博客 > 2024年上半年十大釣魚網站類別
瀏覽量:2554次評論:0次
作者:manda時間:2024-07-05 16:13:10
近日,網絡安全機構ESET發(fā)布了《2024年H1威脅報告》,報告中揭示了過去的六個月里威脅統(tǒng)計數(shù)據(jù)和趨勢,旨在為企業(yè)提供最新威脅情報。報告中還列出了2024年上半年十大釣魚網站類別,其中社交媒體在釣魚網站類別中排名第一,占比33.8%,其次依次是金融(占比15.2%)、電子郵件(占比13.4%)。以下是值得關注的2024年上半年十大釣魚網站類別相關內容。
2024年上半年十大釣魚網站類別分別是:
1、社交媒體類網站(占比33.8%)
社交媒體是網絡釣魚者最喜歡的網站類別之一。他們會創(chuàng)建虛假的Instagram、LinkedIn、Facebook 或 Twitter 等主流的社交媒體網站,誘使用戶注冊,從而獲取他們的個人信息、社交信息。
2、金融類網站(占比15.2%)
網絡釣魚攻擊者會瞄準金融網站,他們會偽造銀行、財務服務和投資平臺的登錄頁面,從而獲取帳戶信息和資金。
3、電子郵件類網站(占比13.4%)
鑒于電子郵件是很多企業(yè)和個人進行溝通以及商務交流的主要方式,很多網絡釣魚攻擊者會創(chuàng)建虛假的電子郵件網站,誘使企業(yè)員工或個人注冊,從而獲取企業(yè)商務信息以及個人敏感信息,并用這些信息進行網絡欺詐,造成企業(yè)和個人的名譽受損、財產損失等危害。
4、航運類網站(占比:8.4%)
航運被認為是新興的網絡釣魚領域。攻擊者會偽造貨運和物流公司的網站,試圖欺騙用戶提供海關手續(xù)的信息以及支付費用。
5、加密貨幣類網站(占比:7.5%)
攻擊者會創(chuàng)建虛假的網站,試圖欺騙用戶提供私人密鑰和其他重要信息。一旦攻擊者獲得了用戶的私人密鑰,他們便可以完全控制用戶的加密貨幣錢包,并且可以盜取數(shù)字資產。
6、文檔類網站(占比:6.8%)
在互聯(lián)網時代,很多文檔都需要在網上下載,網絡攻擊者會創(chuàng)建虛假的文檔下載類網站,誘使受害者注冊賬號,從而獲取受害者的個人信息。
7、電信類網站(占比:4.6%)
電信類別的網絡釣魚目標是通過偽造電信公司的網站和應用程序,來獲取個人信息和賬號訪問憑據(jù)。攻擊者將利用這些信息來盜取個人身份。
8、賭博類網站(占比:3.5%)
攻擊者會偽裝成具有賭博性質的網站,試圖誘惑您提供個人信息和支付信息。
9、購物類網站(占比:3.5%)
釣魚攻擊者會通過復制真實網站的內容和圖片偽造知名公司的購物網站,試圖獲取您的個人信息、銀行卡信息和其他支付信息等。
10、游戲類網站(占比:3.4%)
根據(jù) ESET 的網絡釣魚報告,游戲在2024 年上半年的十大網絡釣魚網站類別排名中位居第十。且當網絡釣魚以兒童為主要受眾的游戲為目標時,就會變得尤為危險。去年,Cisco Talos 發(fā)布了一份報告,介紹了 Roblox被網絡犯罪分子濫用的多種方式。在Cisco Talos 編制的清單中,涉及網絡釣魚的詐騙被列在第一位。
了解了2024年上半年十大釣魚網站類別,那么我們應該如何識別釣魚網站呢?可以通過查驗域名,查驗網站是否是以“https://”開頭的安全連接,點擊掛鎖圖標查看SSL證書里的組織名稱,以及查看網站內容質量等方式來識別釣魚網站。對于企業(yè)網站來說,需要通過部署SSL證書,實現(xiàn)網站HTTPS加密保護的同時驗證網站真實身份,防止釣魚網站假冒。
數(shù)據(jù)來源參考:ESET-《H1 2024 Threat Report》
相關文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-05-30 14:49:31
2025-05-23 14:15:33
2025-05-16 15:24:26
我的評論
還未登錄?點擊登錄