您现在的位置是:电脑教程 >>正文

美国邮政服务(USPS)被冒名,用于网络钓鱼攻击

电脑教程46人已围观

简介infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。这项研究由Akamai安全研究人员利用匿名全球DNS查询日志 ...

infosecurity网站消息,美国名用近日,邮政于网鱼攻一项研究分析揭示了针对美国邮政服务(USPS)的服务网络钓鱼和网络诈骗攻击的严重程度,尤其是被冒在节假日期间 。

这项研究由Akamai安全研究人员利用匿名全球DNS查询日志进行 ,络钓揭示了一个令人震惊的美国名用趋势。模仿USPS网站的邮政于网鱼攻非法域名吸引的流量几乎与合法域名相当,有时甚至更高,源码库服务尤其是被冒在感恩节和圣诞节等购物高峰期。

研究人员通过识别与确认的络钓欺诈性JavaScript文件和类似欺诈消息的HTML模式相关联的恶意域名,开始了这项研究  。美国名用通过过滤标准,邮政于网鱼攻包含“USPS”字符串的服务域名被分离出来 ,形成了反映恶意意图的被冒数据集  。值得注意的源码下载络钓是,这项研究非常注意避免误报 ,以确保分析的准确性。

研究发现了大量欺骗性域名 ,它们采用了组合蹲守等技术,利用USPS等熟悉的品牌名称唤起受害者的信任 。其中,"usps-post[.]world "和 "uspspost[.]me "是最热门的高防服务器恶意域名 ,每个域名的点击量都超过了10万次 ,凸显了这些攻击活动的有效性。

对顶级域名(TLDs)的分析显示,威胁行为者在常见选择中有共同之处 ,其中“.com”和“.top”域名在这一领域占主导地位  。有趣的是,“.com” TLD顶级域名具有全球合法性,服务器租用而“.top”则成为一个备受安全研究人员关注的恶意活动的流行替代品。

在IP地址方面 ,出现了不同的模式 。在 IP 地址方面,出现了明显的模式 。一些IP托管的域名数量少,但流量大;而另一些IP托管的域名数量多,模板下载但单个流量小 。这种多样性表明,网络犯罪分子采用了不同的策略来逃避检测  。

图片来源:Akamai

对合法USPS流量和恶意域名进行比较后发现,两者的查询次数惊人地相似 ,尤其是在节假日期间,这表明消费者面临着巨大的威胁。

参考来源:https://www.infosecurity-magazine.com/news/study-reveals-usps-phishing-levels/

Tags:

相关文章

  • 云存储安全中的新兴技术及其影响

    电脑教程

    新的技术进步正在彻底改变企业在云存储领域存储和保护数据的方式。随着网络威胁和数据泄露的激增,企业越来越依赖于尖端的安全解决方案来保护其关键数据。随着越来越多的企业在云存储安全方面采用尖端解决方案,这对 ...

    电脑教程

    阅读更多
  • win10开始菜单设置打不开怎么办

    电脑教程

    当我们在使用win10系统需要打开设置的时候,发现设置按钮点不动,设置界面也打不开。小编认为这种情况可以在Windows Powershell管理员命令窗口执行相关命令便可以解决问题。大家一起来看下吧 ...

    电脑教程

    阅读更多
  • 电脑重装系统后蓝屏怎么办

    电脑教程

    在使用电脑重装系统过后,很多的用户们都遇到了各种各样的问题,就比如这个重装系统后,电脑蓝屏了,这个问题需要怎么去解决呢,快来看看详细的教程吧~电脑重装系统后蓝屏怎么办:方法一: 1、这个问题一般都是因 ...

    电脑教程

    阅读更多

滇ICP备2023000592号-18