AG·九游会 (中国) - 登录入口

【安全圈】美国邮政服务(USPS)被冒名用于网络钓鱼攻击|AG·九游会
AG·九游会

咨询热线

15222197720

Classification

AG九游会动态

15222197720
传真:15222197720
手机:15222197720
邮箱:admin@cnyouxun.com
地址:广东市新北区万达广场5-1211室

【安全圈】美国邮政服务(USPS)被冒名用于网络钓鱼攻击

发布时间:2024-05-05 07:18:07 丨 浏览次数:826

  infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务(USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。

  这项研究由Akamai安全研究人员利用匿名全球DNS查询日志进行,揭示了一个令人震惊的趋势。模仿USPS网站的非法域名吸引的流量几乎与合法域名相当,有时甚至更高,尤其是在感恩节和圣诞节等购物高峰期。

  研究人员通过识别与确认的欺诈性JavaScript文件和类似欺诈消息的HTML模式相关联的恶意域名,开始了这项研究。通过过滤标准,包含“USPS”字符串的域名被分离出来,形成了反映恶意意图的数据集。值得注意的是,这项研究非常注意避免误报,以确保分析的准确性。

  研究发现了大量欺骗性域名,它们采用了组合蹲守等技术,利用USPS等熟悉的品牌名称唤起受害者的信任。其中,”usps-post[.]world “AG九游会官网和 “uspspost[.]me “是最热门的恶意域名,每个域名的点击量都超过了10万次,凸显了这些攻击活动的有效性。

  对顶级域名(TLDs)的分析显示,威胁行为者在常见选择中有共同之处,其中“和“域名在这一领域占主导地位。有趣的是,“” TLD顶级域名具有全球合法性,而“.top”则成为一个备受安全研究人员关注的恶意活动的流行替代品。

  在IP地址方面,出现了不同的模式。AG九游会在 IP 地址方面,出现了明显的模式。一些IP托管的域名数量少,但流量大;而另一些IP托管的域名数量多,但单个流量小。这种多样性表明,网络犯罪分子采用了不同的策略来逃避检测。

  对合法USPS流量和恶意域名进行比较后发现,两者的查询次数惊人地相似,尤其是在节假日期间,这表明消费者面临着巨大的威胁。

Copyright © 2021-2023 AG·九游会集团有限公司 版权所有
电 话:15222197720    手 机:15222197720   传 真:15222197720    E-mail:admin@cnyouxun.com
地 址:广东市新北区万达广场5-1211室
苏ICP备2021042104号

扫一扫关注微信公众帐号

免费咨询 投诉建议