“黑五来临”,小心犯罪分子盯上你的钱包
西方的黑色星期五即将来临,网络犯罪分子正磨刀霍霍,准备利用恶意软件、钓鱼邮件或虚假网站,撬开消费者的钱包。
安全公司卡巴斯基公布了一则详细报告,重点介绍了会在今年黑色星期五以及圣诞购物季出现的网络威胁。
线支付账户的网络钓鱼成为热门
从2021年1月到2021年10月,仅卡巴斯基就检测到超过 4000 万次网络钓鱼攻击,其中亚马逊、eBay、阿里巴巴和 Mercado Libre 是最受欢迎的“诱饵”。因此,在这些大型电商平台上收到有关促销和折扣的电子邮件,需要格外小心。
就趋势而言,钓鱼攻击者正重点窃取用户的在线支付系统账户凭证,与前一个月相比,此类钓鱼在2021年10月暴涨了208%。虽然窃取银行账号凭证仍是目标之一,但更加移动化的在线支付凭证已成为主要攻击目标,在过去两年,总体攻击数量已经上涨了40%。
2021年网络钓鱼目标的分布及趋势,来源:卡巴斯基
逐渐消失的银行木马
卡巴斯基发现,2021 年,网络犯罪分子使用了 11 种不同的恶意软件来针对消费者,包括Qbot、Anubis、Trickbot和 Neurevt等,但使用最多的是Zeus银行木马变种,占到了所有攻击事件的一半以上。
虽然种类看似繁多,但根据统计,受感染人数已从前两年的2000万下降到了今年的1000万。这种下降趋势与网络犯罪分子将目标逐步转移到在线支付相一致。由于这些恶意软件大多针对特定的金融机构或平台,目标范围狭窄,为了追求更加丰厚的经济利益,网络犯罪分子开始通过在线支付寻找更多的潜在受害者。
恶意软件受感染人数正在下降,来源:卡巴斯基
警惕恶意网站
根据报告,消费者常常会落入两类虚假恶意网站布置的陷阱中,一类是窃取账号凭证的网络钓鱼网站,常常通过伪装成知名电商发送的电子邮件,引导用户登录至虚假页面。
假冒的eBay德国网站,来源:卡巴斯基
第二种是窃取资金的诈骗网站,通过克隆真实的电商网站页面,诱导用户消费,但实际并不发货。
克隆网站上购买了后却不会发货的虚假商品,来源:卡巴斯基
如何在网上购物时确保安全
这里需要树立一个意识:越是在一些促销力度空前的购物季,越需要意识到,其中暗藏骗局的可能性也会比平时高许多。而在购物过程中,为了保护自身账户安全,使用可信赖的供应商提供的互联网安全解决方案,并在输入付款信息之前仔细检查网站是否正规合法。虽然在线支付已成为网络犯罪分子的热门目标,但在数据安全性上依然好于信用卡。如果确实需要使用信用卡或银行卡付款,尤其是在一些不知名的平台上消费,要确保是否被收取了额定金额,并密切注意接下来产生的所有交易。
参考来源:
https://www.bleepingcomputer.com/news/security/how-cybercriminals-adjusted-their-scams-for-black-friday-2021/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
独联体中的勒索软件发展趋势
如今,当谈到网络威胁时,大多数人都会想到勒索软件,尤其是加密类型的恶意软件。 随着新冠疫情的爆发和几个主要网络犯罪集团(Maze、REvil、Conti、DarkSide、Avaddon)的出现,一个完整的犯罪生态系统已经形成,目前全球范围内对大型组织的攻击浪潮越来越高。 今年,在发生了一系列备受瞩目的勒索软件事件后,例如对 Colonial Pipeline(美国最大的燃料管道的运营商)、JBS 和 Kaseya 的攻击,以及随后美国和其他当局的严格审查,勒索软件市场发生了一些重大变化:一些团体被摧毁,另一些团体更名。 目前的大多数攻击团体都倾向于在独联体之外活动,尽管如此,该地区还是存在着大量伺机发动攻击的团体。 本文重点介绍了 2021 年上半年在独联体区域内最为活跃的勒索软件木马家族及其技术特征。 统计数据 2021年1月至7月,独联体区域内遭遇勒索软件攻击的企业数量 2021 年 1 月至7月,装有卡巴斯基用户遭遇勒索软件攻击的占比 勒索软件家族概况 BigBobRoss/TheDMR 该勒索软件在2018年底开始活跃,目前仍在使用,它的主要传播载体是破解RDP密码。 当启动...
- 下一篇
思科警告!Windows零日漏洞正在被利用
据thehackernews消息,恶意软件研究员 Abdelhamid Naceri 近日发现了一个Windows零日漏洞,涉及Windows Installer 软件组件,利用该漏洞,拥有部分权限的用户可以提升自己的权限至系统管理员。 思科 Talos 安全情报与研究小组的技术负责人 Jaeson Schultz表示,思科已在发现该漏洞正在被黑客利用发起网络攻击,但目前依旧处于小规模攻击阶段,很有可能是为发起全面攻击而进行的测试活动。 微软曾在2021年11月的星期二补丁日活动中发布了该漏洞的补丁,但似乎并没有完全解决这一漏洞。Naceri发现在某些情况下,攻击这不仅可以绕过微软的补丁修复,还可以通过新发现的零日漏洞实现本地权限提升。 该漏洞编号为CVE-2021-41379,上周日(11月21日)Naceri针对这个新漏洞进行了PoC测试,声称适用于所有受支持的 Windows 版本,其中包括Windows 10、Windows 11和Windows Server2022。 PoC测试被称为“ InstallerFileTakeOver ”,Naceri通过覆盖Microsoft ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7,8上快速安装Gitea,搭建Git服务器