2019年第1季度網絡釣魚報告:微軟是攻擊者最愛模仿的服務品牌
最新報告顯示2019年第1季度,通過社交媒體開展的網絡釣魚行為數量同比增長了74.7%。根據電子郵件預防公司Vade Secure近期公佈的網絡釣魚報告顯示,由於可以通過Office 365中獲取豐厚的數據,因此微軟已經連續4個季度成為黑客重點攻擊的目標。
此外報告中還提及攻擊手段越來越複雜。例如對於Office 365開展的網絡釣魚工具,黑客往往會鏡像正規的Office 365登錄頁面,並且從合法網站提取JavaScript和CSS,並插入自己的腳本來獲取憑據,從而確保網絡釣魚行為和常規登錄沒有任何區別。而且,部分用戶在提交憑證之後會被重定向至合法的微軟頁面,從而讓用戶不會產生懷疑。
Vade Secure的首席解決方案架構師Adrien Gendre表示,“和以往季度相同,在2019年第1季度網絡犯罪分子也在不斷提高遊戲複雜程度。這些黑客現在非常熟悉消費者和企業電子郵件用戶如何與互聯網互動,並不斷發展他們的技術,誘騙用戶點擊惡意鏈接並提供他們的憑據。而且多階段網絡釣魚攻擊行為仍在增加,因此所有電子郵件用戶必須對電子郵件保持謹慎的態度,而企業必須通過綜合技術和培訓的方法來更好地保護員工。”