您现在的位置是:人工智能 >>正文
八成钓鱼网站专门攻击手机用户
人工智能5813人已围观
简介根据Zimperium Labs最新发布的报告,移动设备已成为网络钓鱼攻击的主要目标,超过五分之四82%)的网络钓鱼网站专门针对移动设备,并使用HTTPS协议给用户制造“安全感”。中东、亚洲用户风险最 ...
根据Zimperium Labs最新发布的成钓报告,移动设备已成为网络钓鱼攻击的鱼网主要目标 ,超过五分之四(82%)的站专网络钓鱼网站专门针对移动设备,并使用HTTPS协议给用户制造“安全感” 。门攻

报告发现 ,成钓超过一半(54%)的鱼网企业因员工在移动设备上不当访问敏感信息而经历数据泄露。报告指出 ,站专“2023年,门攻Zimperium分析的击手机用钓鱼网站中 ,有82%专门针对移动设备,成钓并提供手机样式内容,亿华云鱼网相较于过去三年,站专这一比例增加了7% 。门攻” 这表明移动用户正成为网络钓鱼攻击的击手机用主要目标 。
值得注意的是,根据Cloudflare的统计 ,亚洲、非洲和中东的移动互联网流量占比显著高于欧洲和美洲 ,面临移动钓鱼攻击的风险更大。在人口较多的的源码库东亚和南亚国家中 ,印度的移动互联网流量占比超过80%排名第一,印度尼西亚(68%)、中国(65%)分别排名第二和第三。
在局势紧张的中东和西亚地区,也门移动互联网流量占比(83%)高居第一,叙利亚(82%)紧随其后,伊朗(71%)、伊拉克(70%)、巴基斯坦(70%)分列三、四、五名 。
移动钓鱼攻击增长的三大因素报告还指出,高防服务器移动钓鱼攻击激增的背后有三个关键因素:工作中对个人设备的广泛使用、移动设备的网络安全卫生差以及使用AI技术的恶意行为者。移动设备相较于桌面系统,通常缺乏足够的安全措施,再加上屏幕较小,用户更容易忽略钓鱼网站的隐藏链接或虚假网址 。
研究显示 ,71%的员工使用智能手机处理工作任务 ,60%通过手机进行工作相关的服务器租用沟通 。而82%的企业允许某种形式的自带设备(BYOD)政策,这导致约48%的员工使用个人手机访问工作信息,平均每天在手机上花费三小时处理工作事务。
Zimperium安全与架构副总裁Patrick Tiquet表示:“随着移动设备成为企业运营的关键工具,确保其安全变得至关重要 ,尤其是要防范各种类型的网络钓鱼攻击 。企业应实施强大的移动设备管理(MDM)政策,确保公司发布的云计算设备和BYOD设备符合安全标准。定期更新设备和安全软件可以及时修补漏洞 ,防止已知的移动用户安全威胁。”
HTTPS网络钓鱼兴起报告指出,钓鱼网站使用HTTPS协议给用户制造“安全感”的趋势也愈加明显 。Zimperium产品战略副总裁Krishna Vishnubhotla解释道:“虽然HTTPS钓鱼站点并不新鲜,但近年来 ,越来越多的钓鱼网站将目标锁定移动设备,这一趋势持续上升 。”
他补充道:“移动设备的界面让用户更容易被迷惑 ,因为浏览器中很少显示完整的URL,免费模板而且往往会快速重定向 。此外 ,用户习惯认为浏览器中带有锁头图标的链接是安全的,特别是在移动设备上。因此,用户不仅需要检查浏览器网址的锁头图标,还应该仔细核查网站域名,避免在钓鱼网站上输入敏感信息 。”
移动设备管理和密码管理器需双管齐下为了有效应对移动网络钓鱼攻击,专家建议使用移动设备管理(MDM)和密码管理器 。MDM解决方案可以帮助企业实施安全策略 ,控制应用权限,确保设备及时更新安全补丁,减少钓鱼攻击的风险 。
Tiquet强调:“MDM解决方案可以通过设备健康状态来强制执行合规并限制数据访问,确保移动安全策略的全面性,而不是单纯依赖操作系统更新。强加密和自动补丁管理可进一步增强了设备的安全性 。”
此外 ,密码管理器能够生成并存储复杂且唯一的密码,防止用户在多个服务中重复使用凭据 ,降低钓鱼攻击的成功率 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/262a499733.html
上一篇:漫谈网络安防之CSRF
相关文章
Python 供应链攻击层出不穷,研究人员又发现一例
人工智能2022 年 12 月 9 日,研究人员在 PyPI 中发现又一个供应链攻击。2022 年 12 月 6 日名为 aioconsol 的 Python 包发布,同一天发布了三个版本。与此前披露的名为 ...
【人工智能】
阅读更多研究:消费者安全意识远远落后于物联网威胁形势
人工智能随着互联网连接设备包括消费者和工业设备的快速扩张,网络威胁形势的增长速度超过了个人跟上的能力。消费者发现威胁的能力落后,更不用说防御威胁了。由于消费者对保护其网络接触点的安全漠不关心,因此商业以及公共 ...
【人工智能】
阅读更多HTTPS 是如何运作的?它解决了什么问题?
人工智能首先,HTTPS 并不是一个新的协议,而是 HTTP + SSL/TLS,即 SSLSecurity SocketLayer)和 TLSTransportLayerSecurity) 的缩写。但其实作 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 什么是PDU?如何为数据中心选择合适的PDU
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 三星galaxy xcover3配置怎么样
- 万和灶质量如何?(万和灶质量评估及用户评价)
- vivo 短视频用户访问体验优化实践
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验) 云服务器b2b信息平台亿华云源码库企业服务器香港物理机网站建设