当前位置:主页>资 讯>安全动态>

钓鱼报告:5大危险电子邮件主题和10大托管国家

云基础架构的可扩展性越来越好,僵尸网络的租赁也越来越廉价,因此,对网络犯罪分子而言,发起大规模网络钓鱼攻击的成本在不断下降。即使回报率很低,攻击活动的执行效果很差,网络钓鱼仍然可以犯罪分子带来很高的经济利益。因此,网络钓鱼会一直困扰企业安全专家。

10大托管网络钓鱼的国家

为了弄清楚针对性攻击和用户网络钓鱼知识教育意识的发展过程,Websense安全实验室的研究人员针对当前的网络钓鱼趋势做了深入的调查,并且发现,在2013年,网络钓鱼在所有电子邮件流量中所占的比例下降到0.5%(比2012年的1.12%的比例要低得多)——这听起来似乎是一个好消息,但是对企业而言,这并不代表前方的发展道路没有障碍。

当前的网络钓鱼攻击容量更小,但针对性更强。网络犯罪分子不会简单地向攻击目标发送大量的电子邮件。相反地,他们会将使用复杂技术的攻击策略作为攻击目标,并且整合社交工程策略。攻击者利用社交网络进行侦查,并研究他们的攻击目标。一旦攻击者收集到任何信息,他们就会利用收集到的信息精心设计电子邮件诱饵,谋求最大的攻击成功率。

除了社交工程之外,地理定位在网络钓鱼中也起着重要的作用。通过排名,Websense研究人员列出了世界上托管网络钓鱼URL最多的10个国家:中国、美国、德国、英国、加拿大、俄罗斯、法国、香港、荷兰、巴西。

在这个列表中,Websense安全专家发现了一些比较有趣的内容:中国和香港首次出现在这个列表中;英国排名有所上升,从从第6名上升到第4名;美国首次从第一名的位置降到了第二名;俄罗斯的排名从第10上升到了第6;埃及和巴哈马群岛没有出现在今年的列表中。

5大危险电子邮件主题

Websense安全专家表示,正如我们所了解到的,企业所处的地理位置也会影响到企业面临风险的多少。然而,地理定位仅能检测拦截部分不需要的电子邮件。此外,在成功发起的网络钓鱼攻击中,电子邮件标题也发挥了重要的作用。

为了深入研究,Websense安全研究人员又进行了进一步的观察,并确定了全球网络钓鱼电子邮件常用的5大主题:LinkedIn连接邀请、邮件发送失败、消息返回给发送方、亲爱的<银行名>用户、重要通讯、系统退信。

邮件主题列表形象地描述了网络犯罪分子是如何试图利用业务相关且看起来合法的邮件主题引诱收件人点击恶意链接或下载被感染文件的。他们会采用任何必要手段来诱使收件人点击邮件的恶意链接。

网络钓鱼安全提示与信息图表

为了充分应对网络钓鱼攻击,企业一定要部署能够检测高级威胁的安全解决方案,并且要实时向企业安全团队发出警报。企业可以通过实施能够实时共享关键信息的Web安全、数据安全、电子邮件安全和沙盒安全解决方案来保护企业安全,以实时分析潜在的恶意内容。Websense安全专家表示,提倡并遵循这些安全提示可以显著减少企业成为网络钓鱼攻击受害者的机会。用户可以点击查看“防御当前的针对性网络钓鱼攻击”的网络直播。下图是Websense安全实验室针对此次研究报告制作的信息图表:

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部