首页 > 传媒 > 关键词  > 网络钓鱼最新资讯  > 正文

Check Point 揭示 2024 年第二季度品牌网络钓鱼趋势

2024-07-30 10:08 · 稿源: 站长之家用户

Check Point Research 指出,Microsoft 是网络钓鱼攻击的主要目标,阿迪达斯、WhatsApp 及 Instagram 均进入榜单排名靠前

2024年7月, 领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其比较新的2024年第二季度品牌网络钓鱼推荐榜。该榜单揭示了网络犯罪分子在企图欺骗个人和窃取个人信息或支付凭证时最常冒充的品牌。

今年第二季度,Microsoft 仍是网络钓鱼攻击中最常被冒充的品牌,在所有攻击中占比超过一半,达到57%。Apple 从2024年首先季度的第四位跃升至第二位,占比10%;LinkedIn 仍然位列第三,占比7%。与此同时,阿迪达斯、WhatsApp 和 Instagram 自2022年以来初次进入榜单排名靠前。

在品牌网络钓鱼攻击中,技术行业仍是最常被冒充的行业,其次是社交网络和银行业。技术公司通常掌握着各种敏感信息,包括个人数据、财务信息及其他账户的访问权限,因此成为了攻击者的重要目标。Microsoft、Google 和亚马逊等公司均榜上有名,他们提供了电子邮件、云存储及在线购物等基本的常用服务。这意味着在品牌网络钓鱼攻击中,人们更有可能对看似来自这些关键服务提供商的电子邮件作出响应。

Check Point 软件技术公司数据事业部经理 Omer Dembinsky 强调网络钓鱼攻击的威胁持续存在,他表示:“网络钓鱼攻击仍是主要网络威胁之一,而且往往是更大规模供应链攻击活动的入口点。为了防范网络钓鱼攻击,用户应始终验证发件人的电子邮件地址,切勿点击来路不明的链接,并在账户上启用多重身份验证 (MFA)。此外,使用安全防护软件并确保及时更新也有助于检测和阻止网络钓鱼攻击。”

主要网络钓鱼冒充品牌

以下是2024年第二季度按照在网络钓鱼攻击中的总出现率进行排名的十大最常被冒充的品牌:

1. Microsoft (57%)

2. Apple (10%)

3. LinkedIn (7%)

4. Google (6%)

5. Facebook (1.8%)

6. 亚马逊 (1.6%)

7. DHL (0.9%)

8. 阿迪达斯 (0.8%)

9. WhatsApp (0.8%)

10. Instagram (0.7%)

阿迪达斯网络钓鱼攻击活动

上个季度,Check Point Research 发现了多起冒充阿迪达斯品牌网站的网络钓鱼攻击活动。

例如,adidasyeezys[.]cz(图1)和 adidasyeezys[.]it(图2)看起来与合法阿迪达斯网站 (https://news.adidas.com/yeezy) 高度相似,就是为了欺骗受害者,使其误以为是阿迪达斯 Yeezy 官网。  这些欺诈网站的目的是通过假冒品牌官方网站来诱骗用户输入其凭证和个人信息,从而成功窃取信息。同样,adidas-ozweego[.]fr(图3)和 adidascampus[.]co[.]at(图4)也冒充了阿迪达斯官方平台。

此外,adidasoriginalss[.]fr 目前似乎没用于实施网络钓鱼,而是用于托管广告。

图1,网络钓鱼网站:

adidasyeezys[.]cz

图2,网络钓鱼网站:

adidasyeezys[.]it

图3,网络钓鱼网站:

adidas-ozweego[.]fr

图4,网络钓鱼网站:

adidascampus[.]co[.]at

Instagram 网络钓鱼攻击活动

上个季度,研究人员观察到大量利用 Instagram 品牌实施在线诈骗的攻击活动,Instagram 也因此在受网络钓鱼影响的主要品牌推荐榜中跃升至第十位,这是它自2022年以来初次上榜。

近几个月来,CPR 发现了一系列冒充 Instagram 诱骗用户透露登录凭证的网络钓鱼攻击活动。例如,托管在 instagram-nine-flame].[vercel].

另一起观察到的攻击活动使用的域名是 instagram-verify-account].[tk(图2)。虽然目前已停用,但它以前曾显示过一条消息,打着验证 Instagram 账户的幌子诱骗用户输入其个人信息。此类伎俩旨在利用用户的信任,诱使用户透露凭证。

图1:网络钓鱼网站:

instagram-nine-flame[.]vercel[.]app/login

图2:网络钓鱼网站:

instagram-verify-accoun[.]tk

关于 Check Point 软件技术有限公司  

Check Point 软件技术有限公司是一家领先的云端 AI 网络安全平台提供商,为全球超过 10万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • Uber与Checkout.com官宣战略合作伙伴关系,为全球企业平台提供高速可靠支付服务

    英国数字支付服务商Checkout.com与出行平台Uber达成全球战略合作,将为Uber在全球主要市场的网约车及外卖平台提供收单和网关服务。凭借其全球覆盖能力与本地化专长,Checkout.com将助力Uber每日处理数百万笔交易,并通过AI技术优化支付流程,提升交易成功率与安全性。此次合作将强化Uber的全球支付体验,支持其数字出行领域的持续创新。

  • 华为WATCH Ultimate 2非凡探索版明日开启预售

    华为正式宣布旗舰智能手表WATCH Ultimate 2非凡探索将于11月7日开启预售。这款“全能表王”支持150米潜水与音频功能,具备海豚声呐通信技术,可在水下30米实现手表间信息传输,60米内一键SOS求救。同时搭载北斗卫星语音消息功能,无网络环境下可通过卫星发送语音信息。硬件上配备1.5英寸OLED屏幕,峰值亮度达3500nit,支持20ATM防水与IP68/9防尘。省电模式下续航达11天,常规使用达4.5天。该手表海外售价799英镑(约7443元人民币),国内价格尚未公布。

  • 谁能成为中国的ChatGPT?夸克抢先交卷

    在OpenAI上线自己家AI浏览器ChatGPT Atlas的同一周,微软在海外发布了新的AI助手Mico和更AI化的Edge浏览器,夸克则在国内推出了新的「对话助手」功能。 这一系列消息背后,新旧巨头、两个市场产生了两个确定的共识:一个是AI助理与AI浏览器的融合会进一步深化,入口之争就是系统之争;另一个是对话会成为人与AI交互的主要方式,自然语言就是未来的编程语言。 在海外市场,OpenA

  • vivo WATCH GT 2已支持开通移动/联通eSIM服务

    vivo WATCH GT2智能手表正式支持中国移动与联通的eSIM服务,提供一号双终端和独立终端两种模式,售价699元。配备2.07英寸大屏、2400nits峰值亮度,续航达33天。支持全天心率、血氧、睡眠监测及多种运动模式,搭载自研蓝河操作系统3.0与智能助手,可跨设备连接vivo和iPhone,实现双机通知同步。

  • 如何提升品牌在AI回答中的提及率?GEO优化3招,让ChatGPT主动提及你的品牌

    本文探讨AI搜索时代品牌面临的"隐身危机",指出AI搜索用户年增538.7%,但品牌在AI回答中提及率不足20%。提出三大核心策略:1)构建权威背书矩阵,通过知乎等高权重平台获取自然提及;2)优化AI友好内容,采用对话式标题和结构化数据;3)建立数据监测闭环,通过A/B测试持续迭代。强调需善用监测工具实时追踪品牌在豆包、文心一言等AI模型的曝光表现,避免内容"注水"。最终实现从"被动等待"到主动抢占AI"第一屏"的转变。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 大哥正钓鱼 30斤大鱼游过来要吃的:原来是老相识

    近日,在山东青岛的一处垂钓园内,发生了有趣而又温馨的一幕。一位钓鱼大哥正静待鱼儿上钩时,水中一位特殊的“老主顾”却不请自来——一条体型硕大的鲤鱼径直游到岸边,张开大嘴,旁若无人地向垂钓者讨要起鱼食来。面对这位毫不怕生

今日大家都在搜的词: