仿最多的品牌。尽管其占比略有回落(从第一季度占所有网络钓鱼攻击的 52% 下降至第二季度的 45%),但从数字来看,社交媒体平台用户仍面临持续的风险,令人担忧。社交网络通常是被模仿最多的类别,其次是技术行业(在本季度取代了航运业,位列第二)。 

在被利用的知名品牌中,Microsoft 的增长最引人注目,占所有品牌网络钓鱼攻击的 13%(与上一季度相比增加了一倍以上),将 DHL 挤到了第三位(占 12%)。进入前十榜单的一些新品牌包括阿迪达斯、Adobe 和汇丰银行,占比都是较低的个位数,研究人员将在第三季度对这些品牌保持密切关注。

Microsoft 相关诈骗活动的增加对个人和企业均构成威胁。一旦有人掌握了用户的帐户登录详细信息,他们便能访问使用该帐户的所有应用(例如 Teams 和 SharePoint),而且还会入侵 Outlook 电子邮件帐户,带来巨大风险。报告着重举例说明了 Outlook 网络钓鱼电子邮件的伎俩。该邮件以“[所需采取的行动] 最后一次提醒 – 立即验证您的 OWA 帐户”为主题,诱骗用户访问欺诈性 Outlook 网页,并要求受害者输入其登录凭证。  

LinkedIn 网络钓鱼攻击活动模仿了专业社交媒体平台的沟通风格,发送主题为:“您本周在搜索结果中出现 8 次”或“您有一条新消息”或“我希望通过 LinkedIn 与您开展业务”的恶意电子邮件。尽管看似来自 LinkedIn,但他们使用的电子邮件地址与该品牌截然不同。

同时,随着在线购物盛行,第二季度 DHL 航运公司被仿冒并在所有网络钓鱼攻击中占比 12% 也就不足为奇。该报告特别提到了一种与物流跟踪相关的网络钓鱼诈骗。其主题为“收货通知”,企图引诱消费者点击恶意链接。

Check Point 软件技术公司数据研究事业部经理 Omer Dembinsky 表示:“网络钓鱼电子邮件是所有黑客的重要攻击武器,因为其部署速度快,并能够以相对较低的成本针对数百万用户发起攻击。此类电子邮件可让网络犯罪分子冒充可信品牌,利用给用户造成的安全错觉来窃取个人或商业信息,进而骗取钱财。”

“犯罪分子将利用任何具有足够影响力和消费者信任度的品牌。因此,阿迪达斯、Adobe 和汇丰银行均首次进入前十榜单,说明黑客正扩大其活动范围。他们利用我们对这些品牌的信任和人类的‘交易’需求发动攻击。黑客持续利用冒充品牌的网络钓鱼是有原因的,那就是这种手法常能得逞。因此,消费者需要谨慎行事,并注意虚假电子邮件的蛛丝马迹,例如语法不当、拼写错误或域名异常。如有任何疑问,请前往该品牌自己的网站,而非点击任何链接。”

网络钓鱼攻击不仅利用了我们对熟悉品牌的信任感,而且还利用了人类的情感“漏洞”,例如担心错过折扣活动。由此产生的紧迫感使得消费者在没有首先检查电子邮件是否来自相关品牌的情况下,匆忙单击链接。这可能导致他们无意中下载恶意软件或泄露宝贵的个人身份信息,致使犯罪分子趁机访问其整个网络环境,并造成潜在的经济损失。

2022 年第二季度最常被利用的网络钓鱼攻击品牌 

以下是按照网络钓鱼攻击中的总出现率进行排名的最常被利用的品牌: 

  • LinkedIn (45%)
  • Microsoft (13%)
  • DHL (12%)
  • Amazon (9%)
  • Apple (3%)
  • 阿迪达斯 (2%)
  • Google (1%)
  • Netflix (1%)
  • Adobe (1%)
  • 汇丰银行 (1%)

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125959.html<

(0)
运维的头像运维
上一篇2025-02-23 23:59
下一篇 2025-02-24 00:01

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注