Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌
2023-08-02 15:24:53来源:ZAKER科技
Check Point Research 的最新《品牌网络钓鱼报告》显示,随着 Google 排名上升和 Apple 今年首次上榜,全球三大科技公司在本季度占据榜单前三名。
2023 年 7 月,全球领先网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research ( CPR ) 发布了其《2023 年第二季度品牌网络钓鱼报告》。该报告重点介绍了 2023 年 4 月、5 月和 6 月网络犯罪分子在企图窃取个人信息或支付凭证时最常冒充的品牌。
上季度,全球科技公司 Microsoft 排名上升,从 2023 年第一季度的第三位升至首位。在所有品牌网络钓鱼攻击中,这家科技巨头占比 29%。这其中部分原因可能与网络钓鱼攻击活动有关。在此类攻击活动中,黑客向帐户持有人发送欺诈性消息,提示其帐户存在异常行为。该报告中,Google 位列第二,在上季度所有网络钓鱼攻击事件中占比 19%;Apple 位居第三,占比 5%。从行业来看,IT 行业是最常被冒充的行业,其次是银行和社交媒体网络。
(资料图片仅供参考)
今年年初,Check Point Research 警告称,利用金融业品牌实施的网络钓鱼攻击活动呈上升趋势。近三个月来,这一趋势持续走高。例如,美国富国银行在本季度排名第四,假冒该品牌的一系列恶意电子邮件试图骗取受害者的帐户信息。类似的手法也出现在冒充沃尔玛和 LinkedIn 等品牌的其他骗局中,这两个品牌在该报告的前十榜单中分别位列第六和第八。
Check Point 软件技术公司数据事业部经理 Omer Dembinsky 表示:" 虽然最常被冒充的品牌在每个季度都有所变化,但网络犯罪分子鲜少变换攻击手法。这是因为假冒知名品牌向我们的收件箱发送电子邮件并骗取信任的手段屡试不爽。 因此,用户在点击任何陌生链接之前,应进行仔细检查。是否有任何拙劣的表述或要求你立即采取行动的措辞?如果是,那么这可能是一封网络钓鱼电子邮件。对于担心自身数据安全和声誉的企业而言,采用领先的安全解决方案来有效拦截这些电子邮件至关重要。"
在最新 Titan 版本 R81.20 中,Check Point 宣布推出了一项名为 " 零网络钓鱼 " 的内联安全技术。现在,该技术通过名为 " 品牌欺诈防御 ( Brand Spoofing Prevention ) " 的新引擎进行了增强,不仅能够阻止品牌冒充,并可检测和拦截任何语言和国家(地区)中被用作诱饵的本地品牌,而且还支持主动防御 — 因为该引擎能够在注册阶段识别虚假域名并阻止对其进行访问。该解决方案使用创新型人工智能引擎、高级自然语言处理和改进的 URL 扫描功能自动检测潜在恶意威胁,并可阻止访问不同语言和国家(地区)中冒充的本地和全球品牌,捕获率比传统技术高出 40%。
在品牌网络钓鱼攻击中,犯罪分子试图使用类似于真实网站的域名或 URL 和网页设计来模仿知名品牌的官方网站。指向虚假网站的链接可通过电子邮件或文本消息发送给目标个人,并在 Web 浏览期间重定向用户,或可能从欺诈性移动应用进行触发。虚假网站通常包含一个表单,以窃取用户凭证、付款明细或其他个人信息。
Microsoft 网络钓鱼电子邮件 – 异常活动示例
2023 年第二季度,一场网络钓鱼攻击活动将目标锁定 Microsoft 帐户持有人,向其发送大量提示异常登录活动的欺诈性消息。
该攻击活动发送的欺骗性电子邮件声称来自公司内部,发件人名称为 "Microsoft on"。这些网络钓鱼电子邮件的主题是 " 回复:Microsoft 帐户异常登录活动 ",他们声称在收件人的 Microsoft 帐户上检测到异常登录活动,并在邮件中提供了异常登录的详细信息,例如国家 / 地区、IP 地址、日期、平台和浏览器。
为了解决这个所谓的安全问题,上述网络钓鱼邮件要求收件人点击提供的链接(指向与 Microsoft 无关的恶意网站)来查看他们最近的登录活动。该攻击活动中使用的 URL(例如 hxxps://online.canpiagn [ . ] best/configurators.html 和 hxxps://bafybeigbh2hhq6giieo6pnozs6oi3n7x57wn5arfvgtl2hf2zuf65y6z7y [ . ] ipfs [ . ] dweb [ . ] )目前无法访问,但可以推测其目的是窃取用户凭证或个人信息,或者将恶意内容下载到用户设备上。
LinkedIn 网络钓鱼电子邮件 – 帐户窃取示例
2023 年第二季度,我们发现了一封仿冒专业社交平台 LinkedIn 的网络钓鱼电子邮件(图 1)。这封电子邮件谎称来自 "LinkedIn",主题为 " 修订 6 月采购订单 - 订货单 ",意在通过伪装成报告来欺骗收件人点击恶意链接。邮件中的网络钓鱼链接(已失效)指向一个可疑网站:hxxps://amazonlbb [ . ] ajimport [ . ] com [ . ] br/china/newcodingLinkedin/index.html(图 2)。点击该链接便会招致帐户被盗及触发其他恶意活动的风险。
图 1:恶意电子邮件 " 修订 6 月采购订单 - 订货单 "
图 2:恶意网站 hxxps://amazonlbb [ . ] ajimport [ . ] com [ . ] br/china/newcodingLinkedin/index.html
沃尔玛网络钓鱼电子邮件 - 虚假礼品卡优惠
2023 年第二季度,我们发现了一起冒充零售公司沃尔玛的网络钓鱼电子邮件攻击活动。电子邮件的发件地址为 "info@chatpood [ . ] info",主题是 " 沃尔玛电子礼品卡等您来拿 "。这封欺诈性电子邮件的目的是通过奖励活动诱骗收件人,即声称向他们提供价值 500 美元的沃尔玛礼品卡,以感谢其一如既往的支持。该网络钓鱼电子邮件包含恶意链接:hxxps://cloud [ . ] appsmtpmailers [ . ] com。点击上述链接后,用户会被重定向到欺诈性网页,然后被提示提供其个人信息,如姓名和电子邮件地址,以验证活动资格。目前,该网站已停用。
责任编辑:hnmd003
相关阅读
相关阅读
-
Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌
CheckPointResearch的最新《品牌网络钓鱼报告》显示,随着Google排名上
-
警惕“黑客”来敲门!360 数字安全专家呼吁须提升安全防范意识
随着互联网的迅速发展,网络已经成为我们日常生活不可或缺的一部分,与
-
安徽省宿州市市场监管局高新区分局:履行观察员职责 确保资质认定评审公正性
中国质量新闻网讯近日,根据安徽省市场监管局工作部署,检验检测机构资
-
C视频·大运村的“young”气生活丨“三”人行必有我师,他们在这里练太极
三人行必有我师,他们在这里练太极
-
痛心!北京房山蓝天救援女队员王宏春在救灾中牺牲
记者8月2日从北京蓝天救援队获悉,在此次强降雨抢险救灾中失联的房山蓝
-
未名医药上半年预亏4764.90万元 净利同比降298.90 %
近期,未名医药(002581 SZ)公布2023年半年度业绩预告,报告期归属于上
-
三星 F34 5G 新机官宣!8 月 7 日正式发布 不到 1500 元?
【手机中国新闻】手机中国获悉,三星F345G新机正式官宣,将于8月7日在
-
华为 Mate60 系列高清图曝光!这次灵动岛有一点变化
【手机中国新闻】8月2日,有数码博主放出了最新制作的华为Mate60系列假
-
10 元起步的奶茶店早餐,怎么就成了打工人的福音?
图片来源@视觉中国文|观潮新消费,作者|行藏,编辑|杜仲当代打工人,一
-
俄罗斯正式禁用 iPhone?苹果回应来了
鸭鸭跟大家伙儿上回聊到俄罗斯政府部门将会全面禁用iPhone的事儿。详情
-
李杰:一加 Ace2 Pro 用的是地球上能选到的最好芯片
【手机中国新闻】8月2日,手机中国注意到,一加手机官方正式宣布一加Ac
-
2023年最后5个月,值得期待的10款车
不知不觉时间已经来到2023年8月,掐指一算今年满打满算也就剩下5个月时
-
关联公司成被执行人还借钱收购田中精机?肖永富入主后,加码布局新能源
关联公司成被执行人还借钱收购田中精机?肖永富入主后,加码布局新能源
-
姚振华遭多人围堵讨薪,冲突中被打掉眼镜,随即开会再裁员
日前,网传视频显示,宝能集团董事长姚振华被讨薪员工围堵在深圳市罗湖
-
意外保险出车祸可以报销吗?报销多少钱?
可以报销。 意外事故是在意外险的保障范围之内的,其一般可以对被保险
-
20万的重疾险值得买吗?怎么买?
这个问题的答案并不是简单的肯定或否定。 首先,我们需要根据个人的经
-
单位购买的意外险如何理赔?理赔比例是多少?
首先,被保险人需要及时向单位报告事故,并提供相关的证明文件,如医疗
-
工地意外伤害保险怎么赔付?赔偿标准是什么?
一般来说,保险公司会要求被保险人在发生意外伤害后及时向保险公司报案
-
太平洋寿险分红如何领取?领取多久到账?
太平洋寿险的分红领取方式主要有两种:现金领取和再投保。客户可以根据
-
浙江荣泰聚焦耐高温绝缘云母制品,A股将迎“电池安全卫士”
文 孙沐霖8月1日,浙江荣泰电工器材股份有限公司(以下简称“浙江荣泰”
-
关联公司成被执行人还借钱收购田中精机?肖永富入主后,加码布局新能源
肖永富入主后,田中精机(300461 SZ)业绩出现好转。今年一季度,田中
-
一起看!这9部纪录片,让课本知识活起来了
9部中央电视台出品的纪录片,把课堂里涉及到的人文、历史和地理信息生
-
捍卫祖国统一坚定不移!东部战区发布热血MV《底气》
硬核实力,是战场制胜的底气!瞄准制胜先机,苦练本领杀敌……打胜仗有
-
阿里分家,优酷“断流”
撰文|何芙蓉编辑|吴先之在长视频平台亏损的漫漫长路中,爱奇艺一度因为
-
2023《财富》世界500强:10家深企上榜,一家排名“狂飙”
2023年8月2日,最新的《财富》世界500强排行榜正式发布。深圳卫视记者
-
韩国KOSPI指数跌幅扩大至2%,日经225指数现跌2.17%,澳大利亚S&P/ASX200指数现跌1.08%
韩国KOSPI指数跌幅扩大至2%,日经225指数现跌2 17%,澳大利亚S&P ASX20
-
平安寿险退保去哪里退?要注意什么?
平安寿险退保可以通过多种途径进行,包括线上和线下两种方式。 首先,
-
小学生平安险怎么报销?可以报销多少钱?
1 保险理赔申请:当孩子遭受意外伤害或疾病时,家长首先需要及时将情况
-
意外保险报销需要什么材料?报销要多长时间?
首先,投保人需要提供保险合同及其相关文件,包括保险单、保险条款等。
-
平安车险个人意外险有必要买吗?价格多少?
有必要,理由如下: 首先,个人意外险作为车险的一项重要保障,具有不
精彩推荐
阅读排行
精彩推送
- 百万医疗保险过期一天能续费吗?...
- 网约车司机驰援京冀 滴滴救援队...
- 传丰田将在美国为斯巴鲁生产电动...
- 齐晖医药终止上交所主板IPO 保...
- 荣盛发展:收深交所第二轮定增事...
- 阿里巴巴、小米、理想汽车等多家...
- 我在网上做手机租赁,遇到了一批...
- 海尔惧怕的对手是小米?
- 探访北京雁柏山庄:“豪华”酒店...
- 京东辟谣收购永辉超市,永辉成色...
- 杭州65亿元成交4宗涉宅地块,绿...
- 嘉靖差点把明成祖朱棣的牌位扔出...
- 山西钢厂产量稳居高位 资源悄然累库
- 今日欧元/美元汇率交易策略(202...
- 玫莉蔻玻尿酸面膜,开启“膜法”...
- 酒驾身故意外保险理赔吗?理赔多...
- 北京医疗保险要交多少年?要交多...
- 重疾险交20年还是30年划算?每年...
- 人意外死亡保险公司赔多少?理赔...
- 意外险买了多长时间生效?可以保...
- 宝马集团上调2023年全年利润率预期
- 阿维塔7月交付1786辆
- 通用因高田气囊故障召回超900辆汽车
- 美国因转向失灵对28万辆特斯拉汽...
- 福特F-150 Lightning产能将提升两倍
- 九强生物8720.93万股限售股将于8...
- 7月沪深两市IPO申报降温 上会...
- 小红书已注册小绿书商标
- 奔赴独立站,出海玩家航道多元化
- OPPO Find N3 通过国家质量认...