依据信息安全厂商卡巴斯基试验室统计,2021年6月电子邮件中的垃圾邮件百分比上升了48%,其中大部分来自俄罗斯(25%),其次是德国(14%)、美国(10%)和中国(9%)。
该供应商表示,它在2021年阻止了超过1.48亿个恶意电子邮件附件,其中最常见的类型是来自Agensla家族的凭据窃取木马,占总数的9%。
网络钓鱼攻击中的主要目标通常是在线商店 (18%)、互联网门户 (17%)和支付系统 (13%)。
2021年检测到的网络钓鱼邮件里,WhatsApp占了主要部分(90%),其次是 Telegram和Viber(均为 5%),卡巴斯基声称共阻止了 342,000次此类尝试。
企业用户最常受到窃取凭据的网络钓鱼攻击,电子邮件通常伪装成商业信函或需要收件人注意的有关工作文件的通知。同时还有会议的虚假通知,或有关通过 SharePoint 发送以批准工资支付的重要文件的消息。
但是,COVID-19在这一年中仍然是网络钓鱼者的一个持久主题。
“特别是,我们发现了有关政府向某些公司员工分配补偿的通知。为了获得这种承诺的支持,他们需要做的就是通过在诈骗网站上登录他们的帐户来‘确认’他们的电子邮件地址,”卡巴斯基解释说。
“另一种钓鱼邮件会使用带有名为Covid的附件,点击附件会进入一个钓鱼网站,然后会要求输入其 Microsoft 帐户的用户名和密码。”
疫情对企业和员工来说仍然是一个关键问题,这种趋势可能会持续到 2022 年。
“鉴于远程和混合工作安排将继续存在,各种平台上对企业账户的需求不太可能减弱。COVID-19疫苗接种状况的主题也将保持相关性,”报告总结道。
“由于不同国家为阻止病毒传播而采取的严厉措施,我们很可能会看到在暗网上出售的伪造文件数量激增,从而可以不受限制地进入公共场所并允许持有者享受文明的所有自由。”
翻译自nfosecurity
上一篇:遭到大规模网络攻击!乌克兰国防部、武装部队、银行等网站关闭
下一篇:数安“支招”,数据安全防护指南