Microsoft 成為 2023 年第二季度網絡釣魚詐騙中最常被冒充的品牌
Check Point Research 的最新《品牌網絡釣魚報告》顯示,隨著 Google 排名上升和 Apple 今年首次上榜,全球三大科技公司在本季度占據榜單前三名。
2023 年 7 月,全球領先網絡安全解決方案提供商 Check Point 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research ( CPR ) 發布了其《2023 年第二季度品牌網絡釣魚報告》。該報告重點介紹了 2023 年 4 月、5 月和 6 月網絡犯罪分子在企圖竊取個人信息或支付憑證時最常冒充的品牌。
上季度,全球科技公司 Microsoft 排名上升,從 2023 年第一季度的第三位升至首位。在所有品牌網絡釣魚攻擊中,這家科技巨頭占比 29%。這其中部分原因可能與網絡釣魚攻擊活動有關。在此類攻擊活動中,黑客向帳戶持有人發送欺詐性消息,提示其帳戶存在異常行為。該報告中,Google 位列第二,在上季度所有網絡釣魚攻擊事件中占比 19%;Apple 位居第三,占比 5%。從行業來看,IT 行業是最常被冒充的行業,其次是銀行和社交媒體網絡。
(資料圖片僅供參考)
今年年初,Check Point Research 警告稱,利用金融業品牌實施的網絡釣魚攻擊活動呈上升趨勢。近三個月來,這一趨勢持續走高。例如,美國富國銀行在本季度排名第四,假冒該品牌的一系列惡意電子郵件試圖騙取受害者的帳戶信息。類似的手法也出現在冒充沃爾瑪和 LinkedIn 等品牌的其他騙局中,這兩個品牌在該報告的前十榜單中分別位列第六和第八。
Check Point 軟件技術公司數據事業部經理 Omer Dembinsky 表示:" 雖然最常被冒充的品牌在每個季度都有所變化,但網絡犯罪分子鮮少變換攻擊手法。這是因為假冒知名品牌向我們的收件箱發送電子郵件并騙取信任的手段屢試不爽。 因此,用戶在點擊任何陌生鏈接之前,應進行仔細檢查。是否有任何拙劣的表述或要求你立即采取行動的措辭?如果是,那么這可能是一封網絡釣魚電子郵件。對于擔心自身數據安全和聲譽的企業而言,采用領先的安全解決方案來有效攔截這些電子郵件至關重要。"
在最新 Titan 版本 R81.20 中,Check Point 宣布推出了一項名為 " 零網絡釣魚 " 的內聯安全技術。現在,該技術通過名為 " 品牌欺詐防御 ( Brand Spoofing Prevention ) " 的新引擎進行了增強,不僅能夠阻止品牌冒充,并可檢測和攔截任何語言和國家(地區)中被用作誘餌的本地品牌,而且還支持主動防御 — 因為該引擎能夠在注冊階段識別虛假域名并阻止對其進行訪問。該解決方案使用創新型人工智能引擎、高級自然語言處理和改進的 URL 掃描功能自動檢測潛在惡意威脅,并可阻止訪問不同語言和國家(地區)中冒充的本地和全球品牌,捕獲率比傳統技術高出 40%。
在品牌網絡釣魚攻擊中,犯罪分子試圖使用類似于真實網站的域名或 URL 和網頁設計來模仿知名品牌的官方網站。指向虛假網站的鏈接可通過電子郵件或文本消息發送給目標個人,并在 Web 瀏覽期間重定向用戶,或可能從欺詐性移動應用進行觸發。虛假網站通常包含一個表單,以竊取用戶憑證、付款明細或其他個人信息。
Microsoft 網絡釣魚電子郵件 – 異常活動示例
2023 年第二季度,一場網絡釣魚攻擊活動將目標鎖定 Microsoft 帳戶持有人,向其發送大量提示異常登錄活動的欺詐性消息。
該攻擊活動發送的欺騙性電子郵件聲稱來自公司內部,發件人名稱為 "Microsoft on"。這些網絡釣魚電子郵件的主題是 " 回復:Microsoft 帳戶異常登錄活動 ",他們聲稱在收件人的 Microsoft 帳戶上檢測到異常登錄活動,并在郵件中提供了異常登錄的詳細信息,例如國家 / 地區、IP 地址、日期、平臺和瀏覽器。
為了解決這個所謂的安全問題,上述網絡釣魚郵件要求收件人點擊提供的鏈接(指向與 Microsoft 無關的惡意網站)來查看他們最近的登錄活動。該攻擊活動中使用的 URL(例如 hxxps://online.canpiagn [ . ] best/configurators.html 和 hxxps://bafybeigbh2hhq6giieo6pnozs6oi3n7x57wn5arfvgtl2hf2zuf65y6z7y [ . ] ipfs [ . ] dweb [ . ] )目前無法訪問,但可以推測其目的是竊取用戶憑證或個人信息,或者將惡意內容下載到用戶設備上。
LinkedIn 網絡釣魚電子郵件 – 帳戶竊取示例
2023 年第二季度,我們發現了一封仿冒專業社交平臺 LinkedIn 的網絡釣魚電子郵件(圖 1)。這封電子郵件謊稱來自 "LinkedIn",主題為 " 修訂 6 月采購訂單 - 訂貨單 ",意在通過偽裝成報告來欺騙收件人點擊惡意鏈接。郵件中的網絡釣魚鏈接(已失效)指向一個可疑網站:hxxps://amazonlbb [ . ] ajimport [ . ] com [ . ] br/china/newcodingLinkedin/index.html(圖 2)。點擊該鏈接便會招致帳戶被盜及觸發其他惡意活動的風險。
圖 1:惡意電子郵件 " 修訂 6 月采購訂單 - 訂貨單 "
圖 2:惡意網站 hxxps://amazonlbb [ . ] ajimport [ . ] com [ . ] br/china/newcodingLinkedin/index.html
沃爾瑪網絡釣魚電子郵件 - 虛假禮品卡優惠
2023 年第二季度,我們發現了一起冒充零售公司沃爾瑪的網絡釣魚電子郵件攻擊活動。電子郵件的發件地址為 "info@chatpood [ . ] info",主題是 " 沃爾瑪電子禮品卡等您來拿 "。這封欺詐性電子郵件的目的是通過獎勵活動誘騙收件人,即聲稱向他們提供價值 500 美元的沃爾瑪禮品卡,以感謝其一如既往的支持。該網絡釣魚電子郵件包含惡意鏈接:hxxps://cloud [ . ] appsmtpmailers [ . ] com。點擊上述鏈接后,用戶會被重定向到欺詐性網頁,然后被提示提供其個人信息,如姓名和電子郵件地址,以驗證活動資格。目前,該網站已停用。
責任編輯:hnmd003
相關閱讀
相關閱讀
-
Microsoft 成為 2023 年第二季度網絡釣魚詐騙中最常被冒充的品牌
CheckPointResearch的最新《品牌網絡釣魚報告》顯示,隨著Google排名上
-
警惕“黑客”來敲門!360 數字安全專家呼吁須提升安全防范意識
隨著互聯網的迅速發展,網絡已經成為我們日常生活不可或缺的一部分,與
-
安徽省宿州市市場監管局高新區分局:履行觀察員職責 確保資質認定評審公正性
中國質量新聞網訊近日,根據安徽省市場監管局工作部署,檢驗檢測機構資
-
C視頻·大運村的“young”氣生活丨“三”人行必有我師,他們在這里練太極
三人行必有我師,他們在這里練太極
-
痛心!北京房山藍天救援女隊員王宏春在救災中犧牲
記者8月2日從北京藍天救援隊獲悉,在此次強降雨搶險救災中失聯的房山藍
-
未名醫藥上半年預虧4764.90萬元 凈利同比降298.90 %
近期,未名醫藥(002581 SZ)公布2023年半年度業績預告,報告期歸屬于上
-
三星 F34 5G 新機官宣!8 月 7 日正式發布 不到 1500 元?
【手機中國新聞】手機中國獲悉,三星F345G新機正式官宣,將于8月7日在
-
華為 Mate60 系列高清圖曝光!這次靈動島有一點變化
【手機中國新聞】8月2日,有數碼博主放出了最新制作的華為Mate60系列假
-
10 元起步的奶茶店早餐,怎么就成了打工人的福音?
圖片來源@視覺中國文|觀潮新消費,作者|行藏,編輯|杜仲當代打工人,一
-
俄羅斯正式禁用 iPhone?蘋果回應來了
鴨鴨跟大家伙兒上回聊到俄羅斯政府部門將會全面禁用iPhone的事兒。詳情
-
李杰:一加 Ace2 Pro 用的是地球上能選到的最好芯片
【手機中國新聞】8月2日,手機中國注意到,一加手機官方正式宣布一加Ac
-
2023年最后5個月,值得期待的10款車
不知不覺時間已經來到2023年8月,掐指一算今年滿打滿算也就剩下5個月時
-
關聯公司成被執行人還借錢收購田中精機?肖永富入主后,加碼布局新能源
關聯公司成被執行人還借錢收購田中精機?肖永富入主后,加碼布局新能源
-
姚振華遭多人圍堵討薪,沖突中被打掉眼鏡,隨即開會再裁員
日前,網傳視頻顯示,寶能集團董事長姚振華被討薪員工圍堵在深圳市羅湖
-
意外保險出車禍可以報銷嗎?報銷多少錢?
可以報銷。 意外事故是在意外險的保障范圍之內的,其一般可以對被保險
-
20萬的重疾險值得買嗎?怎么買?
這個問題的答案并不是簡單的肯定或否定。 首先,我們需要根據個人的經
-
單位購買的意外險如何理賠?理賠比例是多少?
首先,被保險人需要及時向單位報告事故,并提供相關的證明文件,如醫療
-
工地意外傷害保險怎么賠付?賠償標準是什么?
一般來說,保險公司會要求被保險人在發生意外傷害后及時向保險公司報案
-
太平洋壽險分紅如何領取?領取多久到賬?
太平洋壽險的分紅領取方式主要有兩種:現金領取和再投保。客戶可以根據
-
浙江榮泰聚焦耐高溫絕緣云母制品,A股將迎“電池安全衛士”
文 孫沐霖8月1日,浙江榮泰電工器材股份有限公司(以下簡稱“浙江榮泰”
-
關聯公司成被執行人還借錢收購田中精機?肖永富入主后,加碼布局新能源
肖永富入主后,田中精機(300461 SZ)業績出現好轉。今年一季度,田中
-
一起看!這9部紀錄片,讓課本知識活起來了
9部中央電視臺出品的紀錄片,把課堂里涉及到的人文、歷史和地理信息生
-
捍衛祖國統一堅定不移!東部戰區發布熱血MV《底氣》
硬核實力,是戰場制勝的底氣!瞄準制勝先機,苦練本領殺敵……打勝仗有
-
阿里分家,優酷“斷流”
撰文|何芙蓉編輯|吳先之在長視頻平臺虧損的漫漫長路中,愛奇藝一度因為
-
2023《財富》世界500強:10家深企上榜,一家排名“狂飆”
2023年8月2日,最新的《財富》世界500強排行榜正式發布。深圳衛視記者
-
韓國KOSPI指數跌幅擴大至2%,日經225指數現跌2.17%,澳大利亞S&P/ASX200指數現跌1.08%
韓國KOSPI指數跌幅擴大至2%,日經225指數現跌2 17%,澳大利亞S&P ASX20
-
平安壽險退保去哪里退?要注意什么?
平安壽險退保可以通過多種途徑進行,包括線上和線下兩種方式。 首先,
-
小學生平安險怎么報銷?可以報銷多少錢?
1 保險理賠申請:當孩子遭受意外傷害或疾病時,家長首先需要及時將情況
-
意外保險報銷需要什么材料?報銷要多長時間?
首先,投保人需要提供保險合同及其相關文件,包括保險單、保險條款等。
-
平安車險個人意外險有必要買嗎?價格多少?
有必要,理由如下: 首先,個人意外險作為車險的一項重要保障,具有不
精彩推薦
閱讀排行
精彩推送
- 百萬醫療保險過期一天能續費嗎?...
- 網約車司機馳援京冀 滴滴救援隊...
- 傳豐田將在美國為斯巴魯生產電動...
- 齊暉醫藥終止上交所主板IPO 保...
- 榮盛發展:收深交所第二輪定增事...
- 阿里巴巴、小米、理想汽車等多家...
- 我在網上做手機租賃,遇到了一批...
- 海爾懼怕的對手是小米?
- 探訪北京雁柏山莊:“豪華”酒店...
- 京東辟謠收購永輝超市,永輝成色...
- 杭州65億元成交4宗涉宅地塊,綠...
- 嘉靖差點把明成祖朱棣的牌位扔出...
- 山西鋼廠產量穩居高位 資源悄然累庫
- 今日歐元/美元匯率交易策略(202...
- 玫莉蔻玻尿酸面膜,開啟“膜法”...
- 酒駕身故意外保險理賠嗎?理賠多...
- 北京醫療保險要交多少年?要交多...
- 重疾險交20年還是30年劃算?每年...
- 人意外死亡保險公司賠多少?理賠...
- 意外險買了多長時間生效?可以保...
- 寶馬集團上調2023年全年利潤率預期
- 阿維塔7月交付1786輛
- 通用因高田氣囊故障召回超900輛汽車
- 美國因轉向失靈對28萬輛特斯拉汽...
- 福特F-150 Lightning產能將提升兩倍
- 九強生物8720.93萬股限售股將于8...
- 7月滬深兩市IPO申報降溫 上會...
- 小紅書已注冊小綠書商標
- 奔赴獨立站,出海玩家航道多元化
- OPPO Find N3 通過國家質量認...






