首页 > 其他分享 >最常遭受网络钓鱼攻击的五大行业

最常遭受网络钓鱼攻击的五大行业

时间:2024-12-09 18:01:25浏览次数:7  
标签:收件人 钓鱼 攻击 主题 网络 遭受 五大 电子邮件

研究人员分析了 2023 年第三季度至 2024 年第三季度的网络钓鱼攻击,并确定了主题定制电子邮件所针对的五大行业,这些攻击通常利用姓名、电子邮件、电话号码或公司名称等个人信息来绕过安全措施。 

采用编辑技术保护敏感信息,同时向客户提供可操作的情报,确保在不损害隐私的情况下共享有价值的见解。

主题编辑是威胁行为者用来混淆恶意电子邮件内容的一种策略,在金融、保险、制造、采矿、医疗保健和零售领域最为普遍。 

人们观察到电子邮件主题与威胁行为者之间的关联,攻击量的季节性波动以及这些行业中不同的主题编辑模式,这凸显了网络犯罪分子不断演变的策略以及强有力的电子邮件安全措施对减轻此类威胁的重要性。

2023 年和 2024 年,针对金融和保险行业的凭证网络钓鱼攻击有所增加,网络犯罪分子使用模仿合法商业通信的定制主题行来欺骗收件人泄露敏感信息。

特别是在 2023 年下半年,尽管这些攻击的频率有所波动,但该行业仍然是主要目标。 

网络威胁行为者越来越多地使用个性化的网络钓鱼电子邮件瞄准制造业,这些电子邮件的主题行通常包含个人身份信息 (PII),以绕过安全措施并诱骗收件人参与恶意内容。 

由于订单、合同和协议等敏感信息的频繁交换,这种策略在制造业中特别有效。

虽然这些针对性攻击的总体数量已经减少,但该行业仍然是网络犯罪分子的主要目标。

采矿、采石和石油天然气开采行业是针对性电子邮件攻击的主要目标,尤其是那些涉及主题行中的敏感信息的攻击,这些攻击通常利用提案、发票和文档共享通知。 

同样,医疗保健和社会援助行业也经常成为主题行中包含 PII 的凭证网络钓鱼电子邮件的攻击目标,利用该行业对基于文档的通信的依赖。 

2023 年第三季度,这两个行业都遭受了大量此类攻击,前者的下降幅度不太明显,而后者在随后的几个季度中略有下降。

电子邮件主题与编辑的 PII 之间存在关联,尤其是在语音邮件和财务主题的电子邮件中。

攻击者通常在主题和附件名称中包含收件人的姓名或公司名称,以增强合法性。 

与这些电子邮件相关的最常见恶意文件类型是.HTM(L) 和.DOC(X),模仿合法文档格式,这增加了员工与这些网络钓鱼电子邮件互动的可能性。

Cofense Intelligence发现,凭证网络钓鱼电子邮件中的编辑主题行和 .HTM/.HTML 附件之间存在显著相关性,这些附件通常嵌入收件人的电子邮件地址,模仿合法的登录页面,增加了攻击成功的可能性。 

不太常见但仍然普遍存在的是 .DOC/.DOCX 附件,它们通常包含将用户重定向到钓鱼网站的恶意 URL 或二维码,以及使用 .DOC(X) 等常见文件格式可以绕过安全过滤器,从而使这些攻击更加有效。

标签:收件人,钓鱼,攻击,主题,网络,遭受,五大,电子邮件
From: https://blog.csdn.net/qq_29607687/article/details/144353418

相关文章

  • 骨传导耳机哪个牌子好?五大年度宝藏骨传导耳机推荐!
    随着科技的发展,骨传导耳机技术已经越来越成熟,它们以其开放耳道的设计,为用户提供了一种全新的听觉体验。这种耳机不仅在运动时提供了便利,还因其不直接通过耳膜传导声音,而被认为对听力更为友好。上面这张图展示的是我测评过的部分款式。下图给大家分享骨传导耳机推荐清单中的......
  • 【数字化转型】数字化工厂的“心脏”:ERP+PLM+MOM+WMS+DCS五大核心系统集成
    数字化工厂并不完全等同于自动化。除了提高效率这一原则以外,数字化工厂的价值,并不在于对人的“取代”,而是对人的“帮助”。你如何理解数字化工厂?无纸化?智能设备?还是无人的高自动化生产?数字化工厂并不完全等同于自动化。除了提高效率这一原则以外,数字化工厂的价值,并不在于对人......
  • XSS跨站&Cookie盗取&表单劫持&网络钓鱼&溯源分析&项目平台框架
    (凭据)cookie盗取:身份验证(会话)session(令牌)jwt等身份验证技术没有效果工具项目:xss平台beef-xss代码项目:必须在管理员登录过后台并且处于登录的有效期间内出发跨站才能盗取cookie伪造身份登录后台漏洞原理:接受输入数据,输出显示数据后解析执行基础类型:反射(非持续),......
  • 【大数据学习 | Spark-Core】RDD的五大特性(包含宽窄依赖)
    分析一下rdd的特性和执行流程Alistofpartitions存在一系列的分区列表Afunctionforcomputingeachsplit每个rdd上面都存在compute方法进行计算AlistofdependenciesonotherRDDs每个rdd上面都存在一系列的依赖关系Optionally,aPartitionerforkey-valueRDDs......
  • 双十一数码购物指南:五大热销产品分享,让你的购物体验升级
    随着科技的飞速发展,数码产品已成为我们日常生活中不可或缺的一部分。它们不仅提高了我们的工作效率,也丰富了我们的娱乐生活。每年的双十一购物节,都是数码爱好者们期待已久的盛宴,一个可以以更优惠的价格将心仪已久的数码产品收入囊中的绝佳时机。在这个信息爆炸的时代,选择一......
  • 黑客入门【五大浏览器四大内核】
    一、五大浏览器‌五大主流浏览器分别是‌GoogleChrome、‌MozillaFirefox、‌MicrosoftEdge、Safari和‌Opera。‌‌ 1、IE浏览器IE是微软公司旗下浏览器,是目前国内用户量最多的浏览器。IE诞生于1994年,当时微软为了对抗市场份额占据将近百分之九十的网景NetscapeNavig......
  • 骨传导耳机哪个牌子最值得购买?五大选购窍门带你入手优质冠军机型!
    骨传导耳机已经成为运动爱好者和日常通勤人群的必备神器,但市场上的品牌繁多,选择起来确实让人眼花缭乱。那么,骨传导耳机哪个品牌最值得购买呢?这个问题困扰了许多人。其实,挑选一款适合自己的骨传导耳机并没有想象中那么难,只要掌握几个关键点,你也能轻松避开那些低质产品。接下来,我......
  • 骨传导耳机哪个牌子最好?五大爆品骨传导耳机全维度拆解推荐!
    随着科技的不断进步,消费者对电子产品的需求也在日益增长,特别是在音频领域,骨传导耳机作为一项革新性的技术,正逐渐成为市场的新宠。不同于传统的空气传导耳机,骨传导耳机通过振动颅骨直接将声音传递至内耳,这种独特的技术不仅为用户提供了开放式的听觉体验,还解决了长时间佩戴传统耳......
  • 骨传导耳机哪个牌子好?五大高热度骨传导耳机测评推荐
    随着科技的不断进步,耳机已经成为了我们日常生活中不可或缺的一部分。从传统的有线耳机到无线蓝牙耳机,再到现在的骨传导耳机,每一次技术的革新都给用户带来了全新的体验。骨传导耳机,作为一种新兴的耳机类型,它通过颅骨直接传递声音,避免了传统耳机对耳道的压迫,为用户提供了更为舒适......
  • 科技控的双十一:精选五大热销数码产品,性价比爆表
    随着每年一度的“双十一”购物狂欢节的临近,无数科技爱好者们已经开始摩拳擦掌,准备在这场年度大促中大展身手。对于热衷于追逐最新科技趋势的朋友们来说,“双十一”不仅仅是一场简单的购物活动,更是一个探索、发现并拥抱前沿科技产品的绝佳时机。今年的“双十一”,各大电商平台......