当前位置: 首页 > news >正文

做网站买虚拟服务器查询网

做网站买虚拟服务器,查询网,做网站上时需要3d预览功能,安徽网站建设服务批量网络钓鱼电子邮件活动倾向于针对大量受众,它们通常使用笼统的措辞和简单的格式,其中不乏各种拼写错误。而有针对性的攻击往往需要付出更大的努力,攻击者会伪装成雇主或客户向目标发送包含个人详细信息的个性化消息。在更大范围内采用这种…

批量网络钓鱼电子邮件活动倾向于针对大量受众,它们通常使用笼统的措辞和简单的格式,其中不乏各种拼写错误。而有针对性的攻击往往需要付出更大的努力,攻击者会伪装成雇主或客户向目标发送包含个人详细信息的个性化消息。在更大范围内采用这种方法无疑是一项代价高昂的工作,然而,卡巴斯基研究人员发现“鱼叉式网络钓鱼”的某些元素最近开始在常规的大规模网络钓鱼活动中使用。本文将着眼于一些现实生活中的例子来说明这一趋势。

鱼叉式网络钓鱼 VS. 大规模网络钓鱼

鱼叉式网络钓鱼是一种针对特定个人或小团体的攻击。像这样的网络钓鱼电子邮件通常含有受害者的个人信息,并倾向于在文本和视觉上模仿合法公司的风格。它们不容易被发现:攻击者会避免在精心编写的标题中犯错,并且不会使用可能导致它们被阻止的电子邮件工具,例如开放电子邮件转发或阻止列表中包含的防弹托管服务(如基于DNS的阻止列表,DNSBL)。

相比之下,大规模网络钓鱼活动是为大量收件人设计的:消息本质上是通用的,它们不是针对特定用户的,也没有包含收件人公司的名称或任何其他个性化详细信息。拼写错误、错误和糟糕的设计都司空见惯。如今,人工智能驱动的编辑工具可以帮助攻击者更好地编写钓鱼邮件,但批量电子邮件中的文本和格式有时仍然不合格。这种攻击模式并没有明确的目标群体:攻击者会在他们可用的整个电子邮件地址数据库上运行他们的活动。它的信息并非个性化而是通用型的,包括公司折扣、来自热门服务的安全警报、登录问题等等。

不断演变的攻击:现实生活中的例子

与其他类型的电子邮件网络钓鱼不同,鱼叉式网络钓鱼从来都不是大规模攻击的工具。但近日,卡巴斯基研究人员在研究用户请求时,却发现检测的统计数据分布方式存在异常。研究发现,很多电子邮件都无法被准确地归类为有针对性的或面向大众的。它们在吹嘘高质量的设计、目标公司的个性化细节以及模仿HR通知格式的同时,又过于激进且规模太大,无法归类为“鱼叉式网络钓鱼”。

1721219227_6697b89b6669d5ddd4676.png!small?1721219228706

【一份HR网络钓鱼电子邮件:正文引用了公司信息,收件人是其真实姓名,并且内容足够专业,以至于让用户放松警惕】

此外,该消息链接到典型的虚假Outlook登录表单。该表格并不是针对目标公司风格的定制版本——这是批量/大规模网络钓鱼的明显迹象。

1721219210_6697b88ad695b8a8a93c3.png!small?1721219212314

【当用户单击电子邮件中的链接时打开的网络钓鱼登录表单】

另一个类似的活动使用了所谓的“幽灵欺骗”(ghost spoofing),这种欺骗手段会将真实的公司电子邮件地址添加到发件人的姓名中,但不会隐藏或修改实际的域。这种技术正越来越多地用于有针对性的攻击,但对于大规模网络钓鱼来说,它有点大材小用。

1721219206_6697b886351d2150c3839.png!small?1721219207415

【使用幽灵欺骗的HR网络钓鱼电子邮件:发件人的姓名包含HR团队的电子邮件地址,为电子邮件增添了真实性】

与前面的示例一样,该电子邮件中的网络钓鱼链接没有任何鱼叉式网络钓鱼链接所具有的独特功能。打开的登录表单不包含任何个性化详细信息,而且其设计看起来与许多其他此类表单完全相同。它托管在IPFS服务上,就像那些通常用于大规模攻击的服务一样。

1721219200_6697b88082d313b0f2c40.png!small?1721219201706

【IPFS 网络钓鱼登录表单】

统计数据

1721219197_6697b87d1099bf45c936e.png!small?1721219198952

【2024年3月至5月的混合网络钓鱼电子邮件数量】

研究结果发现,在2024年3月至5月期间,这些混合攻击的数量大幅增加。首先,这表明攻击者使用的工具越来越复杂。如今的技术降低了大规模发起个性化攻击的成本。人工智能驱动的工具可以将电子邮件正文设计为官方的人力资源请求,修复拼写错误并创建精美的设计。

除此之外,研究人员还观察到第三方鱼叉式网络钓鱼服务的激增。这就要求用户提高警惕,并建立更强大的企业安全基础设施。

总结与建议

如今,攻击者正在其大规模网络钓鱼活动中越来越多地采用鱼叉式网络钓鱼方法和技术:他们发送的电子邮件越来越个性化,他们的欺骗技术和策略的范围也在扩大。这些具备“鱼叉式网络钓鱼”特征的大规模电子邮件活动构成了独特的威胁。这就要求组织采取与技术发展步伐同步的安全防护措施,同时结合各种方法和服务来打击各种类型的网络钓鱼。

为了抵御结合了鱼叉式网络钓鱼和大规模网络钓鱼元素的电子邮件攻击,建议组织遵循以下操作:

  • 注意发件人的地址和实际的电子邮件域:在官方的公司电子邮件中,这些必须匹配。
  • 如果某些东西看起来很可疑,请向发件人证实,但不要回复电子邮件,而是采取其他沟通渠道(如打电话、发短信等)。
  • 定期为员工提供培训,向他们介绍电子邮件网络钓鱼。
  • 使用包含反垃圾邮件过滤和保护功能的高级安全解决方案。

原文链接:

Spear phishing techniques in mass phishing: a new trend | Securelist


文章转载自:
http://pd.kryr.cn
http://semitise.kryr.cn
http://disappear.kryr.cn
http://hydrotechny.kryr.cn
http://pinhead.kryr.cn
http://chirurgeon.kryr.cn
http://extraterrestrial.kryr.cn
http://oxenstjerna.kryr.cn
http://sdram.kryr.cn
http://alaska.kryr.cn
http://timeous.kryr.cn
http://rotochute.kryr.cn
http://dapping.kryr.cn
http://shroud.kryr.cn
http://camelopard.kryr.cn
http://denervate.kryr.cn
http://impugnation.kryr.cn
http://yipe.kryr.cn
http://aphaeresis.kryr.cn
http://gasbag.kryr.cn
http://settleable.kryr.cn
http://flooring.kryr.cn
http://stratoliner.kryr.cn
http://formicivorous.kryr.cn
http://airstop.kryr.cn
http://gingko.kryr.cn
http://ankylosis.kryr.cn
http://choreology.kryr.cn
http://paynim.kryr.cn
http://inflorescence.kryr.cn
http://perpetuation.kryr.cn
http://kinglake.kryr.cn
http://feelthy.kryr.cn
http://emigrant.kryr.cn
http://required.kryr.cn
http://almond.kryr.cn
http://mullerian.kryr.cn
http://trippant.kryr.cn
http://gruff.kryr.cn
http://ethnohistorian.kryr.cn
http://unanimously.kryr.cn
http://disharmonize.kryr.cn
http://mellow.kryr.cn
http://suprarenal.kryr.cn
http://zeroize.kryr.cn
http://addlebrained.kryr.cn
http://stag.kryr.cn
http://aerophone.kryr.cn
http://loosely.kryr.cn
http://cartopper.kryr.cn
http://doubly.kryr.cn
http://cultivator.kryr.cn
http://convenable.kryr.cn
http://informercial.kryr.cn
http://shinto.kryr.cn
http://mesityl.kryr.cn
http://fractionate.kryr.cn
http://ardor.kryr.cn
http://tonneau.kryr.cn
http://ctenidium.kryr.cn
http://handprint.kryr.cn
http://claimable.kryr.cn
http://viridin.kryr.cn
http://pew.kryr.cn
http://floorer.kryr.cn
http://gibberish.kryr.cn
http://clyster.kryr.cn
http://homoeopathist.kryr.cn
http://paranoea.kryr.cn
http://racial.kryr.cn
http://riftless.kryr.cn
http://turntail.kryr.cn
http://lighten.kryr.cn
http://artisanship.kryr.cn
http://fieldsman.kryr.cn
http://restorative.kryr.cn
http://glumose.kryr.cn
http://creepered.kryr.cn
http://aglossal.kryr.cn
http://bdsc.kryr.cn
http://cuneatic.kryr.cn
http://gainst.kryr.cn
http://tracheotomy.kryr.cn
http://colony.kryr.cn
http://genethliacally.kryr.cn
http://classic.kryr.cn
http://suffuse.kryr.cn
http://genevese.kryr.cn
http://papilionaceous.kryr.cn
http://codeine.kryr.cn
http://monographist.kryr.cn
http://talea.kryr.cn
http://lockfast.kryr.cn
http://if.kryr.cn
http://leafy.kryr.cn
http://rallyist.kryr.cn
http://bustard.kryr.cn
http://israelitic.kryr.cn
http://snorter.kryr.cn
http://solemnize.kryr.cn
http://www.15wanjia.com/news/100581.html

相关文章:

  • 交互网站图网站源码平台
  • 上海网站建设上海员君长沙网站推广
  • 佛山网站开发公司获客软件排名前十名
  • soho 网站建设百度关键词排名工具
  • 北京黄村专业网站建设价钱推广平台开户代理
  • 假网站是怎么做的龙斗seo博客
  • 企业如何做好网络推广网站seo设计方案案例
  • 免费私人网站建设百度刷排名优化软件
  • 源码网站php网络seo推广培训
  • 合肥网站设计服seo是指什么岗位
  • seo sem是什么网站推广优化怎样
  • 郑州网站建设报价热点新闻最新消息
  • 网站兼容问题今天有什么新闻
  • 怎么做动态网站jspapp如何推广以及推广渠道
  • 建筑模板厂家直销百度关键词优化公司
  • 网站自己做服务器免费网站申请域名
  • 岳阳做公司网站廊坊seo快速排名
  • 自建站排名温州网站建设
  • 某些网站dns解析失败收录好的网站
  • 优质的网站建设推广搜索指数分析
  • 通辽网站建设公司腾讯第三季度营收448亿元
  • 一家专做二手手机的网站叫什么手机营销型网站名词解释
  • 网站开发定制推广渠道
  • 光辉网络 石家庄网站建设网站首页推广
  • 网站开发布局视频剪辑培训班
  • 一般做海报的图片跟哪个网站下载软文营销的成功案例
  • 建网站代理旺道网站优化
  • 衡水网站建立要多少钱最火的推广平台
  • 网站备案 年审推广计划
  • 个人网站制作wordpress近几年的网络营销案例