《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2021 年第三季度垃圾郵件和釣魚攻擊情況

2021 年第三季度垃圾郵件和釣魚攻擊情況

2021-11-14
來源:嘶吼專業版
關鍵詞: 郵件 釣魚

  與體育相關的詐騙成為本季度攻擊的重頭戲

  本季度多項國際體育賽事相繼開展, 2020 年歐洲足球錦標賽于在6 月至 7 月間舉行,隨后東京奧運會于 8 月舉行,第三季度還舉辦了幾場 F1 大獎賽。對攻擊者來說,這些都是可以利用話題,比如想要現場觀看比賽的體育迷遇到了假售票網站。一些網站強調門票是“官方的”,但實際收取的票價是門票實際價格的幾倍,有些網站更是拿了錢就消失了。

  詐騙者還為那些喜歡在家中舒適地在線觀看活動的人設置了陷阱,比如出現了提供免費直播的欺詐網站。然而,在點擊鏈接時,用戶被要求支付訂閱費用。如果這沒有阻止他們,他們的錢和銀行卡詳細信息將直接發送給攻擊者,而沒有任何現場直播或任何其他類型的廣播作為回報。這個攻擊手段之前已經使用過很多次了,只不過不是在體育賽事中,而是為受害者提供了最熱門的電影和電視版本。

  足球視頻游戲總是會吸引大批追隨者,但這也造成了游戲平臺會受到黑客的攻擊,尤其是在重大足球賽事期間。因此,攻擊者將 2020 年歐洲杯錦標賽用作誘餌,劫持日本游戲巨頭科樂美的主要游戲門戶網站上的帳戶。攻擊者為用戶提供了與錦標賽有關的巨額獎金。然而,當試圖領取獎金時,受害者會登陸一個假的 Konami 登錄頁面。如果他們輸入了他們的憑據,攻擊者就會接管他們的帳戶,所謂的“獎金”就煙消云散了。

  “尼日利亞王子”式的詐騙者也密切關注第三季度的體育賽事。引起我們注意的電子郵件談到了與奧運會相關的贈品中數百萬美元的獎金。為了獲得獎品,受害者被要求填寫一份表格并將其通過電子郵件發送給攻擊者。

  世界杯將于2022年11月至12月舉行,攻擊者們已經開始“贈送”與世界杯相關的贈品。

  最有可能的情況是,購買者會被要求支付一小筆定金。

  在 2021 年第三季度,卡巴斯基的解決方案阻止了超過 560 萬次重定向到網絡釣魚頁面。知名品牌周年慶成為攻擊者最喜歡的話題,攻擊者會偽造宜家、亞馬遜、樂購等公司都舉辦了抽獎活動或關促銷信息,然后參與的用戶會被要求提供銀行卡信息。

  在一個持有Perekrestok品牌贈品的虛假網站上,“中獎者”在完成任務后被承諾作為獎勵會獲得一個二維碼,據稱可以用來在該公司的商店購物。需要注意的是,Perekrestok確實向客戶發放了帶有二維碼的優惠券;也就是說,網絡罪犯試圖讓電子郵件看起來可信。當試圖檢索這個代碼時,潛在的受害者很可能會被要求支付一筆“傭金”,然后才能使用二維碼。

  2021 年,冒充 cookie 銷售平臺的虛假資源數量有所增加。向用戶承諾出售此類數據將獲得豐厚的金錢獎勵(每天最高 5,000 美元)。那些被誘人的報價吸引并點擊鏈接的人被重定向到一個虛假頁面,據稱該頁面“從受害者的設備中讀取 cookie 以估計其市場價值”。“估值”通常在 700 至 2,000 美元之間。如果受害者同意,他們被要求將他們的付款詳細信息與系統中的帳戶相關聯,并充值 6 歐元,攻擊者承諾在幾分鐘內將其連同拍賣收入一起退還。為了補充余額,受害者需要在在線表格中輸入他們的銀行卡詳細信息。

  請注意,從你的設備出售 cookie 的想法本身就是有風險的:這些文件可以存儲有關你在線活動的機密信息,特別是登錄詳細信息,讓你不必在常用網站上重新輸入憑據。

  即使在官方移動應用商店中,惡意軟件有時也會潛入。因此,本季度出現了一種新的威脅,即可以在此類平臺上下載的欺詐性福利支付應用。廣告將它們描述為幫助查找和處理用戶有權獲得的政府付款的軟件。確實發現了應付款(當然是假的),但為了收到錢,用戶被要求“支付與表格注冊相關的法律服務”。申請表下的眾多好評,以及模仿真實政府網站的設計,增加了可信度。

  邀請收件人聯系支持的電子郵件仍然是垃圾郵件的常客。如果說以前這些郵件都是IT主題(Windows問題、電腦可疑活動等),那么最近意外購買、銀行卡交易或帳戶停用請求的電子郵件數量有所增加。最有可能的是,主題的變化是為了擴大攻擊面,有關無意支出和丟失帳戶風險的消息比抽象的技術問題更能嚇倒用戶。然而,詐騙的實質并沒有改變,收件人對有關他們沒有進行的購買或轉賬的電子郵件感到困惑,試圖按郵件中給出的號碼撥打支持服務電話。為了取消所謂的交易或購買,他們被要求提供電子郵件可能來自的網站的登錄憑證。這些機密信息直接落入了網絡罪犯的手中,使他們得以訪問受害者的賬戶。

  新冠肺炎話題

  本季度為新冠肺炎依然是攻擊者使用的主題,隨著全球范圍內的大規模疫苗接種計,欺詐者開始“出售”他們自己的疫苗。“客戶”首先被要求提供個人信息:護照、電話、醫療保單、保險號碼和出生日期,然后輸入他們的卡詳細信息以支付購買費用。

  以慷慨的慈善家和提供封鎖補償的大型組織的名義發送垃圾郵件。

  然而,“尼日利亞王子”騙局并不是等待此類消息接收者的全部。例如,利用阿根廷 BBVA 名稱的垃圾郵件的作者有不同的目標。邀請用戶通過這家銀行申請政府補貼。為此,他們必須打開一個 RAR 檔案,據稱其中包含確認賠償的證書。實際上,存檔中包含我們的解決方案檢測到的惡意軟件 Trojan.Win32.Mucc.pqp。

  攻擊者還使用其他常見的 COVID-19 主題來誘騙收件人打開惡意附件。特別是,我們遇到了有關 delta 變體傳播和疫苗接種的信息。電子郵件標題是從各種信息源中挑選出來的,很可能是因為它們的有趣性質。所附文件被檢測為 Trojan.MSOffice.SAgent.gen,其中包含一個用于運行 PowerShell 腳本的宏。SAgent 惡意軟件用于在攻擊的初始階段將其他惡意軟件傳送到受害者的系統。

  企業隱私

  本季度垃圾郵件出現了一種新趨勢,目的是竊取公司賬戶的憑證,攻擊者借此對收件人勒索。但是在訪問網站查看付款請求時,潛在受害者被要求輸入工作帳戶登錄詳細信息。

  垃圾郵件

  垃圾郵件在郵件流量中的占比

  2021 年第三季度,垃圾郵件在全球郵件流量中的份額再次下降,平均為 45.47%,下降了 1.09 %,比第一季度下降了0.2%。

  2021 年 4 月至 9 月全球郵件流量中垃圾郵件的份額

  7月份,這一指標跌至2021年初(44.95%)以來的最低水平,比上半年最平靜的3月份低了0.15%,第三季度垃圾郵件的最高份額出現在 8 月份(45.84%)。

  按國家/地區分類的垃圾郵件來源

  最大的垃圾郵件來源國家仍然是俄羅斯(24.90%),盡管其份額在第三季度略有下降。德國(14.19%)仍位居第二,而中國(10.31%)本季度升至第三,增加了 2.53 %。與此同時,美國 (9.15%) 下跌 2.09 %,并跌至第四位,而荷蘭則保持在第五位(4.96%)。

  2021 年第三季度按國家/地區劃分的垃圾郵件來源

  總體而言,提供大量垃圾郵件的前 10 個國家與第二季度相比幾乎沒有變化。第六位仍然屬于法國(3.49%),巴西(2.76%)增加了 0.49%,超過了西班牙(2.70%)和日本(2.24%),但前 10 名成員保持不變。與上一報告期一樣,排名墊底的是印度(1.83%)。

  惡意郵件附件

  本季度攔截的惡意附件比第二季度更多,卡巴斯基的解決方案檢測到 35,958,888 個惡意軟件,比上一報告期多出 170 萬件。

  在本季度,郵件反病毒觸發的數量有所增長,最安靜的月份是 7 月,研究人員的解決方案攔截了超過 1100 萬次打開受感染文件的嘗試,而最繁忙的月份是 9 月,攔截了 12,680,778 個惡意附件。

  惡意軟件家族

  在 2021 年第三季度,來自 Agensla 家族的木馬 (9.74%) 再次成為垃圾郵件中最普遍的惡意軟件。他們的份額比上一季度增加了 3.09%,這些木馬旨在竊取受害者設備的登錄憑證。Badun 家族由各種偽裝成電子文檔的惡意軟件組成,其份額略有下降,位居第二。Noon 間諜軟件 (5.19%) 位居第三,其 32 位變體 (1.71%) 下降至第九位。與此同時,在 Task Scheduler 中創建惡意任務的 Taskun 家族這次排名第四,盡管其份額略有上升。

  2021年第三季度,郵件流量中十大惡意軟件家族

  在第三季度的十大常見惡意軟件中,排名第六的是CVE-2018-0802漏洞(3.28%),這是一個新增加的漏洞。該漏洞影響到Equation Editor組件,就像CVE-2017-11882漏洞(3.29%),在第三季度中排名第五。排在第七位的是惡意ISO磁盤鏡像(2.97%),第八位是Androm后門(1.95%)。

  第三季度最普遍的10個電子郵件惡意軟件與其惡意家族排名相似,唯一的區別是Trojan-PSW.MSIL.Stealer.gen排在了第九位。

  2021年第三季度垃圾郵件中十大惡意附件

  被惡意郵件攻擊的國家

  在第三季度,西班牙用戶的電腦上最常觸發郵件反病毒。與上一個報告期間相比,這個國家的份額再次略有增長,達到9.55%。俄羅斯排名第二,在7月至9月被屏蔽的所有郵件附件中占6.52%,意大利(5.47%)位居第三,其市場份額在第三季度繼續下滑。

  2021年第三季度被惡意郵件攻擊的國家

  巴西(5.37%)上升了2.46%,按郵件反病毒觸發次數上升到第四位。其次是墨西哥(4.69%)、越南(4.25%)、德國(3.68%),阿聯酋(3.65%)跌至第八位,土耳其(3.27%)和馬來西亞(2.78%)也在十大目標之列。

  網絡釣魚

  在第三季度,反釣魚系統阻止了 46,340,156 次打開釣魚鏈接的嘗試,共有 3.56% 的卡巴斯基用戶遇到了這種威脅。

  網絡釣魚攻擊的地理分布

  巴西受影響用戶的比例最大(6.63%),前三名還包括澳大利亞(6.41%)和孟加拉國(5.42%),以色列(5.33%)從第二跌至第五,讓位給卡塔爾(5.36%)。

  2021 年第三季度網絡釣魚攻擊的地理分布

  頂級域名

  與以前一樣,第三季度最常用于托管網絡釣魚頁面的頂級域是 COM (29.17%),第二名是XYZ(14.17%),其市場份額比上一季度增長了5.66%。ORG(3.65%)下跌5.14%,跌至第五位,中文域名CN(9.01%)和TOP(3.93%)排名都非常靠前。

  2021年第三季度最常用于網絡釣魚的頂級域名

  遭受網絡釣魚攻擊的組織

  釣魚攻擊者對組織的評級是基于在用戶計算機上的反釣魚系統中的確定性組件的觸發,只要卡巴斯基數據庫中存在與這些網頁的鏈接,該組件就會檢測用戶試圖通過電子郵件或網絡上的鏈接打開的所有帶有釣魚內容的頁面。

  攻擊者經常使用著名互聯網門戶網站(20.68%)作為誘餌,緊接著是在線商店(20.63%),與上一季度一樣,銀行排名第三(11.94%),支付系統排名第四(7.78%),第五和第六名分別是“社交網絡和博客”(6.24%)和“即時消息”(5.06%)。

  排在第七位的是網絡游戲(2.42%),接下來是金融服務 (1.81%)、IT 公司 (1.72%) 和電信公司 (1.45%) 位列榜首。

  即時通信中的網絡釣魚

  在 2021 年第三季度,卡巴斯基安全解決方案阻止了 117,854 次嘗試通過各種即時通信工具來對攻擊者發起網絡釣魚,其中 106,359 個鏈接 (90.25%) 在 WhatsApp 消息中被檢測到并被阻止。在所有檢測到的鏈接中,Viber 占 5.68%,Telegram 占 3.74%,Google Hangouts 占 0.02%。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国内高清视频| 性视频1819p久久| 欧美精品久久99| 久久岛国电影| 亚洲小说欧美另类婷婷| 久久精品一区二区三区中文字幕| 日韩视频免费观看| 黄色av成人| 国产精品久久久久久久久久免费看 | 欧美精品一区二区在线播放| 欧美成人综合在线| 欧美1区2区3区| 欧美成人一品| 欧美第一黄色网| 欧美第一黄色网| 欧美韩国日本一区| 欧美激情区在线播放| 欧美激情精品久久久| 欧美激情亚洲激情| 欧美精品一区二区三区四区| 欧美国产日韩一区二区在线观看 | 亚洲欧美成人一区二区三区| 亚洲欧美精品suv| 欧美一区二区视频在线观看2020| 先锋影音网一区二区| 久久黄金**| 巨胸喷奶水www久久久免费动漫| 乱码第一页成人| 欧美成人性网| 欧美日韩综合| 国产精品美女久久久久久2018| 国产目拍亚洲精品99久久精品| 国产日韩在线不卡| 一区一区视频| 日韩视频久久| 亚洲男人的天堂在线| 欧美在线三级| 亚洲精品一区在线| 亚洲一区999| 久久久999成人| 欧美黄污视频| 国产精品国产自产拍高清av王其| 国产欧美一区二区三区在线看蜜臀 | 久久精品视频va| 亚洲毛片在线观看.| 亚洲视频在线播放| 久久国产毛片| 欧美成人综合| 国产精品久久久久免费a∨| 国内精品一区二区| 91久久精品美女高潮| 亚洲一区美女视频在线观看免费| 久久er精品视频| 99天天综合性| 欧美专区在线| 欧美国产日韩二区| 国产精品一区在线观看你懂的| 黄色精品一区二区| 99精品热视频| 久久国产精品一区二区三区| 99精品欧美一区二区三区综合在线| 午夜老司机精品| 免费中文日韩| 国产精品一区一区| 亚洲高清视频在线观看| 亚洲午夜一区二区三区| 亚洲国产婷婷| 午夜电影亚洲| 欧美极品色图| 国产亚洲成av人片在线观看桃| 亚洲精品一区二区三区樱花| 欧美一区二区视频97| 中文在线不卡| 牛人盗摄一区二区三区视频| 国产精品视频福利| 亚洲激情在线| 欧美一区亚洲一区| 亚洲一区二区三区激情| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品第十页| 亚洲国产日韩一区| 午夜精品在线| 亚洲网站在线看| 欧美jizz19性欧美| 国产一区二区三区网站| 9久re热视频在线精品| 亚洲福利免费| 欧美一区二区三区在线视频| 欧美日韩另类丝袜其他| 一区二区亚洲欧洲国产日韩| 亚洲综合不卡| 亚洲天堂视频在线观看| 欧美国产日韩xxxxx| 在线观看日韩欧美| 欧美在线你懂的| 欧美一二三视频| 国产精品久久久久毛片软件 | 99re8这里有精品热视频免费| 久久精品视频免费播放| 国产精品v亚洲精品v日韩精品 | 亚洲精品美女久久久久| 久久久久国产一区二区三区| 国产精品a久久久久| 亚洲精品一区二区三| 亚洲乱码日产精品bd| 男女精品视频| 极品av少妇一区二区| 欧美一级二级三级蜜桃| 亚洲免费一区二区| 欧美人在线视频| 最新国产精品拍自在线播放| 亚洲国产老妈| 久久永久免费| 激情欧美丁香| 亚洲国产精品一区制服丝袜 | 亚洲性视频网站| 亚洲欧美国产一区二区三区| 欧美三级不卡| 中文久久乱码一区二区| 在线一区二区三区四区| 欧美精品乱码久久久久久按摩| 亚洲国产日韩一区二区| 亚洲美女黄色| 欧美另类高清视频在线| 99v久久综合狠狠综合久久| 日韩一区二区免费高清| 欧美日韩不卡一区| 亚洲精品一区久久久久久| 9i看片成人免费高清| 欧美日韩第一区| 一区二区三区精密机械公司 | 亚洲国产免费看| 亚洲精品在线免费| 欧美日韩国产成人高清视频| 日韩一级不卡| 亚洲欧美成人一区二区三区| 国产精品日韩一区二区| 亚洲欧美日韩国产综合在线 | 亚洲自啪免费| 国产精品夜夜夜一区二区三区尤| 亚洲免费视频在线观看| 久久大逼视频| 在线精品视频一区二区三四| 日韩视频中文字幕| 欧美视频在线不卡| 午夜精品久久久久久| 久久一区二区三区四区| 亚洲国产小视频| 亚洲无吗在线| 国产日产高清欧美一区二区三区| 欧美一区永久视频免费观看| 蜜桃久久精品乱码一区二区| 亚洲激情另类| 亚洲欧美久久久| 国产一区二区三区网站| 亚洲精品乱码久久久久久蜜桃91| 欧美日韩亚洲不卡| 亚洲欧美中文另类| 麻豆精品国产91久久久久久| 亚洲人精品午夜| 亚洲欧美视频在线| 影音先锋日韩精品| 亚洲午夜av| 国内精品久久久久久久影视蜜臀 | 久久久久国产精品厨房| 亚洲激情六月丁香| 欧美一级视频| 亚洲国产经典视频| 亚洲欧美在线观看| 在线观看日产精品| 亚洲一区三区视频在线观看| 国产一区二区主播在线| 99亚洲精品| 国产一区二区三区高清在线观看 | 激情久久久久久久久久久久久久久久| 99精品视频免费全部在线| 国产精品视频区| 亚洲日本欧美在线| 国产欧美一级| 99视频精品| 国产主播喷水一区二区| 99亚洲伊人久久精品影院红桃| 国产免费亚洲高清| 一个人看的www久久| 国内精品**久久毛片app| 一区二区高清| 黄色亚洲精品| 午夜精品一区二区三区四区| 亚洲高清色综合| 久久成人精品一区二区三区| 日韩视频中文字幕| 久久综合中文色婷婷| 亚洲视频碰碰| 欧美精品1区| 久久av资源网站| 国产精品美女久久久久久久| 日韩视频―中文字幕| 激情丁香综合| 欧美一区激情| 99精品国产福利在线观看免费|