Fišing u 2013.: Top 5 naslova fišing email poruka

Vesti, 18.12.2013, 08:11 AM

Fišing u 2013.: Top 5 naslova fišing email poruka

U odnosu na prošlu godinu, ove godine kriminalci su poslali značajno manje fišing emailova, ali to ne znači da je i opasnost od fišinga manja. Iako su sada fišing kampanje manjeg obima, napadi su ciljani više nego ikad ranije. Prema podacima kompanije Websense, obim fišing emailova nastavio je da opada tako da je ove godine takvih emailova u ukupnoj masi emailova 0,5%, što je manje nego prošle godine kada su fišing emailovi bili zastupljeni sa 1,12%.

Umesto masovnog slanja fišing emailova, kriminalci sada koriste sofisticiranije tehnike koje uključuju i mnogo više društvenog inženjeringa. Oni koriste društvene mreže da bi saznali informacije o svojim žrtvama koje im koriste da bi email mamac bio što uverljiviji.

Naslovi emailova imaju značajnu ulogu u uspehu fišing napada. Websense je objavio listu pet najčešćih naslova fišing emailova na osnovu istraživanja koje je trajalo tokom prvih devet meseci ove godine. Evo kako izgleda ta lista:

Slika iznad prikazuje kako sajber kriminalci emailovima koji izgledaju poslovno i legitimno pokušavaju da prevare primaoce emailova da kliknu na maliciozne linkove u emailovima. Ovi naslovi email poruka otežavaju filtriranje emailova samo na osnovu naslova poruka jer iste takve emailove šalju i legitimni servisi. Pred toga, ako se fišing emailovi šalju sa legitimnih domena još je teže filtrirati poruke uz pomoć tehnologije koja procenu bazira na reputaciji domena.

Websense je objavio i podatke o najčešćim lokacijama fišing URL-ova. Na listi 10 zemalja koje najčešće hostuju fišing URL-ove su Kina, SAD, Nemačka, Velika Britanija, Kanada, Rusija, Francuska, Hong Kong, Holandija i Brazil. Kina i Hong Kong su prvi put na ovakvoj listi, SAD posle niza godina prvi put nisu prvoplasirane, a Egipat i Bahami su nestali sa liste.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje