首页 > 传媒 > 关键词  > 正文

Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌

2023-08-02 10:23 · 稿源: 站长之家用户

Check Point Research 的最 新《品牌网络钓鱼报告》显示,随着 Google 排名上升和 Apple 今年首 次上榜,全球三大科技公司在本季度占据榜单前三名。

2023 年 7 月,全球领先网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其《2023 年第二季度品牌网络钓鱼报告》。该报告重点介绍了 2023 年 4 月、5 月和 6 月网络犯罪分子在企图窃取个人信息或支付凭证时最常冒充的品牌。

上季度,全球科技公司 Microsoft 排名上升,从 2023 年第 一季度的第三位升至首位。在所有品牌网络钓鱼攻击中,这家科技巨头占比 29%。这其中部分原因可能与网络钓鱼攻击活动有关。在此类攻击活动中,黑客向帐户持有人发送欺诈性消息,提示其帐户存在异常行为。该报告中,Google 位列第二,在上季度所有网络钓鱼攻击事件中占比 19%;Apple 位居第三,占比 5%。从行业来看,IT行业是最常被冒充的行业,其次是银行和社交媒体网络。

今年年初,Check Point Research 警告称,利用金融业品牌实施的网络钓鱼攻击活动呈上升趋势。近三个月来,这一趋势持续走高。例如,美国富国银行在本季度排名第四,假冒该品牌的一系列恶意电子邮件试图骗取受害者的帐户信息。类似的手法也出现在冒充沃尔玛和 LinkedIn 等品牌的其他骗局中,这两个品牌在该报告的前 十榜单中分别位列第六和第八。

Check Point 软件技术公司数据事业部经理 Omer Dembinsky 表示:“虽然最常被冒充的品牌在每个季度都有所变化,但网络犯罪分子鲜少变换攻击手法。这是因为假冒知名品牌向我们的收件箱发送电子邮件并骗取信任的手段屡试不爽。 因此,用户在点击任何陌生链接之前,应进行仔细检查。是否有任何拙劣的表述或要求你立即采取行动的措辞?如果是,那么这可能是一封网络钓鱼电子邮件。对于担心自身数据安全和声誉的企业而言,采用领先的安全解决方案来有效拦截这些电子邮件至关重要。”

在最 新 Titan 版本 R81.20 中,Check Point 宣布推出了一项名为“零网络钓鱼”的内联安全技术。现在,该技术通过名为“品牌欺诈防御 (Brand Spoofing Prevention)”的新引擎进行了增强,不仅能够阻止品牌冒充,并可检测和拦截任何语言和国家(地区)中被用作诱饵的本地品牌,而且还支持主动防御 — 因为该引擎能够在注册阶段识别虚拟域名并阻止对其进行访问。该解决方案使用创新型人工智能引擎、高 级自然语言处理和改进的 URL 扫描功能自动检测潜在恶意威胁,并可阻止访问不同语言和国家(地区)中冒充的本地和全球品牌,捕获率比传统技术高出 40%。

在品牌网络钓鱼攻击中,犯罪分子试图使用类似于真实网站的域名或 URL 和网页设计来模仿知名品牌的官方网站。指向虚拟网站的链接可通过电子邮件或文本消息发送给目标个人,并在 Web 浏览期间重定向用户,或可能从欺诈性移动应用进行触发。虚拟网站通常包含一个表单,以窃取用户凭证、付款明细或其他个人信息。

Microsoft 网络钓鱼电子邮件 – 异常活动示例

2023 年第二季度,一场网络钓鱼攻击活动将目标锁定 Microsoft 帐户持有人,向其发送大量提示异常登录活动的欺诈性消息。

该攻击活动发送的欺骗性电子邮件声称来自公司内部,发件人名称为“Microsoft on ”。这些网络钓鱼电子邮件的主题是“回复:Microsoft 帐户异常登录活动”,他们声称在收件人的 Microsoft 帐户上检测到异常登录活动,并在邮件中提供了异常登录的详细信息,例如国家/地区、IP 地址、日期、平台和浏览器。

为了解决这个所谓的安全问题,上述网络钓鱼邮件要求收件人点击提供的链接(指向与 Microsoft 无关的恶意网站)来查看他们最近的登录活动。该攻击活动中使用的 URL目前无法访问,但可以推测其目的是窃取用户凭证或个人信息,或者将恶意内容下载到用户设备上。

LinkedIn 网络钓鱼电子邮件 – 帐户窃取示例

2023 年第二季度,我们发现了一封仿冒专业社交平台 LinkedIn 的网络钓鱼电子邮件(图 1)。这封电子邮件谎称来自“LinkedIn”,主题为“修订 6 月采购订单 - 订货单”,意在通过伪装成报告来欺骗收件人点击恶意链接。邮件中的网络钓鱼链接(已失效)指向一个可疑网站(图二)。点击该链接便会招致帐户被盗及触发其他恶意活动的风险。

图 1:恶意电子邮件“修订 6 月采购订单 - 订货单”。

图 2:恶意网站

沃尔玛网络钓鱼电子邮件 - 虚拟礼品卡优惠

2023 年第二季度,我们发现了一起冒充零售公司沃尔玛的网络钓鱼电子邮件攻击活动。电子邮件的发件地址为“info@chatpood[.]info”,主题是“沃尔玛电子礼品卡等您来拿”。这封欺诈性电子邮件的目的是通过奖励活动诱骗收件人,即声称向他们提供价值 500 美元的沃尔玛礼品卡,以感谢其一如既往的支持。该网络钓鱼电子邮件包含恶意链接:hxxps://cloud[.]appsmtpmailers[.]com。点击上述链接后,用户会被重定向到欺诈性网页,然后被提示提供其个人信息,如姓名和电子邮件地址,以验证活动资格。目前,该网站已停用。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最 新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

关于 Check Point 软件技术有限公司 

Check Point 软件技术有限公司 是一家面向全球政府和企业的领先网络安全解决方案提供商。Check Point Infinity 解决方案组合对恶意软件、勒索软件及其他威胁的捕获率处于业界领先水准,可有效保护企业和公共组织免受第五代网络攻击。Infinity 包含四大核心支柱,可跨企业环境提供卓越安全保护和第五代威胁防护:Check Point Harmony(面向远程用户);Check Point CloudGuard(自动保护云环境);Check Point Quantum(有效保护网络边界和数据中心);Check Point Horizon (以预防为中心的统一安全管理和防御平台) — 所有这一切均通过业界最全面、直观的统一安全管理进行控制。Check Point 为十万多家各种规模的企业提供保护。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 微软电脑管家推送自家Microsoft 365广告:还没法关闭!

    快科技5月1日消息,微软电脑管家在最新的更新中加入了对自家Microsoft 365的推广内容。微软电脑管家主要功能包括清理内存、提升性能和清理存储空间等,但如今这款工具却成为了微软推广自家服务的渠道之一电脑管家中的广告以提示”的形式出现,推广Microsoft 365的移动版本,点击后就会访问Windows 11中的Microsoft 365网页。最糟糕的是,直接广告嵌入在应用程序的界面中,还关不了。这并非微软电脑管家首次被用于推广微软的其他服务,此前,该应用曾被曝出推广必应作为默认搜索引擎,还以修复提示”的形式出现。微软近年来在推广自家服务?

  • 苹果2025财年第二季度财报发布:总营收953.59亿美元 大中华区业绩下降

    快科技5月2日消息,苹果公司今天发布了该公司的2025财年第二财季业绩(注:苹果财年与自然年不同步,2024年10月至2025年9月为2025财年)。报告显示,苹果公司第二财季总净营收为953.59亿美元,与去年同期的907.53亿美元相比增长5%;净利润为247.80亿美元,与去年同期的236.36亿美元相比增长5%。苹果公司第二财季大中华区营收为160.02亿美元,与去年同期的163.72亿美元相比下降2%。�

  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 爱聊APP 2025年第季度“净行动”公示 精细化生态内容治理

    在数字经济与社交需求深度融合的背景下,爱聊APP始终坚持以用户安全为核心,通过技术赋能、生态共治、政策合规三大维度,持续推进“净网行动”常态化治理。2025 年第 一季度,平台累计处理违规案例108, 662 例,禁言处罚27, 258 例,封禁账号23, 951 例,永 久封禁账号57, 453 例,全方位构筑社交安全屏障,为用户打造真实、可靠的社交环境。深化实名认证与反诈攻坚爱�

  • 李想AI Talk第二季来了:理想VLA司机大模型是从动物到人类的进化

    在这期间,李想分享了他对人工智能的最新思考,以及包含智能驾驶和理想同学在内的人工智能技术的最新进展,并宣布基于自研基座大模型Mind GPT的理想同学从车机进入手机,App已于12月27日全量上线。

  • itc保伦股份荣获“2025中国制造·消费者信赖品牌”荣誉称号

    品质引领,信赖之选热烈祝贺itc保伦股份荣获2025 中国制造·消费者信赖品牌近日,由中国工业报社主办的“ 2025 中国制造·消费者信赖品牌”榜单正式揭晓,itc保伦股份凭借卓越的产品品质、强大的品牌实力以及广泛的市场认可度荣耀登榜。获此殊荣,不仅是对itc保伦股份在国内音视频行业中领先地位的认同,更是消费者对itc品牌高度信赖的表彰。01 品牌严选,实至名归据悉�

  • Create2025百度AI开发者大会举行 文心4.5 Turbo、X1 Turbo发布

    百度在武汉举办Create2025+AI开发者大会,李彦宏强调AI应用创造价值的关键。他指出当前AI模型迭代加速,MCP成为行业标准,但开发者担忧应用快速过时。李彦宏建议开发者选对场景和基础模型,并学习调优方法。百度发布文心大模型4.5 Turbo和X1 Turbo,价格大幅下降80%和50%,性能提升且成本更低,为开发者提供更实惠高效的工具选择。

  • REDMI Turbo 4 Pro创下2025首销纪录:全价位首销销量第一

    Redmi Turbo4 Pro创下2025年手机首销新纪录,成为全价位段销量冠军。该机型开售一小时销量即超越标准版全天表现,市场反响热烈。采用金属中框和CNC喷砂工艺,配备6.83英寸1.5K直屏,支持120Hz刷新率和3840Hz高频PWM调光。搭载骁龙8s Gen4处理器,安兔兔跑分达240万,内置7550mAh电池支持90W快充。Redmi品牌发言人王腾表示,该机成功印证了品牌在性价比市场的领先地位,其产品设计和用户体验难以被复制。

  • 九号电动新品首发:Mz MIX 2025 与 Fz MIX 2025 搭载超强智驾登场

    九号公司将于4月25日晚7点发布两款2025年智能电动车新品:Mz MIX 2025和Fz MIX 2025。两款车型搭载最新RideyFUN智驾系统,集成导航、音乐、通话功能,配备"鼹鼠控"智能操控平台,支持坡道缓降、牵引力控制等功能。其中Mz MIX定位旗舰车型,主打科技体验;Fz MIX侧重都市通勤,续航提升20%以上。产品还配备430mm超大踏板、五级可调后减震等配置,4月18日起已在天猫、京东等平台开启预约,发布会后将公布售价并开启抢购。

  • 开放合作 共建体验|2025锐捷网络EBG(中国)核心合作伙伴大会,携手共赢数智未来

    近日, 2025 锐捷网络EBG(中国)核心合作伙伴大会在苏州隆重举行,此次大会以“开放合作,共建体验”为主题,吸引了来自全国的核心合作伙伴代表。会上,锐捷网络宣布全面升级“共建合作模式”,发布了七大战略产品解决方案以及七大细分行业合作生意策略,旨在通过技术赋能、权益保障和生态共生,与伙伴共同构建“全生命周期超预期客户体验”的智能网络新生态。2025 �