全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业

本文讲的是全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业,据最新报告显示,黑客越来越多地开始滥用那些高度分散的网络域名注册系统来购买可用于网络钓鱼攻击的互联网地址了。

他们所设计的骗局往往会使用合法获取的地址来设置模仿银行或其他电子商务网站的网页,而目的就是欺骗消费者提供登录的账号和密码。根据上周反网络钓鱼工作组织(APWG)发布的2016年全球网络钓鱼调查显示,滥用域名注册系统这一招虽然并不新鲜了,但去年却仍然增长了三倍多。

该报告详细记录了约255056个网络钓鱼网站,他们模仿了近700家正式银行或其他金融,电子商务以及社交媒体公司的网站,并通过垃圾邮件或其他信息链接来吸引潜在的受害者。

这255,056个网络钓鱼网站被托管在近20万个域名上(其中一些域名有多个网站),其中几乎有一半约95,424个被黑客通过合法的域名注册系统注册,由全球非盈利互联网公司或ICANN分配名称和数字。

报告指出,这一数字比2015年增长了三倍,是2007年工作组开始统计数据以来最大的数字。而这实际上也仅仅占了2016年统计的32930万个域名注册中的很小一部分。

而其余剩下的十万个左右的网络钓鱼网站是无法找到真正的域名所有者或未经域名所有者同意的情况下进行的,而这些通常是黑客进行的。

恶意注册的目的其实使域名模拟更为接近 – 例如,.com网站伪装成.com网站,或最终以正常的.com拼写错误的品牌名称.com。所有恶意注册网站的四分之三(78%)在这四个顶级域名或TLD下 ,即com,.cc,.pw和.tk。全球最大的顶级域名(.com)拥有58%的恶意注册域名,除此之外.cc占14%,其余6%在.pw和.tk之间平均分配。

Cocos (.cc), Palau (.pw) 以及 Tokelau等小太平洋岛国国家代码TLD的流行其实并不是巧合。因为这三个国家都已经将其域名注册的权力下放给了商业注册商,这些注册商可能会将注册商品卖给了完全与岛屿无关的人员或公司,而在某些情况下,这些注册商是不会受到仔细的审查的。

尽管他们一直都很担心由ICANN于2014年开始设计的新TLD的激增将成为钓鱼者和其他网络犯罪分子的福音,但这些数字却似乎显示出了完全不同的情况。不过增加的诸如.sex和.bank这样的顶级域名,其中有数百个也在为域名模拟创造多种新的可能性。

据报道,“新TLD中的网络钓鱼趋势正在上升,但并不像整个领域领域一样普及。然而,新TLD上86%的网络钓鱼网站已经注册了但却并没有被黑客入侵,而整个网络中这一数字不到50%。

另外报道中还指出,几乎一半的恶意注册都是来自针对中国的银行或其他品牌的网络钓鱼组织,这一数字已经占了全球几乎四分之一的网络钓鱼攻击。而这一情况还是在前几年急剧下降的情况下,据了解之前约有高达80%以上的恶意注册都是针对中国网站。该报告指出:“现在针对那些非中国目标的恶意域名已经有了巨大的增长。”

R2 Cyber的创始人兼APWG的作者之一Rod Rasmussen表示:“最近几年,为了减少钓鱼者所做的一切努力,似乎在看到这么多恶意域名被注册的情况下显得十分苍白。这一切应该让域名行业有所觉醒了!”

黑客们在攻击中使用的195,475个独特域名中有百分之二十二的虽然被使用了但却并未经域名所有者的同意,这一问题的出现通常是黑客通过对托管网站的服务器或域名所有者的注册帐户进行黑客攻击或其他攻击所造成的。

在报告中提到的域名阴影是一种“混合攻击”,攻击中黑客接管合法网站的域名系统或DNS控制门户,以便设置指向钓鱼者假冒网站的新子域。而DNS是互联网的流量系统——被分布式数据库用来翻译起始www的书面网址。进入数字IP位置后,攻击者会将Web浏览器连接到正确的服务器,托管他们正在尝试访问的网站。

比如公司的DNS门户网站(例如,真实域名www.examplecompany.com和mail.examplecompany.com)可能被黑客入侵了,然后创建了诸如customerservice.examplecompany.com或accounts.examplecompany.com的子域名。由于他们控制了DNS门户,所以黑客可以将自己的IP位置设置为这些子域的翻译。而如果他们不干涉公司正在使用的真实域名,那么任何人都不会有人会注意到这些恶意的子域名。

最后,报告指出总体而言钓鱼网站数量比去年上升了10%以上。

原文发布时间为:2017年7月5日

本文作者:Change

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-09-19 05:03:20

全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业的相关文章

9月国内钓鱼网站调查报告 已成功处理25605个

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,赛门铁克(Symantec)发表了9月最新垃圾邮件及网络钓鱼的最新统计报告.钓鱼网站通常会伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号.密码等私密信息.今天,IDC评述网与大家一起分析一下9月我国钓鱼网站的情况. 下面,简要的列举一下赛门铁克报告的要点数字: 1. 9月份垃圾邮件数量为89.40%,8月份为92.51%; 2. 9月份钓鱼网站单月成长达52%; 3. 社交媒体的钓鱼网站约占2%,95%的社交媒体钓鱼网站,主要针

Let's Encrypt 向 PayPal 钓鱼网站签发了近 1.5 万个证书

本文讲的是Let's Encrypt 向 PayPal 钓鱼网站签发了近 1.5 万个证书, 背景介绍 我们知道,HTTP协议传输的数据都是未加密的,也就是明文的,因此使用HTTP协议传输隐私信息非常不安全.为了保证这些隐私数据能加密传输,网景公司设计了SSL(Secure Sockets Layer)协议用于对HTTP协议传输的数据进行加密,从而就诞生了HTTPS. 但是HTTPS协议需要到CA申请证书,一般免费证书很少,需要交费.为了帮助站长.开发人员们减轻压力加速推广,2015年Mozil

全球互联网用户调查报告

2012http://www.aliyun.com/zixun/aggregation/35469.html">全球互联网用户调查(腾讯科技配图) 腾讯科技讯(明雨)11月29日消息,国际互联网协会 (The Internet Society)日前发布了2012全球互联网用户调查报告.该报告采访了20个国家的10789名互联网用户.通过在线样本库,并由知名企业市场调研公司Redshift Research为互联网协会实施完成. 2012全球互联网用户调查报告全文 以下是今年围绕着一系列话题

红酒近半不合格99%假货来自国内

红酒消费剧增 市场抽检合格率仅53.3% 1-9月经广东口岸进口 同比增长45.2% 红酒近半不合格 99% 假货来自国内 红酒出现假冒伪劣产品已经不是什么新闻,日前有报道甚至称"十个拉菲九个假",这些假酒来自什么地方呢?记者近日采访海关和相关业内人士时发现,经由海关等正式渠道被 查出的假酒占比很少.数据显示,近两年来在从黄埔口岸报检报关的数千批次的进口葡萄酒中,检验检疫部门共检出不合格并作退运和销毁处理的产品只有14个批次.18个品种.3.7万升,不合格率仅为1.7%.而业内人士举报

恶意注册域名应有哪些条件

近日,http://www.aliyun.com/zixun/aggregation/8.html">互联网霸王争夺战高潮连连不断,战火不息,不知因此造就了多少英雄好汗,名利双收.谁想获得"互联网霸王"之冠,最基本的条件是注册属于自己的域名.从时代互联火热的域名销售超过100万的情况可知,越来越多的人都不甘示弱想在互联网这无形的巨大的商业王国夺得一席之地.不过,注册域名时,你一不留意可能就侵权.违法了,这些常识你懂得多少呢? 为了帮助广大用户了解这方面的常识,记者把&q

用户无法在其它网站以更便宜的价格注册域名

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 一家美国域名注册商最近在用户搜索域名之后,主动保留该域名长达四天,导致用户无法在其它网站以更便宜的价格注册域名,这一行为目前遭到业界炮轰. 这家公司是美国域名注册商Network Solutions.按照他们公司的做法,用户一旦在他们的网站上搜索了一下域名,该注册商将会把这个域名保留四天时间.在这段时间里,用户无法在其它网站上注册域名,只能以35美元每年的价格在这家

2014年全球SEO行业调查报告中文版

中介交易 SEO诊断 淘宝客 云主机 技术大厅 从蜂鸟算法到熊猫算法,过去一年的网络营销行业注定是不平凡的一年,因此我们再次着手研究这些变化对你的工作.用户以及策略产生的影响.有超过 3700人参与了今年的行业调查,以下就是该调查报告的内容.总的来说,内容营销呈上升趋势,大家越来越少的像以前那样疯狂的进行链接建设.但即使在谷歌 一系列算法更新之后,关键字的研究和排名跟踪依然是营销工作的很重要的一部分,各类营销工具的预算也在逐渐增加,各类营销服务的需求也变得强烈. 行业特征 性别差距逐渐缩小 虽然

火车票、机票钓鱼网站同比增加近七成

东方网1月31日消息:http://www.aliyun.com/zixun/aggregation/12568.html">360安全中心最新一周拦截火车票.机票钓鱼网站的数量占拦截总量的20%左右,同比增加近七成. 360安全专家石晓虹博士说,钓鱼网站多以快速预订热门线路火车票或有大量余票为诱饵,诱骗对网上购票不了解或网络安全防范意识不足的网民访问钓鱼网站,并以支付预订款等名义要求网民通过网银或ATM机转账汇款.有些不法分子甚至会以转账失败等为由进行欺诈. 网络安全专家提醒网民提高防范

调查发现近半青少年接触过黄色网站

[本报讯]据中新社报道,中国青少年研究中心少年儿童研究所所长孙宏艳17日在人民网"青少年网络伤害"网上座谈会上表示,调查发现,中国有近半数青少年接触过黄色网站. 孙宏艳说,中国网民已经达2.98亿人,从历年的统计结果来看,青少年网民占了网民群体的绝大多数.她介绍,调查研究发现,48.28%的青少年接触过黄色网站,他们收到过含有教唆.引诱等电子邮件:另外,还有一部分青少年因为相信网络的虚假信息造成了财物和身体上的伤害.调查还发现,青少年上网时间是最长的,青少年每天平均上网的时间为5.3个