当前位置:主页>资 讯>安全动态>

十大移动网络诈骗手段:金融行业是重灾区

报导指出:Trusteer分析了多个曾经托管网络钓鱼网站的日志文件(访问记录),网络钓鱼邮件发出后,手机通常是用户第一个用于访问网站的设备。

2012年,趋势科技发现有4000个网络钓鱼网址是针对移动平台设计的。虽然这数字还不到该年度所有钓鱼网站数量的百分之一,但还是可以看出移动设备(智能手机、平板电脑等)的确会面临网络钓鱼攻击。

网络犯罪分子利用伪装成正常网站的钓鱼网站诱骗用户提供敏感信息,例如用户名、密码,甚至帐户的详细数据。

更值得担心的是,这些网络钓鱼攻击伪装成什么样的网站。在2012年,有75%的移动钓鱼网站伪装成知名银行或金融单位。一旦用户被诱骗泄露出这些网站的登录数据,网络犯罪份子就可以利用偷来的信息,通过受害者账号来进行未经授权的交易及购物。

部分钓鱼网站伪装成社交网站(2%)和网络购物网站(4%)。社交媒体钓鱼网站的数量这么少,可能是因为用户更喜欢使用这些网站的手机应用,而非直接在浏览器中访问这些网站,那伪造社交网站发动网络钓鱼攻击可能就不是个有效攻击的方法。

这数字和趋势科技的前十大钓鱼网站类型相符合,其中大部分是银行或信用卡网站。

图一、按行业分类的行动钓鱼网址

 表一、前十大被用在移动钓鱼诈骗攻击的网站

 移动设备上网络钓鱼趋势的出现,可以归因为移动平台的某些局限。例如大多数移动设备的屏幕尺寸较小,所以用户想全面检查网站是否带有网络钓鱼特征也很困难。大多数移动设备使用默认的浏览器,也让网络犯罪分子更容易规划攻击,因为只需要专注在一种浏览器上,而非很多种。

还有用户使用移动设备的态度问题。用户往往觉得这些简单的设备并不会有什么大的安全隐患。不过大多数用户不知道的是,任何在一般计算机上造成困扰的威胁,也同样都会发生在这些设备上。因此,使用这些设备时要更加谨慎小心才能安全地使用。

为了避免这些攻击,用户要小心点击电子邮件内的链接。可以的话,用户应手工输入或使用收藏家访问自己要去的网站。此外还可以安装安全应用程序,例如趋势科技移动安全个人版软件。我们二月的移动安全报告——《行动网络钓鱼:浮上水面的问题》里提供了许多关于移动网络钓鱼、数据窃取应用程序和其它移动设备安全秘诀等详细内容。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部