回到頂端
|||
熱門: 黃子佼 徐巧芯 地震

Check Point:物流業成品牌網路釣魚第二大攻擊目標,購物季慎防相關詐騙

台灣產經新聞網/APEX 2022.11.02 00:00
新聞圖片

DHLMicrosoft LinkedIn 為今年第三季犯罪最常冒充品牌 

 

【臺北訊2022 11 2 日】全球網路安全解決方案領導廠商 Check Point® Software Technologies Ltd.NASDAQ股票代碼CHKP的威脅情報部門 Check Point Research 發佈2022 年第三季品牌網路釣魚報告》羅列今年第三季犯罪企圖竊取個人資訊或付款資料時最常冒充的品牌。 

 

LinkedIn 2022 前兩季最常被冒充的品牌然而物流公司 DHL 第三飆升至首位,在全球企圖發動網路釣魚攻擊中占比高達 22%Microsoft 位居第二(16%,而 LinkedIn 下滑至第三位,僅占本季詐騙案件 11%,遠低於第一季52%和第二季45%)表現DHL 成為首要目標歸咎於一場席捲全球的重大詐騙和網路釣魚攻擊,在第三初期 DHL 更曾發出相關警告。 9 月份傳出「藍勾認證」相關的網路釣魚活動後,本季 Instagram 也首次出現在前十名榜單中。 

 

物流業是品牌網路釣魚頭號攻擊目標之一,僅次於科技業。隨著零售業即將迎來一年最繁忙的時Check Point Research 續密切監控與物流相關騙,因攻擊者可能會特別鎖定網購消費目標下手對象 

 

Check Point Software 數據研究經理 Omer Dembinsky 表示網路釣魚是最常見的社工程攻擊,企圖操縱或欺騙使用者所有企圖發動的攻擊為多數資安事件中常見的威脅手法。第三季 LinkedIn 相關的網路釣魚嘗試大幅減少,顯示網路犯罪時常變換策略提升攻擊成功率不過 LinkedIn 常被冒充的品牌中仍排名第三表示所有使用者仍須謹慎對任何聲稱來自 LinkedIn 的電子郵件或訊息目前 DHL 仍是最可能被冒充的品牌,Check Point 建議收件人利用官方網站查看物流進度通知切勿輕信任何電子郵件,尤其是要求共資訊的訊息 

 

在品牌網路釣魚攻擊中,犯罪試圖使用與真實網站相似的網域名稱URL 和網頁設計模仿知名品牌的官方網站導向詐騙網頁的連結可透過電子郵件或簡訊發送給目標對象,並在瀏覽網頁期間被重新導向可能由詐騙應用程式觸發;其中,詐騙網站通常會設計一個用於竊取用戶憑證、付款明細或其他個人資訊表單。 

 

2022 年第三季最常用於網路釣魚攻擊品牌  

全球所有網路釣魚攻擊的品牌出現率排名如下 

  1. DHL22% 

  1. Microsoft16% 

  1. LinkedIn11% 

  1. Google6% 

  1. Netflix5% 

  1. WeTransfer5% 

  1. 沃爾瑪Walmart5% 

  1. WhatsApp4% 

  1. 滙豐銀行HSBC4% 

  1. Instagram3% 

 

DHL 網路釣魚電子郵件帳戶竊取 

2022 年第三季 DHL 品牌名稱的攻擊活動中,Check Point 觀察到一封偽裝成來自 DHL Express 惡意網路釣魚電子郵件實際上來自一個 Webmail 位址info@lincssourcing[.]com。該電子郵件主旨為「無法遞送的 DHL(包裹貨物),並郵件內容圖說服點擊惡意連結,聲稱有待收的包裹將於收件地址更新後立即此連結向一個惡意網站https://bafybeig4warxkemgy6mdzooxeeuglstk6idtz5dinm7yayeazximd3azai[.]ipfs[.]w3s[.]link/dshby[.]html/,該網站要求收件人輸入使用者和密碼。 

 

OneDrive 網路釣魚電子郵件帳戶竊取 

攻擊者試圖竊取 Microsoft 帳號資訊的案例;這封電子郵件以偽造的寄件者名稱OneDrive Webmail [email protected]」寄出,其主 Onedrive 上與您共用了一份名為提案檔案」。攻擊者企圖引誘受害者點擊惡意連結,聲稱有一份名為「提案」的重要文件 OneDrive 上與共用。該惡意連結https://mail-supp-365[.]herokuapp[.]com/會將使用者新導向一個 Microsoft 登錄頁面,使用者需要在該頁面中輸入帳戶密碼。 

 

Check Point 提醒使用者應用程式或網站中提供個人資料和憑證時,務必保持謹慎,切勿隨意點擊電子郵件附件或連結特別是聲稱來自 DHLMicrosoft LinkedIn 企業的電子郵件,因為這些品牌最常遭到冒充。 

 

社群留言

台北旅遊新聞

台北旅遊新聞