2019年的人为欺诈攻击繁兴史

 [[316376]]

根据Arkose Labs的调查,人为攻击发生了大幅增长,与六个月前相比增长了90%。

 

在一年一度的数字商务鼎盛时期,跨地区和行业的攻击模式都在不断变化。

在2019年第4季度,已检测到尝试通过结合使用自动化和人为攻击来逃避欺诈防御的高级多步骤攻击。随着欺诈者在模仿可信赖客户行为方面变得更加有效,自动化欺诈攻击(增长了25%)正变得越来越复杂。

 

尽管自动化攻击在大多数行业中仍然很普遍,但人为驱动攻击的显着增长归功于欺诈者利用Arkose Labs定义为“利用低廉劳动力工厂”来增强攻击。”

在高在线流量期间,由Sweatshop驱动的攻击级别有所增加,这是因为欺诈者试图与合法流量融合,其峰值攻击级别比2019年第二季度高出50%。

[[316377]]

 

人为攻击起源的主要国家/地区在第四季度发生了变化,这表明欺诈者进入了全球的低价劳动工厂,以保持低成本和高利润。

数据上看,委内瑞拉,越南,泰国,印度和乌克兰的血汗工厂驱动的攻击相比菲律宾,俄罗斯和乌克兰的攻击数据,2019年第二季度就是后者的两倍。

 

首席执行官Kevin Gosschalk表示:“ 当今的威胁格局正在发生显着变化,欺诈者不再寻求快速赚钱,而是选择打长期比赛,实施多步攻击,这些攻击最初并未揭示其欺诈意图。” Arkose Labs。

“欺诈者越来越多地通过将活动外包到人类的低廉工厂资源来增加攻击力度,从而导致在线游戏和社交媒体等某些行业的欺诈行为激增。”

对社交媒体平台的攻击越来越人为驱动

由于社交媒体平台上的丰富个人数据量大和用户活动水平高,社交应用程序是欺诈者寻求抓取内容,撰写假评论,窃取信息或传播垃圾邮件和恶意内容的诱人目标。

 

在2019年第四季度,社交媒体帐户注册和登录的攻击量急剧增加。实际上,五分之二的登录尝试和五分之一的新帐户注册都是欺诈性的(例如微博上清不完的僵尸粉),这使其成为行业攻击率最高的国家之一。

人为攻击与自动攻击的组合也有所增加,超过50%的社交媒体登录攻击是人为驱动的。

 

“有组织的廉价劳动力剥削工厂,为人为驱动的登录攻击提供了更高的支持,欺诈者企图侵入合法用户的帐户来操纵或窃取凭据,并散布垃圾邮件,” Arkose Labs市场与策略副总裁Vanita Pandey解释说。

“由于五分之二的社交媒体登录是一种攻击,而这些攻击中有一半以上是人为驱动的,很明显,欺诈者将这一客户接触点作为目标,并希望通过下游获利。”

在线游戏已成为欺诈者的有利可图的渠道

随着数以百万计的人从事在线游戏,该行业已成为全球欺诈者的主要目标。

 

与其他行业相比,2019年第四季度的游戏欺诈表现出高度复杂的攻击模式,欺诈者利用游戏应用程序使用被盗的付款方式,窃取游戏资产,滥用拍卖行并传播恶意内容。

欺诈者正在使用漫游器来构建在线游戏帐户资料并出售具有更高级别和资产的帐户,同时还针对某些游戏中使用的在线货币。

 

总体而言,该报告发现,上一季度在线游戏攻击率增长了25%,其中大部分增长来自对新帐户注册和登录的人为攻击。

打击网络犯罪需要零容忍方法

人为驱动的攻击率上升表明,欺诈者愿意发挥创造力,并加大对攻击的投入,通常可以使用低成本,自动攻击提前数月打基础。

 

只要能从欺诈中赚钱,并且企业继续容忍攻击,欺诈者将继续寻找最有效的攻击方法,以实现最佳的ROI。

“最终,打击网络犯罪的唯一可持续方法是采用零容忍方法,因为这回破坏欺诈背后的经济灰色收入。”Gosschalk表示,容忍欺诈是“经商之本”,从长远来看这一问题会加深。

 

“要确定预测下游欺诈的动态,拿出有说服力的数据,组织必须优先考虑跨所有客户接触点的活动的深度分析。通过将数字智能与针对性的摩擦相结合,对于欺诈者来说,大规模攻击将很快变得难以为继。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138766.html<

(0)
运维的头像运维
上一篇2025-03-03 04:12
下一篇 2025-03-03 04:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注