您现在的位置是:网络安全 >>正文
美国邮政服务(USPS)被冒名,用于网络钓鱼攻击
网络安全7人已围观
简介infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。这项研究由Akamai安全研究人员利用匿名全球DNS查询日志 ...
infosecurity网站消息 ,美国名用近日,邮政于网鱼攻一项研究分析揭示了针对美国邮政服务(USPS)的服务网络钓鱼和网络诈骗攻击的严重程度,尤其是被冒在节假日期间 。
这项研究由Akamai安全研究人员利用匿名全球DNS查询日志进行,络钓揭示了一个令人震惊的美国名用趋势。模仿USPS网站的邮政于网鱼攻非法域名吸引的流量几乎与合法域名相当,有时甚至更高,香港云服务器服务尤其是被冒在感恩节和圣诞节等购物高峰期。

研究人员通过识别与确认的络钓欺诈性JavaScript文件和类似欺诈消息的HTML模式相关联的恶意域名 ,开始了这项研究。美国名用通过过滤标准 ,邮政于网鱼攻包含“USPS”字符串的服务域名被分离出来 ,形成了反映恶意意图的被冒数据集。值得注意的源码库络钓是,这项研究非常注意避免误报,以确保分析的准确性 。
研究发现了大量欺骗性域名,它们采用了组合蹲守等技术,利用USPS等熟悉的品牌名称唤起受害者的信任。其中 ,"usps-post[.]world "和 "uspspost[.]me "是最热门的云计算恶意域名,每个域名的点击量都超过了10万次,凸显了这些攻击活动的有效性 。
对顶级域名(TLDs)的分析显示 ,威胁行为者在常见选择中有共同之处,其中“.com”和“.top”域名在这一领域占主导地位 。有趣的是 ,“.com” TLD顶级域名具有全球合法性,高防服务器而“.top”则成为一个备受安全研究人员关注的恶意活动的流行替代品。
在IP地址方面 ,出现了不同的模式 。在 IP 地址方面,出现了明显的模式。一些IP托管的域名数量少,但流量大;而另一些IP托管的域名数量多,亿华云但单个流量小。这种多样性表明,网络犯罪分子采用了不同的策略来逃避检测。

图片来源 :Akamai
对合法USPS流量和恶意域名进行比较后发现,两者的查询次数惊人地相似 ,尤其是在节假日期间 ,这表明消费者面临着巨大的威胁。
参考来源 :https://www.infosecurity-magazine.com/news/study-reveals-usps-phishing-levels/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/572f599422.html
相关文章
低价大甩卖?多次攻击美国基础设施的勒索软件Zeppelin仅500美元出售
网络安全据BleepingComputer消息,一名黑客在某网络犯罪论坛上发帖,以500美元的超低价格出售 Zeppelin 勒索软件构建器的源代码和破解版本,该软件曾多次针对美国关键基础设施企业和组织发起攻 ...
【网络安全】
阅读更多用USB宝盒管理安卓手机文件的方法
网络安全很多人认识USB宝盒这款软件,是因为这款软件强大的硬件驱动修复功能,可以使用户在遇到USB接口不良、设备无法识别等状况的时候,可以轻松解决。不过,最新一版的设备USB宝盒新增了安卓(Android)手 ...
【网络安全】
阅读更多手机电池怎么充电好 鲜为人知的智能手机充电秘
网络安全6月29日电脑百事网最新获悉的手机知识分享:清晨起床开始新一天的工作,你从充电器上拔下了电量满格的安卓手机并轻轻按下同步电子邮件的按钮。当你慵懒地洗完澡再来查看收到的邮件时,你忽然注意到手机的电量瞬间 ...
【网络安全】
阅读更多