最新网络钓鱼:单次攻击多个实体

最新出现的网络钓鱼攻击,通常伪装成不同国家税收征管机构的重要通知广为散布,包括美国,英国,澳大利亚,南非和印度等国家。这些攻击向受害者呈现一个银行标志列表,提醒他们点击自己银行的标志,以登录到自己的帐户并要求退税。但用户实际上并没有登录到他们自己的账户,而是登录到一个捕获他们网上银行凭证的钓鱼网站中。

RSA所观察到,越来越多类似的网络钓鱼骗局都是利用了非常受欢迎的消费者品牌。潜在受害者接收到一封伪装成客户满意度调查的钓鱼电子邮件,要求他们对该品牌的最近体验进行评价(通常是餐馆或零售商店)。网络钓鱼攻击会承诺金钱上的奖励,以感谢他们参与调查。在接受调查后,将会提示用户输入他们的网上银行凭证,以将他们的报酬存入其帐户。下页两幅截图就是这样的例子,显示了正在仿冒可口可乐和一家受欢迎零售商而发起的攻击。

当谈论起恶意软件和木马时,网络钓鱼的威胁似乎在今天看来有些微不足道。然而,虽然它是一个消费者能够很容易辨认的旧把戏(因此,在某些情况下它会“无效”),但这并不意味着,它不是网络犯罪分子之间最流行的工具。他们在网络钓鱼套件中不断开发新功能并使用各种各样的社会工程学方法,千方百计的诱使用户成为其诈骗行为的受害者。根据RSA每个月监控的网络钓鱼攻击数量来看,它仍然非常“有效”。

 

[[18369]]

每月网络钓鱼攻击

11月份,RSA在世界各地确定了16813起网络钓鱼攻击,这一数字比10月份报告中的总量增长了5%。

 

遭受攻击的品牌数

11月份遭受攻击的品牌总数增加了10%。第一次遭受攻击的实体数为5家,相比于过去几个月中20-25家新攻击目标品牌的平均数字,继续呈下降趋势。

美国境内遭受攻击的金融机构细分

11月份,针对美国信用合作社的攻击比例稳定在10%。与此同时,针对美国全国性银行的攻击比例增加了6个百分点,而针对地区性银行的攻击比例则下降了6个百分点。

在刚刚过去的一年中,RSA所记录的针对美国金融服务机构的攻击数据发生了完全的转变。2009年12月,遭受攻击的10家银行中有7家是区域性银行,而现在同一比例的攻击则是针对全国性银行。

#p#

托管网络钓鱼攻击最多的前十位国家

美国仍然是托管最多网络钓鱼攻击的国家,美国的托管数量增加了6%。而加拿大的托管数量则减少了5个百分点。所有其他国家的托管数量几乎与11月份保持一致,除了香港取代匈牙利出现在名单中这一变化。

 

攻击数量最多的前十位国家

遭受网络钓鱼攻击数量最多的五个国家:美国,英国,南非,中国和意大利,他们都保持着在11月份图表中的位置,变化的波动都没有超过4个百分点。与10月份相比,美国和中国的攻击比例分别增加了2%和4%,而英国则下降了2%。

[[18370]]

按遭受攻击品牌划分的前十国家

11月份,最显著的变化就是分别在缺席了4个月和5个月后,哥伦比亚和巴西又重新回到了遭受攻击品牌最多的前十位国家名单中。遭受攻击品牌数量最多的四个国家分别是:美国,英国,印度和加拿大,从10月份开始仍然保持着它们各自的相对位置,其中变化最突出的就是英国的比例下降了6个百分点。

在过去的六个月中,一直以来拥有最多受攻击品牌数量的国家分别是美国,英国,意大利,加拿大,印度,澳大利亚和南非。

[[18371]]

 

【编辑推荐】

  1. 京东当当“被”推广 木马劫持网购用户为佣金
  2. 英雄救美 网管巧助MM摆脱绑架型木马困扰
  3. “细节图”实际是木马?网购钓鱼欺诈猫腻多
  4. 2011年垃圾邮件及钓鱼攻击趋势预测

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150100.html<

(0)
运维的头像运维
上一篇2025-03-12 22:23
下一篇 2025-03-12 22:25

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注