當(dāng)涉及到冒充(在新標(biāo)簽中打開(kāi))大品牌,LinkedIn 仍然是最受歡迎的目標(biāo),幾乎一半 (45%) 的假冒嘗試欺騙了社交網(wǎng)絡(luò)。
Check Point Research (CPR) 的最新分析發(fā)現(xiàn),雖然 LinkedIn 的份額有所下降(與 2022 年第一季度的 52% 相比),但其所有者微軟出現(xiàn)了大幅上升,記錄了 CPR 分析的所有模仿嘗試的 13%,上升了季度環(huán)比幾乎 100%。
DHL 以 12% 的比例排名第三,前十名還出現(xiàn)了一些新名字,阿迪達(dá)斯、Adobe 和匯豐銀行都出現(xiàn)了。
假包裹
對(duì)于LinkedIn,攻擊者大多只是試圖模仿來(lái)自該平臺(tái)的通知和新聞郵件,例如“你出現(xiàn)在本周的X 次搜索中”或“你有一條新消息”。雖然這些電子郵件看起來(lái)好像來(lái)自 LinkedIn,但仔細(xì)檢查會(huì)發(fā)現(xiàn)情況并非如此。
Check Point Research 還表示,DHL 進(jìn)入前三名并不令人意外,因?yàn)樵诰購(gòu)物的趨勢(shì)是“無(wú)情的”。
當(dāng)涉及航運(yùn)公司時(shí),攻擊者經(jīng)常發(fā)送網(wǎng)絡(luò)釣魚(yú)電子郵件(在新標(biāo)簽中打開(kāi)),聲稱(chēng)包裹丟失或損壞,并且收件人需要提交進(jìn)一步的數(shù)據(jù)來(lái)領(lǐng)取包裹。通過(guò)這種方式,攻擊者可以獲得重要的敏感信息,他們可以稍后在攻擊的第二階段使用。
Check Point Software 數(shù)據(jù)研究組經(jīng)理 Omer Dembinsky 表示:“網(wǎng)絡(luò)釣魚(yú)電子郵件是每個(gè)黑客武器庫(kù)中的重要工具,因?yàn)樗鼈儾渴鹚俣瓤欤⑶铱梢砸韵鄬?duì)較低的成本瞄準(zhǔn)數(shù)百萬(wàn)用戶!
“它們讓網(wǎng)絡(luò)犯罪分子有機(jī)會(huì)利用受信任品牌的聲譽(yù)給用戶一種虛假的安全感,這種安全感可以被利用來(lái)竊取個(gè)人或商業(yè)信息以獲取經(jīng)濟(jì)利益。
防止這些攻擊的最佳方法是在打開(kāi)和閱讀電子郵件時(shí)格外警惕,無(wú)論它們來(lái)自誰(shuí),確保除非絕對(duì)確定其來(lái)源,否則不要下載附件或打開(kāi)鏈接,并設(shè)置強(qiáng)大的防病毒軟件解決方案和防火墻。