2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。
網(wǎng)絡釣魚還是一回事嗎?安全培訓公司KnowBe4發(fā)布了有關(guān)2018年第四季度點擊次數(shù)最高的網(wǎng)絡釣魚電子郵件主題的詳細信息; 換句話說:主題行最容易吸引用戶與網(wǎng)絡釣魚電子郵件進行交互。
數(shù)據(jù)來自兩個來源:KnowBe4客戶使用的模擬網(wǎng)絡釣魚電子郵件和網(wǎng)絡釣魚警報按鈕交互。
網(wǎng)絡釣魚是當今互聯(lián)網(wǎng)上的問題。盡管諸如雙重身份驗證之類的其他安全功能可能會阻止一些攻擊,但最終還是歸功于用戶。
攻擊者發(fā)明了欺騙用戶的新方法。在2017年,他們使用Punycode域名使域名看起來像是真正的交易,或者是Google仿冒電子郵件,使攻擊者可以訪問電子郵件和聯(lián)系人。
網(wǎng)絡釣魚郵件主題
以下電子郵件主題位于列表的頂部:
立即需要密碼檢查/立即需要更改密碼19%
您在Amazon.com上的訂單/您的Amazon訂單收據(jù)16%
公告:假期安排變更11%
節(jié)日快樂!給我們喝一杯。10%
帳戶出現(xiàn)問題8%
在過程中停用[[email]] 8%
電線部8%
修訂的假期和病假時間政策7%
最后提醒:請立即回復6%
UPS標簽交付1ZBE312TNY00015011 6%
其中幾個主題都是假日主題。這些將在未來幾個季度發(fā)生變化。常見主題包括運輸和交付電子郵件,與安全有關(guān)的電子郵件,公司政策電子郵件和季節(jié)性電子郵件。
仿冒電子郵件通常使用密碼和安全性以及需要采取措施或用戶關(guān)注的電子郵件主題。
該公司分別跟蹤社交媒體電子郵件主題。
頂部列表如下所示:
LinkedIn電子郵件主題,例如“添加我”,“加入我的網(wǎng)絡”,“新認可”,“個人資料視圖” 39%
Facebook電子郵件主題,例如密碼更改或主要電子郵件更改。
披薩,例如免費比薩或周年紀念,10%
摩托羅拉登錄警報,9%
新語音留言,6%
您的朋友為照片加了標簽6%
您的密碼已成功重置,為6%
保護您的帳戶,4%
您有一條未讀的新郵件,占3%
令人驚訝的是,LinkedIn居榜首,而不是Facebook。排名前十的郵件中有幾條與安全性相關(guān)的消息,但是大多數(shù)用于仿冒數(shù)據(jù)的社交媒體電子郵件主題都專注于服務的交互。
結(jié)束語
這些年來,網(wǎng)絡釣魚攻擊已經(jīng)發(fā)展;僅僅向用戶發(fā)送帶有網(wǎng)絡釣魚鏈接的數(shù)百萬封電子郵件已不再足夠。攻擊者會創(chuàng)建引起用戶興趣或關(guān)注的電子郵件,并努力創(chuàng)建引起用戶注意的電子郵件主題,因為這些主題確定用戶是否打開電子郵件以閱讀正文(并與之交互)。
如果用戶從不單擊電子郵件中的鏈接,則大多數(shù)網(wǎng)絡釣魚攻擊都將無法實現(xiàn)。
2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。