Trang Chủ Đồng hồ an ninh Tiền là mồi ngon nhất cho những kẻ lừa đảo

Tiền là mồi ngon nhất cho những kẻ lừa đảo

Video: Trích Đoạn Đêm lạnh chùa hoang karaoke - Linh Trúc | tân cổ trích đoạn Karaoke Beat (Tháng Chín 2024)

Video: Trích Đoạn Đêm lạnh chùa hoang karaoke - Linh Trúc | tân cổ trích đoạn Karaoke Beat (Tháng Chín 2024)
Anonim

Chúng tôi biết tội phạm mạng khởi chạy các chiến dịch lừa đảo để đánh cắp dữ liệu nhạy cảm từ nhiều người dùng khác nhau. Không có gì đáng ngạc nhiên, những kẻ lừa đảo đang theo đuổi các ngành công nghiệp liên quan đến rất nhiều tiền. Công ty bảo vệ tội phạm mạng PhishLabs đã phá vỡ một số bộ dụng cụ lừa đảo được sử dụng trong các cuộc tấn công nguy hiểm này.

Những kẻ lừa đảo sử dụng những gì?

Bộ lừa đảo là một tập hợp các tệp thường bao gồm các trang web, hình ảnh, tập lệnh và mã mà với cấu hình nhỏ có thể nhanh chóng thu thập thông tin và thông tin bị đánh cắp. Đôi khi các bộ dụng cụ này có sẵn miễn phí, nhưng thường liên quan đến các cửa hậu cho phép các tác giả hoặc nhà phân phối của bộ dụng cụ nhận được các bản sao của dữ liệu bị đánh cắp.

Theo bài đăng trên blog của PhishLab, bộ dụng cụ lừa đảo chủ yếu nhắm vào các tổ chức tài chính và dịch vụ thanh toán điện tử. Các trang web mạng xã hội cũng là mục tiêu phổ biến cho những kẻ lừa đảo, cũng như các dịch vụ email. Một vài bộ dụng cụ khác nhắm đến các ngành công nghiệp như Thương mại điện tử, trò chơi trực tuyến, nhà cung cấp nội dung và dịch vụ trò chuyện.

Các nhà nghiên cứu bộ dụng cụ phân tích được thực hiện để phân phối rộng rãi hoặc nhắm mục tiêu hoặc làm thủ công cho các mục đích cụ thể. Liên kết đến các trang web lừa đảo bằng các bộ dụng cụ này được tìm thấy trong các kết quả trên công cụ tìm kiếm, email spam, tin nhắn văn bản hoặc bài đăng trên blog.

Mồi nói gì về Kẻ lừa đảo

Điểm phân tích bộ dụng cụ lừa đảo sau khi những người khác đã chọn các email và trang web lừa đảo là gì? Nhìn vào bộ dụng cụ lừa đảo cho thấy nhu cầu về bộ dụng cụ nhắm vào các tổ chức cụ thể và những người có liên quan đến các vụ tấn công. Thông tin này có thể giúp các tổ chức thực hiện các biện pháp đối phó hiệu quả và hiệu quả hơn.

PhishLabs tuyên bố rằng gần đây không có một cuộc điều tra nào về dữ liệu của bộ lừa đảo tương tự như dữ liệu được công bố. Hầu hết các phân tích lừa đảo tập trung vào các mục tiêu của email lừa đảo, trang web hoặc URL. Các tổ chức và công ty khác như Nhóm chống lừa đảo (APWG) và Kaspersky Lab đã phát hành các báo cáo cung cấp cái nhìn sâu sắc hơn nữa về các cuộc tấn công lừa đảo.

Người khác đang nói gì?

Báo cáo mới nhất của APWG cho thấy hơn 50% các cuộc tấn công lừa đảo nhắm vào các công ty Dịch vụ Tài chính và Thanh toán, phù hợp với phân tích bộ dụng cụ của PhishLab. Kaspersky Lab dựa trên nghiên cứu của họ về số lần người dùng các sản phẩm chống vi-rút của họ nhấp vào URL lừa đảo. Người dùng có xu hướng nhấp vào các liên kết lừa đảo trong các email có thương hiệu mạng xã hội trái ngược với các liên kết có thương hiệu ngân hàng.

Mặc dù phần lớn tội phạm mạng tập trung vào ba nhóm này, các cuộc tấn công lừa đảo có thể được phát động chống lại bất kỳ loại tổ chức nào. Để chuẩn bị chống lại các hành vi lừa đảo, bạn nên tìm hiểu cách xác định email lừa đảo. Đừng trở thành mồi ngon cho những kẻ lừa đảo và tránh những chiến thuật lén lút của chúng.

Tiền là mồi ngon nhất cho những kẻ lừa đảo