當前位置: 主頁 > 新聞 >
 

Check Point《2023 年第三季品牌網路釣魚報告》:AI 加劇釣魚郵件辨別難度

本文作者:Check Point       點擊: 2023-11-21 10:12
前言:
微軟、Google、亞馬遜名列前十大最常遭冒充品牌
2023年11月21日--全球網路安全解決方案領導廠商 Check Point® Software Technologies Ltd.(NASDAQ 股票代碼:CHKP)的威脅情報部門 Check Point Research 發佈了《2023 年第三季品牌網路釣魚報告》,羅列 2023 年第三季最常被用於網路釣魚攻擊的品牌。其中跨國零售巨頭沃爾瑪(Walmart)是最常遭冒充的品牌榜首(39%),其次為科技巨擘微軟(Microsoft)(14%)、跨國金融服務商富國銀行(Wells Fargo)則名列第三(8%)。

值得注意的是,全球第二大支付處理商萬事達卡(Mastercard)首次進入前十大最常遭冒充品牌排行,位居第九。假冒亞馬遜(Amazon)的網路釣魚攻擊數量也居高不下,這與該公司的秋季大型促銷活動— 訂於 10 月第二周的「Prime 會員大促」— 密切相關。

Check Point Software 數據研究經理 Omer Dembinsky 表示:「網路釣魚仍是最常見的攻擊手法之一,許多零售、科技和銀行業品牌都遭到假冒。人工智慧的廣泛應用增加了辨別合法和詐騙電子郵件難度,不過這也並非無計可施。在開啟來自知名公司的電子郵件時,必須保持警惕,且務必檢查寄件者的電子郵件地址和消息正確性,並經由安全網站交易,而非透過電子郵件中的連結。若企業察覺其品牌遭假冒,應透過經驗證的管道通知客戶,同時針對潛在威脅發出警告。」

在品牌網路釣魚攻擊中,犯罪分子會試圖使用與真實網站相似的網域名稱、URL 及網頁設計,來模仿知名品牌的官方網站。導向詐騙網頁的連結可透過電子郵件或簡訊發送給目標對象,並在瀏覽網頁期間被重新導向,也可能經由詐騙應用程式觸發;其中,詐騙網站通常會設計一個用於竊取用戶憑證、付款明細或其他個人資料的表單。

2023 年第三季最常被用於網路釣魚攻擊的品牌
全球所有網路釣魚攻擊的品牌出現率排名如下:

排名

品牌

出現率

1

沃爾瑪(Walmart

39%

2

微軟(Microsoft

14%

3

富國銀行(Wells Fargo

8%

4

谷歌(Google

4%

5

亞馬遜(Amazon

4%

6

蘋果(Apple

2%

7

家得寶(Home Depot

2%

8

領英(LinkedIn

2%

9

萬事達卡(MasterCard

1%

10

網飛(Netflix

1%

 
亞馬遜釣魚電子郵件—偽造訂單詐騙
這封冒充亞馬遜的詐騙電子郵件以「您在 Amazon.com 上的訂單」(如圖一)為信件主旨,藉由聲稱需要收件人確認訂單的急迫性,要求收件者點擊惡意訂單連結:it\.support\.swift-ness.com(目前已停用),以查看訂單狀態或修改訂單,此外,該信件也透過顯示訂單詳情來增加可信度。
 
圖一:主旨為「您在 Amazon.com 上的訂單」的惡意電子郵件

LinkedIn 網路釣魚電子郵件—假冒商務訊息詐騙
Check Point 於 2023 年 8 月發現了一封冒充 LinkedIn 的網路釣魚電子郵件,實際發信地址為「giacomini@napa\.fr」,但聲稱來自「LinkedIn」。

該電子郵件主旨為「8 則新訊息尚待回覆」(如圖二),信件顯示這 8 條新訊息來自同一位自稱是業務經理的人士。

該詐騙訊息之目的是誘騙收件人相信其在 LinkedIn 上有未讀訊息,進而點擊惡意連結:online\.cornection1\.shop(圖三),其導向至偽造的 Microsoft 登入頁面,企圖竊取使用者資料。
 
圖二:主旨為「8 則新訊息尚待回覆」的惡意電子郵件
 
圖三:惡意登入連結(online\.cornection1\.shop)導向偽造的 Microsoft 登入頁面

關注 Check Point Software 
X(前身為 Twitter): https://www.twitter.com/checkpointsw

關於 Check Point Software Technologies Ltd. 
Check Point Software Technologies Ltd.(www.checkpoint.com)是全球領先的政府與組織網路安全解決方案供應商。Check Point Infinity 的解決方案組合以領先業界的惡意軟體、勒索軟體與其他攻擊手法攔截率,有效保護組織和公家機關免於第五代網路攻擊。「Infinity」的三大核心支柱可於各類組織環境中提供全面防護與針對第五代網路攻擊的進階威脅防護:專為遠距辦公而生的 Check Point Harmony、提供自動化雲端防護的 Check Point CloudGuard、以及用於保護網路邊界和資料中心的 Check Point Quantum。Check Point 以最全面、最直觀的單點控制安全管理系統,為超過 10 萬家各種規模的組織提供安全防護。

關於 Check Point Research  
Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領先的網路威脅情報。Check Point 研究團隊負責蒐集和分析 ThreatCloud 儲存的全球網路攻擊數據,以便在防範駭客時,確保所有 Check Point 產品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執法機關及各個計算機安全應急機關展開合作。 

 

電子郵件:look@compotechasia.com

聯繫電話:886-2-27201789       分機請撥:11