Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌

Check Point Research 的最新《品牌网络钓鱼报告》显示,随着 Google 排名上升和 Apple 今年首次上榜,全球三大科技公司在本季度占据榜单前三名。

2023 年 7 月,全球领先网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其《2023 年第二季度品牌网络钓鱼报告》。该报告重点介绍了 2023 年 4 月、5 月和 6 月网络犯罪分子在企图窃取个人信息或支付凭证时最常冒充的品牌。

上季度,全球科技公司 Microsoft 排名上升,从 2023 年第一季度的第三位升至首位。在所有品牌网络钓鱼攻击中,这家科技巨头占比 29%。这其中部分原因可能与网络钓鱼攻击活动有关。在此类攻击活动中,黑客向帐户持有人发送欺诈性消息,提示其帐户存在异常行为。该报告中,Google 位列第二,在上季度所有网络钓鱼攻击事件中占比 19%;Apple 位居第三,占比 5%。从行业来看,IT行业是最常被冒充的行业,其次是银行和社交媒体网络。

今年年初,Check Point Research 警告称,利用金融业品牌实施的网络钓鱼攻击活动呈上升趋势。近三个月来,这一趋势持续走高。例如,美国富国银行在本季度排名第四,假冒该品牌的一系列恶意电子邮件试图骗取受害者的帐户信息。类似的手法也出现在冒充沃尔玛和 LinkedIn 等品牌的其他骗局中,这两个品牌在该报告的前十榜单中分别位列第六和第八。

Check Point 软件技术公司数据事业部经理 Omer Dembinsky 表示:“虽然最常被冒充的品牌在每个季度都有所变化,但网络犯罪分子鲜少变换攻击手法。这是因为假冒知名品牌向我们的收件箱发送电子邮件并骗取信任的手段屡试不爽。 因此,用户在点击任何陌生链接之前,应进行仔细检查。是否有任何拙劣的表述或要求你立即采取行动的措辞?如果是,那么这可能是一封网络钓鱼电子邮件。对于担心自身数据安全和声誉的企业而言,采用领先的安全解决方案来有效拦截这些电子邮件至关重要。”

在最新 Titan 版本 R81.20 中,Check Point 宣布推出了一项名为“零网络钓鱼”的内联安全技术。现在,该技术通过名为“品牌欺诈防御 (Brand Spoofing Prevention)”的新引擎进行了增强,不仅能够阻止品牌冒充,并可检测和拦截任何语言和国家(地区)中被用作诱饵的本地品牌,而且还支持主动防御 — 因为该引擎能够在注册阶段识别虚拟域名并阻止对其进行访问。该解决方案使用创新型人工智能引擎、高级自然语言处理和改进的 URL 扫描功能自动检测潜在恶意威胁,并可阻止访问不同语言和国家(地区)中冒充的本地和全球品牌,捕获率比传统技术高出 40%。

在品牌网络钓鱼攻击中,犯罪分子试图使用类似于真实网站域名或 URL 和网页设计来模仿知名品牌的官方网站。指向虚拟网站的链接可通过电子邮件或文本消息发送给目标个人,并在 Web 浏览期间重定向用户,或可能从欺诈性移动应用进行触发。虚拟网站通常包含一个表单,以窃取用户凭证、付款明细或其他个人信息。

Microsoft 网络钓鱼电子邮件 – 异常活动示例

2023 年第二季度,一场网络钓鱼攻击活动将目标锁定 Microsoft 帐户持有人,向其发送大量提示异常登录活动的欺诈性消息。

攻击活动发送的欺骗性电子邮件声称来自公司内部,发件人名称为“Microsoft on ”。这些网络钓鱼电子邮件的主题是“回复:Microsoft 帐户异常登录活动”,他们声称在收件人的 Microsoft 帐户上检测到异常登录活动,并在邮件中提供了异常登录的详细信息,例如国家/地区、IP 地址、日期、平台和浏览器。

为了解决这个所谓的安全问题,上述网络钓鱼邮件要求收件人点击提供的链接(指向与 Microsoft 无关的恶意网站)来查看他们最近的登录活动。该攻击活动中使用的 URL(例如 hxxps://online.canpiagn[.]best/configurators.html 和 hxxps://bafybeigbh2hhq6giieo6pnozs6oi3n7x57wn5arfvgtl2hf2zuf65y6z7y[.]ipfs[.]dweb[.])目前无法访问,但可以推测其目的是窃取用户凭证或个人信息,或者将恶意内容下载到用户设备上。

Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌

LinkedIn 网络钓鱼电子邮件 – 帐户窃取示例

2023 年第二季度,我们发现了一封仿冒专业社交平台 LinkedIn 的网络钓鱼电子邮件(图 1)。这封电子邮件谎称来自“LinkedIn”,主题为“修订 6 月采购订单 – 订货单”,意在通过伪装成报告来欺骗收件人点击恶意链接。邮件中的网络钓鱼链接(已失效)指向一个可疑网站:hxxps://amazonlbb[.]ajimport[.]com[.]br/china/newcodingLinkedin/index.html(图 2)。点击该链接便会招致帐户被盗及触发其他恶意活动的风险。

Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌

图 1:恶意电子邮件“修订 6 月采购订单 – 订货单”。

Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌

图 2:恶意网站 hxxps://amazonlbb[.]ajimport[.]com[.]br/china/newcodingLinkedin/index.html

沃尔玛网络钓鱼电子邮件 – 虚拟礼品卡优惠

2023 年第二季度,我们发现了一起冒充零售公司沃尔玛的网络钓鱼电子邮件攻击活动。电子邮件的发件地址为“info@chatpood[.]info”,主题是“沃尔玛电子礼品卡等您来拿”。这封欺诈性电子邮件的目的是通过奖励活动诱骗收件人,即声称向他们提供价值 500 美元的沃尔玛礼品卡,以感谢其一如既往的支持。该网络钓鱼电子邮件包含恶意链接:hxxps://cloud[.]appsmtpmailers[.]com。点击上述链接后,用户会被重定向到欺诈性网页,然后被提示提供其个人信息,如姓名和电子邮件地址,以验证活动资格。目前,该网站已停用。

Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 (www.checkpoint.com.cn) 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

WEEX唯客是一家安全易用的加密货币交易所,由新加坡顶级区块链投资机构斥资1亿美元打造,注册用户超百万,日均交易额超15亿美元,已获得美国MSB、加拿大MSB、SVGFSA金融牌照。

WEEX唯客平台所有数据皆于海外数据库严格保存,服务器多地部署和备份,并采用满足银行级安全需求的亚马逊AWS及高速高稳定性的香港CDN,为全球用户提供最安全、最专业、最具隐私性的交易服务。

WEEX唯客是全球交易深度最好的合约交易所之一,位居CMC交易所流动性排名前五,订单厚度、价差领先同行,微秒级撮合,零滑点、零插针,最大程度降低交易成本及流动性风险,让用户面对极端行情也能丝滑成交。

在WEEX唯客,用户不仅能享受行业最低的交易手续费(Taker 0手续费,Maker 0.06%),还可零门槛一键跟随专业交易员操作,复制高手的交易策略,平台严格甄选数5,000多名优秀交易员供用户挑选。

为保障用户资金安全,WEEX唯客设立了1,000 BTC投资者保护基金,以在非用户自身原因的情况下有效补偿用户资金出现的意外损失,并公示资金池热钱包地址,让用户交易安心无忧。

WEEX官网:weex.com

你也可以在 CMCCoingecko非小号X (Twitter)中文 X (Twitter)YoutubeFacebookLinkedin微博 上关注我们,第一时间获取更多投资资讯和空投福利。

在线咨询

WEEX华语社群:https://t.me/weex_group

WEEX英文社群:https://t.me/Weex_Global

© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情

    暂无评论内容

随即推荐
电脑PC端精选快手随机视频HTML源码-H5资源网

电脑PC端精选快手随机视频HTML源码

内置精选上千条快手视频播放源,可自行增加或替换播放源(打开index.html)进行增加或修改
2年前
0506
朋友圈文案带图流量主小程序源码带后台-H5资源网

朋友圈文案带图流量主小程序源码带后台

本教程适用于小白,不会写更多页面的人,可以用后台替换 教程如下:
2年前
03411
tapyc数据线是什么-H5资源网

tapyc数据线是什么

简介:说起数据线,相信很多人都不陌生,一般我们常用的手机都自带原厂的数据线方便我们充电或进行数据传输等。有些网友不了解tapyc数据线,不知道tapyc数据线是什么。下面就给大家科普下什么是...
12个月前
02512
玖五仿亿乐社区源码V9.8全解下载+版本说明免费分享-H5资源网

玖五仿亿乐社区源码V9.8全解下载+版本说明免费分享

所有配置文件均在下面 使用notepad++批量修改文件中QQ号3105219190 其余文件件自行研究!!
2年前
0457

服务器分类:理解其多样性与功能

在数字化的世界中,服务器是我们生活的重要组成部分。它们是信息的中心,无论是大型企业、小型企业,还是个人用户,都依赖于服务器来存储、处理和传输数据。然而,服务器并非千篇一律,它们有着...
6个月前
03014
社区论坛校园APP源码分享(带后台)-H5资源网

社区论坛校园APP源码分享(带后台)

本项目虽然是采用 React Native 开发的,但是实际使用体验应该不输大部分 Github 上的个人开发的原生应用。这个项目大部分代码是近一年前开发写的,由于 React Native 生态不够完善,社区组件总...
2年前
03715
【安卓软件】魔音MORIN 无损音乐随便下载-H5资源网

【安卓软件】魔音MORIN 无损音乐随便下载

一款全网无损音乐任意下的APP,支持4大主流音乐平台同步歌单,精选众多最好听音乐,全网音乐免费听,支持在线听和离线听。(纯净版)
12个月前
0336
电脑开不了机重装系统用什么软件好-H5资源网

电脑开不了机重装系统用什么软件好

工具/原料:系统版本:windows10系统品牌型号:华硕vivobook14好用的电脑开不了机重装系统:
11个月前
0227
淡雅中国风读书分享PPT模板-H5资源网

淡雅中国风读书分享PPT模板

淡雅中国风读书分享模板。一套读书分享活动幻灯片设计风格,适合书籍、读书相关ppt pptX 大小:1.33MB 日期:2021-01-07 效果:动态 下载地址1 下载地址2
10个月前
0347

总投资10亿 鄂尔多斯超算中心开工

日前,鄂尔多斯超算中心项目取得施工许可并开工建设。项目位于内蒙古鄂尔多斯市高新区产业园,由鄂尔多斯市高新技术产业投资有限责任公司和北京万界数据科技有限责任公司合作建设,项目于今年10...
6个月前
04812