首页 > 传媒 > 关键词  > 网络钓鱼最新资讯  > 正文

Check Point 揭示 2024 年第二季度品牌网络钓鱼趋势

2024-07-30 10:08 · 稿源: 站长之家用户

Check Point Research 指出,Microsoft 是网络钓鱼攻击的主要目标,阿迪达斯、WhatsApp 及 Instagram 均进入榜单排名靠前

2024年7月, 领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其比较新的2024年第二季度品牌网络钓鱼推荐榜。该榜单揭示了网络犯罪分子在企图欺骗个人和窃取个人信息或支付凭证时最常冒充的品牌。

今年第二季度,Microsoft 仍是网络钓鱼攻击中最常被冒充的品牌,在所有攻击中占比超过一半,达到57%。Apple 从2024年首先季度的第四位跃升至第二位,占比10%;LinkedIn 仍然位列第三,占比7%。与此同时,阿迪达斯、WhatsApp 和 Instagram 自2022年以来初次进入榜单排名靠前。

在品牌网络钓鱼攻击中,技术行业仍是最常被冒充的行业,其次是社交网络和银行业。技术公司通常掌握着各种敏感信息,包括个人数据、财务信息及其他账户的访问权限,因此成为了攻击者的重要目标。Microsoft、Google 和亚马逊等公司均榜上有名,他们提供了电子邮件、云存储及在线购物等基本的常用服务。这意味着在品牌网络钓鱼攻击中,人们更有可能对看似来自这些关键服务提供商的电子邮件作出响应。

Check Point 软件技术公司数据事业部经理 Omer Dembinsky 强调网络钓鱼攻击的威胁持续存在,他表示:“网络钓鱼攻击仍是主要网络威胁之一,而且往往是更大规模供应链攻击活动的入口点。为了防范网络钓鱼攻击,用户应始终验证发件人的电子邮件地址,切勿点击来路不明的链接,并在账户上启用多重身份验证 (MFA)。此外,使用安全防护软件并确保及时更新也有助于检测和阻止网络钓鱼攻击。”

主要网络钓鱼冒充品牌

以下是2024年第二季度按照在网络钓鱼攻击中的总出现率进行排名的十大最常被冒充的品牌:

1. Microsoft (57%)

2. Apple (10%)

3. LinkedIn (7%)

4. Google (6%)

5. Facebook (1.8%)

6. 亚马逊 (1.6%)

7. DHL (0.9%)

8. 阿迪达斯 (0.8%)

9. WhatsApp (0.8%)

10. Instagram (0.7%)

阿迪达斯网络钓鱼攻击活动

上个季度,Check Point Research 发现了多起冒充阿迪达斯品牌网站的网络钓鱼攻击活动。

例如,adidasyeezys[.]cz(图1)和 adidasyeezys[.]it(图2)看起来与合法阿迪达斯网站 (https://news.adidas.com/yeezy) 高度相似,就是为了欺骗受害者,使其误以为是阿迪达斯 Yeezy 官网。  这些欺诈网站的目的是通过假冒品牌官方网站来诱骗用户输入其凭证和个人信息,从而成功窃取信息。同样,adidas-ozweego[.]fr(图3)和 adidascampus[.]co[.]at(图4)也冒充了阿迪达斯官方平台。

此外,adidasoriginalss[.]fr 目前似乎没用于实施网络钓鱼,而是用于托管广告。

图1,网络钓鱼网站:

adidasyeezys[.]cz

图2,网络钓鱼网站:

adidasyeezys[.]it

图3,网络钓鱼网站:

adidas-ozweego[.]fr

图4,网络钓鱼网站:

adidascampus[.]co[.]at

Instagram 网络钓鱼攻击活动

上个季度,研究人员观察到大量利用 Instagram 品牌实施在线诈骗的攻击活动,Instagram 也因此在受网络钓鱼影响的主要品牌推荐榜中跃升至第十位,这是它自2022年以来初次上榜。

近几个月来,CPR 发现了一系列冒充 Instagram 诱骗用户透露登录凭证的网络钓鱼攻击活动。例如,托管在 instagram-nine-flame].[vercel].

另一起观察到的攻击活动使用的域名是 instagram-verify-account].[tk(图2)。虽然目前已停用,但它以前曾显示过一条消息,打着验证 Instagram 账户的幌子诱骗用户输入其个人信息。此类伎俩旨在利用用户的信任,诱使用户透露凭证。

图1:网络钓鱼网站:

instagram-nine-flame[.]vercel[.]app/login

图2:网络钓鱼网站:

instagram-verify-accoun[.]tk

关于 Check Point 软件技术有限公司  

Check Point 软件技术有限公司是一家领先的云端 AI 网络安全平台提供商,为全球超过 10万家企业与机构提供安全保护。Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领www.checkpoint.com)先的捕获率实现了主动式威胁预测和更智能、更快速的响应。该综合型平台集多项云端技术于一身,包括确保工作空间安全的 Check Point Harmony、确保云安全的 Check Point CloudGuard、确保网络安全的 Check Point Quantum,以及支持协同式安全运维和服务的 Check Point Infinity Core Services。

关于 Check Point Research

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有比较新保护措施。此外,该团队由100多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Check Point Quantum防火墙软件R82版荣获通用准则EAL4+认证

    Check Point公司宣布其Quantum防火墙软件R82版本获得通用准则(Common Criteria)EAL4+级别认证。该认证由德国联邦信息安全办公室(BSI)颁发,评估范围涵盖安全网关、安全管理及Maestro超大规模网络编排器等组件。EAL4+是商业技术产品中广泛认可的高保障级别,证明该平台符合严格国际标准,能为关键基础设施和政府机构提供可信安全保障。此次认证进一步巩固了Check Point作为全球网络安全解决方案提供商的领先地位,其产品已在30多个国家部署。公司表示将持续为监管行业客户提供可验证的安全保障。

  • Check Point公司获评GigaOm企业防火墙报告领导者

    Check Point在GigaOm最新企业防火墙评估报告中被评为"领导者",并成为14家厂商中唯一的"表现优异者"。其Quantum安全解决方案凭借灵活性、可扩展性、易管理性和强大的生态系统获得最高分。Check Point通过AI驱动的Infinity平台提供卓越网络安全方案,具备三大核心优势:1)高性能架构,支持1000Gbps速度;2)AI威胁检测能力,集成50多种AI功能;3)自动化管理工具,包含70个预配置脚本。公司产品副总裁表示,这一认可彰显了Check Point在数字保护方面的战略进展。随着网络攻击量激增44%,企业需要更智能的安全解决方案,Check Point正通过持续创新满足这一需求。

  • Check Point:移动威胁持续升级,弥合终端安全防护短板成关键

    随着移动设备成为主要办公终端,其安全风险日益突出。文章指出移动设备面临物理丢失、公共Wi-Fi连接风险、应用生态漏洞、操作系统碎片化等独特挑战。数据显示2024年上半年我国移动恶意程序样本同比增长30%,28%企业数据泄露与移动终端漏洞相关。Check Point提出应采用零信任网络访问(ZTNA)框架,结合持续行为监测和AI威胁情报,构建移动优先的安全防护体系。其Harmony Mobile解决方案能实时检测恶意软件、钓鱼攻击,并通过设备健康状态评估动态调整访问权限,有效降低数据泄露风险。专家强调企业需将移动设备视为核心资产,采用主动防御策略应对AI驱动的新型攻击。

  • Check Point 凭借人工智能安全平台荣获Miercom评选榜第一

    Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。

  • 苹果2025财年第二季度财报发布:总营收953.59亿美元 大中华区业绩下降

    快科技5月2日消息,苹果公司今天发布了该公司的2025财年第二财季业绩(注:苹果财年与自然年不同步,2024年10月至2025年9月为2025财年)。报告显示,苹果公司第二财季总净营收为953.59亿美元,与去年同期的907.53亿美元相比增长5%;净利润为247.80亿美元,与去年同期的236.36亿美元相比增长5%。苹果公司第二财季大中华区营收为160.02亿美元,与去年同期的163.72亿美元相比下降2%。�

  • WWDC2024Siri演示曝内幕:大部分功能仅为概念

    根据TheInformation最新报道,苹果公司在2024年全球开发者大会上展示的iOS18新版Siri功能大多尚未开发完成,甚至连原型都不存在。报道引用一位前苹果员工的说法,称公司内部团队对WWDC演示内容感到"意外和惊讶"。苹果内部对AI发展进度极为不满,促使CEO蒂姆·库克进行高层调整,任命VisionPro负责人MikeRockwell接管Siri语音助手业务,以期加速相关功能开发。

  • 2024最具价值中国民营品牌十强:抖音超越微信登顶 小米第9

    快科技4月16日消息,《2024胡润品牌榜》今天发布,2024最具价值中国民营品牌十强出炉。根据十强榜单,前五民营品牌的价值均超过1000亿元。其中,抖音超越微信,达到2450亿元,荣登最具价值民营品牌”榜首。抖音品牌价值增长500亿元,成为今年价值增长最多的品牌,在2024最具价值中国品牌中排名第二,仅次于茅台。华为和小米重返前十名。华为品牌价值增长了400亿元,品牌

  • 增长强劲!TCL科技显示业务2024年营收破千亿、净利润超62亿

    TCL科技2024年实现营收1648亿元,归母净利15.6亿元,经营现金流净额295亿元。2025年一季度营收401亿元(+0.4%),归母净利10.1亿元(+322%)。半导体显示业务表现亮眼:2024年营收1043亿元创历史新高,净利超62亿元;2025年Q1营收275亿元(+18%),净利23.3亿元(+329%)。大尺寸领域华星产能优势显著,电视面板出货量全球第二;中尺寸T9产线快速爬坡,显示器面板出货量全球第二;小尺寸LTPO高端产品占比提升,柔性OLED手机面板市占全球第四。公司完成对乐金显示的收购,预计2025年二季度起并表。技术创新方面,实现21.6英寸印刷OLED医疗显示器量产,在Micro LED等领域取得突破。

  • 九号电动2024年再创佳绩,向着更广阔的未来进发

    2024年九号公司业绩亮眼:全年营收141.96亿元(同比增39%),净利润10.8亿元(同比大增81%),拟派发超8亿元红利。中国区电动两轮车销量达259万台(同比增77%),收入80亿元(同比增74%),全国门店超7600家覆盖1200余县市。公司连续三年蝉联全球智能电动车销量冠军,2023-2024年高端车型销量全球第一。研发投入8.3亿元(同比增34%),拥有全球专利7452项。依托智能工厂实现年产数百万台产能,持续领跑行业变革。

  • 守正创新双轮驱动:小赢科技2024财报解码“金融五篇大文章”落地实践

    北京时间2025年3月20日,中国领先的金融科技公司小赢科技发布了其截至2024年12月31日的第四季度及年度未经审计的财务业绩。财务数据显示:截至2024年12月31日的在贷余额为523.27亿元人民币,2024年净收入总额为58.718亿元人民币;2024财年净利润为15.399亿元人民币。迈入新征程,小赢科技将不断推动“AI金融科技”全面发展,充分释放发展活力,全力做好金融“五篇大文章”,与更多机构携手并肩,共同织绘助力实体经济发展新图景。