如果一张公园的门票高达475美元,你还会买吗?如果这时旁边有人告诉你有个网站正在出售半价票,你会不会动心?下图正是钓鱼攻击者利用用户贪便宜的心理发起的攻击。

诈骗者试图使他们的网站尽可能接近原始网站,奇热甚至带有票证说明的页面看起来都是真实的。

如上图所示,伪造的钓鱼网页与原始版本仅有三大区别,实际上只有主页和购票部分可用。

再比如,2020年2月,在举行第92届奥斯卡颁奖典礼的前一夜,网站就会弹出提供免费观看所有提名电影的信息,欺诈者的目标用户是渴望在颁奖之前观看入围电影的用户。

为了推广这些网站,欺诈者还创建了Twitter帐户,每一部提名电影都有一个推特账号。

好奇的用户会被邀请访问该资源,在观看了几分钟之后,用户就被要求进行注册,否则就无法继续观看。

在注册过程中,页面会提示受害者输入其银行卡详细信息,据称是要确认其居住地区不出所料,没过多久,用户的帐户就被盗了,而且电影也不能看。

用户应警惕在社交网络帖子中使用的短链接,攻击者之所以经常使用它们,是因为这些短的URL其实就是一个诈骗链接,用户一旦链接,就会被定向到恶意网址。

不过,有一些特殊服务可让你检查这些链接背后的内容,通常还会以判定网站内容安全性的形式提供额外的奖励。因此,对来自不受信任来源的链接进行正确检查很重要。

利用ID泄漏的事故

泄漏客户数据的美国公司可能会受到联邦贸易委员会(FTC)的重罚,例如,在2019年,Facebook被罚款50亿美元;但是,数据被盗的用户却不会获得任何赔偿。于是就有诈骗者决定伪装成美国贸易委员会,向受害用户发送虚假的电子邮件来让用户提交个人信息来获取赔偿。

那用户怎样才能知道自己的账户是否发生了泄露?诈骗者为此专门创建了一个查询服务器,不管用户输入什么信息,都会显示其信息被盗,只要信息被盗,就可以要求赔偿了。

不过要获得“赔偿”,受害者的就必须提供他们的名字、电话号码、社交网络帐户、银行卡号等机密信息。为了获得更真实的用户信息,攻击者还会在页面上强制弹出一条警告消息,说明如果使用了不正确的个人信息就得不到赔偿。

为了收到这笔钱,美国公民被要求输入他们的社会安全号码(SSN)。每个人都必须在“我没有SSN”(这些错误是一个很好的假指标)旁边的方框中打勾,然后他们被邀请以9美元的价格“租”一辆SSN。有趣的是,即使用户已经有了一个SSN,他们仍然不断地要求再买一个。

然后,根据用户的位置,将潜在受害者重定向到包含金额和货币的支付页面。例如,俄罗斯的用户被要求用卢布支付。

该骗局采用了传统的方案(在Runet中尤为常见),要求受害者支付一小笔佣金或定金,以换取更大的利益。

利用灾难和大流行

澳大利亚大火

袭击澳大利亚的自然灾害是另一个让骗子发财的机会,例如,一个“尼日利亚王子”风格的电子邮件骗局报告说,一个死于癌症的百万富翁准备捐出她的钱来拯救澳大利亚的森林。受害人被要求通过支付一笔费用或支付一小笔款项来帮助从这位垂死的妇女的账户中提取资金,支付给一名律师的服务费用,他们将在以后得到丰厚的报酬。

除了虚构的百万富翁外,其他“自然爱好者”也很乐意提供帮助-他们的电子邮件更加简洁,但是作案手段基本上是相同的。

新冠肺炎

利用COVID-19,子虚乌有的慈善家和垂死的百万富翁们如雨后春笋般出现,为帮助他们撤回本应用于人道主义治疗的资金提供奖励。一些受助人甚至被邀请资助一种神奇疫苗的生产,或参与慈善彩票,据说彩票的收益将分发给受大流行影响的穷人。

在伪装成医疗人员后,骗子们呼吁受害者将一笔钱转移到消息中指定的比特币钱包中。据称,这笔捐款将用于抗击冠状病毒疫情和开发疫苗,以及帮助疫情受害者。

在一封电子邮件中,攻击者使用了人们担心感染COVID-19的恐惧。消息来自一位不愿透露姓名的“邻居”自称换了COVID-19,以此威胁收件人,除非后者支付赎金。

一份伪装成世卫组织的欺诈邮件提供了有关保持COVID-19安全的提示。

为了获得信息,收件人必须点击指向假冒世卫组织网站的链接。伪造的网站非常接近原始网站,不过还是URL暴露了伪造的信息。这些网络罪犯是为了获得登录世界卫生组织官方网站账户的凭证。在第一次邮件中,只要求用户名和密码,而在以后的邮件中,还要求提供电话号码。

此外,卡巴斯基实验室的研究人员还发现了一些来自世界卫生组织的电子邮件,其中包含带有恶意软件的文档。要求收件人打开附件(以DOC或PDF格式),据称该附件提供了预防冠状病毒的建议。例如,此消息包含Backdoor.Win32.Androm.tvmf:

还有其他一些邮件,带有复杂的附件,内容较复杂,包括Trojan-Spy.Win32.Noon.gen:

另外,在针对企业部门的攻击中,也利用了冠状病毒这一主题。例如,COVID-19在欺诈性电子邮件中被列为推迟发货或需要重新订购的原因。攻击者将这些电子邮件标记为紧急邮件,并要求立即检查附件。

另一封邮件提示收件人查看他们的公司是否在因疫情期间暂停活动的公司名单中,然后要求填写表格,否则公司可能会被暂停营业。据称,公司名单和表格都在邮件附录中。实际上,附件包含Trojan-PSW.MSIL.Agensla.a:

另外,卡巴斯基实验室的研究人员还注册了针对企业用户的网络钓鱼攻击。在伪造的页面上,邀请访问者使用特殊资源来监视世界各地的冠状病毒情况,为此需要受害者公司邮件帐户的用户名和密码。

采取措施抗击大流行使许多人陷入困难的财政状况,许多行业的被迫停工对财务状况产生了负面影响。在这种环境下,提供政府补偿的网站尤其危险。

卡巴斯基实验室的研究人员来自巴西的一位同事发现了一个最新的骗局,关于财务或食品援助的WhatsApp消息似乎来自超市,银行或政府部门。为了获得援助,受害人必须填写所附表格并与一定数量的联系人分享信息。填写表格后,数据被发送给网络罪犯,而受害者被重定向到带有广告的页面,网络钓鱼网站,提供付费SMS订阅的网站或类似网站。

鉴于提供政府救济的虚假网站数量似乎不断在增加,卡巴斯基实验室的研究人员建议在申请补偿或物质援助时保持谨慎。

由于新冠病毒大流行,对防腐剂和抗病毒药物的需求激增。卡巴斯基实验室的研究人员注册了大量邮件,以享受购买抗菌口罩的优惠。

在拉丁美洲,WhatsApp的群发信息被用来邀请人们参加酿造公司Ambev的洗手液产品抽奖活动。该公司确实已经开始生产防腐剂和洗手液,但只针对公立医院,因此,赠品显然是一种欺骗行为。

提供治疗冠状病毒的民间偏方、增强免疫系统的药物、非接触式温度计和试剂盒的虚假网站数量也急剧增加。即使有提供的实物,大多数产品都没有任何认证。

平均而言,在2020年第一季度,每天涉及的COVID-19的电子邮件占所有垃圾邮件流量的6%左右。超过50%的与冠状病毒相关的垃圾邮件是用英语写的。卡巴斯基实验室的研究人员预计钓鱼网站和与大流行相关的诈骗的数量只会增加,网络犯罪分子将使用新的攻击方案和策略。

统计数据垃圾邮件在邮件流量中的比例:

在2020年第一季度,垃圾邮件的最大比例发生在1月(55.76%)。全球垃圾邮件的平均比例为54.61%,比前一个报告期间下降了1.58个百分点。

在第一季度,垃圾邮件在Runet流量(互联网的俄罗斯部分)中的比例在1月份也达到了峰值(52.08%)。与此同时,2019年第四季度的平均指标仍略低于全球平均水平(下降3.20个百分点)。

各国或地区的垃圾邮件

在2020年第一季度,俄罗斯的垃圾邮件发送量排在前5位。它占所有垃圾流量的20.74%。排在第二位的是美国(9.64%),其次是德国(9.41%),,第四名是法国(6.29%),第五名是中国(5.22%)。

巴西(3.56%)和荷兰(3.38%)分别排名第六和第七,其次是越南(2.55%),西班牙(2.34%)和波兰(2.21%)紧随其后,排在第九和第十位。

垃圾邮件大小

与2019年第四季度相比,2020年第一季度非常小的电子邮件(最多2 KB)的比例下降了超过6个百分点,达到59.90%。大小为5-10 KB的电子邮件所占比例为5.56%,比上一季度略有增长。

同时,10-20 KB电子邮件的比例上升到6.36%。大型电子邮件(100-200 KB)的数量也有所增长,在2020年第一季度的比例为4.50%。

电子邮件中的恶意附件

在2020年第一季度,卡巴斯基实验室的研究人员的安全解决方案共检测到49562670个恶意电子邮件附件,与上一个报告期间的数据几乎相同(2019年第四季度仅检测到314862个恶意附件)。

在第一季度中,邮件流量普及率排名第一的是Trojan.Win32.Agentb.gen(12.35%),其次是Exploit.MSOffice.CVE-2017-11882.gen(7.94%),第三是Worm.Win32.WBVB.vam(4.19%)。

关于恶意软件家族,本季度最流行的是Trojan.Win32.Agentb(12.51%),其次是Exploit.MSOffice.CVE-2017-11882(7.98%),其成员利用了Microsoft Equation Editor中的漏洞,Worm.Win32.wbvb(4.65%)位居第三。

被恶意邮件攻击的国家

西班牙声称,在2020年第一季度,截获的病毒攻击排名全球第一,第二名是德国(8.53%),紧接着是俄罗斯(6.26%)。

网络钓鱼的季度统计

在2020年第一季度,卡巴斯基的反钓鱼系统阻止了119115577次将用户重定向到诈骗网站的尝试。

被网络钓鱼者攻击的用户比例最高的国家是委内瑞拉(20.53%),这已经不是第一次了。

排在第二位的是巴西(14.95%),第三是澳大利亚(13.71%)。

受攻击的组织

针对不同类别组织的攻击的评级是基于卡巴斯基产品反钓鱼组件的检测,该组件检测用户重定向到的带有钓鱼内容的页面。不管重定向是通过点击钓鱼电子邮件或社交网络上的消息中的链接,还是恶意程序活动的结果。当组件被触发时,浏览器中就会显示一个警告用户潜在威胁的窗口。

2020年第一季度网络钓鱼攻击的最大比例发生在线购物中(18.12%),全球互联网门户网站排名第二(16.44%),社交网站排名第三(13.07%)。

总结

根据2020年第一季度的分析结果,卡巴斯基实验室的研究人员预计在可预见的未来,COVID-19主题将继续被网络犯罪分子积极使用。为了吸引潜在的受害者,甚至在伪造页面和垃圾邮件中都会提到这种流行病。另外,该主题也广泛用于提供赔偿和物质援助的欺诈计划中。最重要的是,这种类型的欺诈很有可能会变得更加频繁。

本季度,垃圾邮件在全球邮件流量中的平均占比(54.61%)下降了1.58个百分点,与上一个报告期相比,尝试重定向的总数总计将近1.2亿。

2020年第一季度国外的垃圾邮件和网络钓鱼活动回顾相关推荐

  1. 2020年第三季度的垃圾邮件和网络钓鱼攻击分析

    垃圾邮件和网络钓鱼攻击的花样百出 如今,许多公司通过在线平台发布营销新闻,在功能方面,此类平台的功能非常多样化:它们发出广告和信息性消息.收集统计数据(例如,有关电子邮件中点击的链接的信息)等.与此同 ...

  2. 发送垃圾邮件的僵尸网络——药物(多)、赌博、股票债券等广告+钓鱼邮件、恶意下载链接、勒索软件+推广加密货币、垃圾股票、色情网站(带宏的office文件、pdf等附件)...

    卡巴斯基实验室<2017年Q2垃圾邮件与网络钓鱼分析报告> 米雪儿 2017-09-07 from:http://www.freebuf.com/articles/network/1465 ...

  3. 如何对付“新垃圾邮件”?

    Nick Lewis(CISSP,GCWN))是一名信息安全分析师.他主要负责风险管理项目,并支持该项目的技术PCI法规遵从计划.2002年,Nick获得密歇根州立大学的电信理学硕士学位;2005年, ...

  4. 垃圾邮件攻击与勒索病毒家族VoidCrypt

    第一部分 垃圾邮件 <中国互联网协会反垃圾邮件规范>是这样定义垃圾邮件特征的: 收件人事先没有提出要求或者同意接收的广告或推广宣传性质的电子邮件: 收件人无法拒收的电子邮件: 隐藏发件人身 ...

  5. 什么邮件会被标记为垃圾邮件_停止将电子邮件标记为垃圾邮件的6种方法

    什么邮件会被标记为垃圾邮件 According to statista.com, 58% of all emails sent during the first months of 2017, wer ...

  6. 基于ASP的反垃圾邮件管理系统的设计与实现

    随着Internet的迅速普及,电子邮件以其快捷.方便.低成本的特点逐渐成为人们进行信息交流的主要媒介之一,但是随之而来的垃圾邮件也越来越泛滥.垃圾邮件占用了有限的存储.计算和网络资源,耗费了用户大量 ...

  7. 卡巴斯基2019年Q1垃圾邮件与钓鱼攻击统计分析

    季度亮点 情人节 按照传统,网络钓鱼活动的高发时间一般都跟情人节的时间相吻合,攻击者的目的就是要从那些满眼都是"爱情"的用户身上骗取宝贵的机密信息,比如银行卡.信用卡和帐号凭证等等 ...

  8. 垃圾邮件、欺骗和网络钓鱼,如何防止电子邮件安全意识的威胁

    网络安全意识月已过半,本周我们的重点是电子邮件安全意识. 在我们最近为此活动撰写的一篇博客中,我们介绍了电子邮件系统面临的一些最严重的危险--包括垃圾邮件.欺骗和网络钓鱼--以及用户如何主动在他们的电 ...

  9. 论题:基于机器学习的垃圾邮件过滤系统

    目录 摘要 1.引言 2.相关工作 3.数据集与特征提取 4.机器学习模型的设计与选择 5.模型优化与融合策略 6.系统实现与应用 7.结论 本文为论题:基于机器学习的垃圾邮件过滤系统的撰写思路. 摘 ...

最新文章

  1. 使用Python,OpenCV读取视频的每一帧,修改后写入视频
  2. Eclipse新建Work set管理工程
  3. 01背包和完全背包问题
  4. python测试网络连通性_python 判断网络连通的实现方法
  5. Tomcat源码解析一:下载源码与导入eclipse
  6. .NET各版本一览表
  7. 第2篇:Flowable启动
  8. IE 浏览器各个版本 JavaScript 支持情况一览表
  9. Coolite Toolkit学习笔记三:基本控件之Button、TextField、DataField、ComboBox
  10. 【技术分享】几维安全CTO刘柏江:IoT时代LLVM编译器防护的艺术
  11. 浙大PAT的大量感悟
  12. 【Oracle】用户管理
  13. uniapp 模糊搜索文字添加颜色
  14. 中国最后的江湖客:有3000万人,叫卡车司机
  15. 小学多媒体计算机室管理计划,多媒体教室管理工作计划5篇
  16. 算法导论第22章部分答案
  17. Apriori算法通俗讲解
  18. Mac 使用ab命令压测配置及使用总结
  19. 以计算机的发展写一篇英语作文,写一篇关于网络的英语作文
  20. RT-Thread学习笔记六——线程间通讯(信号量的使用)

热门文章

  1. 【20保研】中国科学技术大学2019年第六届计算机科学暑期夏令营通知
  2. BERT所占内存的计算
  3. 椭圆曲线加密和签名算法
  4. 那些年跟领导聊过的数据归档【DB篇】:从梳理到落地-DB单表千万级归档详细流程讲解
  5. 升职加薪/积分落户必备职称——2020年中级经济师不容错过
  6. 公路车sava和Java_入门之作 意外惊喜 SAVA追风5.0公路车 评测
  7. 场效应管微变等效电路的计算_微变等效电路如图.ppt
  8. 微信小程序;胡言乱语生成器
  9. 数据基本类型各占几个字节?
  10. kpw4换壁纸_kindle 篇五:kindle paperwhite4使用30天总结