<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    職業社交招聘平臺LinkedIn依然是網絡釣魚的最愛

    VSole2022-07-22 10:03:10

    網絡安全公司Check Point最新公布的統計數據顯示,面向專業人士的社交平臺LinkedIn(領英)連續第二個季度位居網絡釣魚活動榜首,微軟、DHL、亞馬遜和蘋果在最常被網絡釣魚利用的品牌榜躋身前五(下圖):

    與今年第一季度相比,LinkedIn假冒率從52%下降到45%。然而,依然遙遙領先第二名微軟的13%。

    網絡釣魚對微軟品牌的利用主要是欺騙用戶驗證Outlook帳戶以竊取用戶名和密碼。

    電商和物流依然是網絡釣魚的重災區,DHL以12%的假冒比例位居榜單第三位,亞馬遜升至第四位,從2022年第一季度的2%躍升至本季度的9%。

    蘋果以3%位居第五,與上一季度的0.8%相比也有顯著增長。

    研究人員說,就亞馬遜而言,網絡釣魚電子郵件試圖竊取目標的賬單信息,包括完整的信用卡數據。

    亞馬遜釣魚頁面 來源:checkpoint

    LinkedIn是網絡釣魚的最愛

    報告指出,使用虛假LinkedIn電子郵件的網絡釣魚活動試圖模仿從平臺向其用戶發送的常見消息,例如“您本周出現在8位搜索者中”或“您有一條新消息”。

    發件人地址被假冒,看起來好像郵件是自動發送的,或者來自技術支持部門甚至安全部門。

    這些活動中使用的一些誘餌包括針對LinkedIn Pro專業會員服務的虛假促銷、虛假政策更新,甚至威脅“未經驗證的客戶”終止帳戶。它們都指向一個網絡釣魚網頁,要求受害者輸入他們的LinkedIn憑據,從而使攻擊者能夠接管這些帳戶(下圖):

    通過訪問LinkedIn帳戶,攻擊者可以部署有針對性的網絡釣魚活動,以接觸受害者的同事或他們連接網絡中的有價值的個人。

    定位LinkedIn帳戶的另一個原因是它們可用于設置虛假的工作機會活動。在最近的一個例子中,朝鮮黑客以高薪崗位招聘作為誘惑,欺騙某著名區塊鏈游戲開發商的員工下載惡意PDF,并進而竊取了價值6.2億美元的加密貨幣。

    報告地址:

    https://blog.checkpoint.com/2022/07/19/linkedin-still-number-one-brand-to-be-faked-in-phishing-attempts-while-microsoft-surges-up-the-rankings-to-number-two-spot-in-q2-report/

    來源:@GoUpSec

    網絡釣魚社交平臺
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    淺談網絡釣魚技術
    2022-12-05 13:39:51
    網絡釣魚攻擊成功后,會導致身份盜用、信用卡欺詐、勒索軟件攻擊、數據泄露以及個人和企業的巨大經濟損失。該電子郵件可能會要求立即進行銀行轉賬。這種網絡攻擊的計劃是這樣的,通常在受害者期待來自冒充源的電子郵件時執行攻擊。通過冒充用于捕鯨攻擊以獲取關鍵敏感數據或金融交易數據。安全的做法是在主機中安裝殺毒軟件并及時升級病毒庫和操作系統補丁。
    網絡安全公司Check Point最新公布的統計數據顯示,面向專業人士的社交平臺LinkedIn(領英)連續第二個季度位居網絡釣魚活動榜首,微軟、DHL、亞馬遜和蘋果在最常被網絡釣魚利用的品牌榜躋身前五
    從明年二月開始,所有訂閱人數超過一萬人的社區管理員都必須進行雙因素身份認證,以防止大規模網絡釣魚事件。
    魚叉式網絡釣魚網絡攻擊者向他們知道擁有所需信息的特定目標發送電子郵件,例如銷售部門或IT部門的員工。捕鯨式網絡釣魚:向首席執行官或首席財務官等企業高管發送電子郵件,這是一項備受矚目的目標詐騙的一部分。由于網絡釣魚攻擊以人員為目標,網絡安全專家一致認為,針對這一點的最佳防御措施是向員工提供安全意識培訓。幫助人們變得更明智、更有感知力、更有彈性和響應能力的解決方案將會獲得對抗網絡釣魚攻擊的勝利。
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    4月19日,網絡安全公司 Check Point發布報告稱,職場類社交軟件LinkedIn在今年第一季度的網絡釣魚活動急劇升溫,目前已占全球網絡釣魚數量的52%,位居排行榜首位。
    俄羅斯新聞媒體Medusa報道稱,他們在 START 的密碼恢復工具上測試了泄露數據庫中的隨機條目,結果所有登錄都是有效的。據報道,俄羅斯數字發展部正在推動相關計劃,以創建一個“不可接受的IT安全實踐”登記冊,提高組織領導者的安全意識。此外,俄羅斯數字發展部還建立了,用來補償數據庫泄露的受害者的專門基金。
    在戰爭爆發以來,俄羅斯和烏克蘭與各自的支持者在網絡空間激烈對抗。難以預測的攻擊手法、不斷擴大的攻擊面讓戰爭態勢紛繁復雜。網絡沖突也成為“陸海空天”之外另一大戰爭焦點。下面盤點了5月份以來,關于俄烏網絡對抗的最新進展情況,以饗讀者。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类