美国电信运营商Verizon移动端用户遭钓鱼攻击
2019-04-07 18:42:21爱云资讯495
Lookout Phishing AI首席安全研究员杰里米•理查兹(Jeremy Richards)称,“用于钓鱼活动的链接包括省略符‘ecrm’,这是Verizon电商用户关系管理平台的一个子域名。这些攻击在台式机上打开时,可以轻易看出是钓鱼域名,但在移动设备上,其‘伪装’效果让他们看起来是合法的。”
理查兹在一篇博客中写道:“当用户在移动设备上打开钓鱼邮件时,它看起来像是来自Verizon的客户资讯平台。然而事实上,攻击者已经注册了大约51个Verizon客户的钓鱼域名。”
据统计,其中用于钓鱼的域名主要包括:
2018-11-28ecrmverizon.com、2019-02-02ecrmverizonwireless.com、2019-03-19ecrmemail-verizonwirelesss.com、2019-03-19ecrmemail-verizonwirelesss.info、2019-03-20ecrmemail-verizonwirelesss.net。
目前Verizon已经收到问题反馈,并在第一时间暂停域名。而自去年11月下旬以来钓鱼网站一共执行过三次攻击事件,另外两次分别是在2019年2月和2019年3月。
在理查兹看来,由于许多移动设备缺乏传统的安全性,随着移动设备的使用,我们将继续看到此类攻击的增加。
对于上面的论调,Cofense首席技术官兼联合创始人亚伦•希格比(Aaron Higbee)持反对态度。他表示,尽管移动网络钓鱼攻击确实在增加,但这更多是基于消费者端的攻击。就攻击类型和多样性来分析,移动设备比台式电脑更安全。“这些攻击大多是针对消费者的欺诈行为,比如国税局(IRS)对一个社会安全号码或Netflix账户的欺诈。他们主要不是针对企业资质和业务数据。”
对此,Lookout的理查兹在接受Dark Reading采访时驳斥了这一观点,他坚称对攻击者来说,访问用户的移动Verizon账户十分有价值。他认为:“如果只是Netflix的账号还好,但如果用户是首席执行官或首席财务官,他们所获得的数据信息也许并非个人数据,攻击者可以利用窃取的凭证发起商业电子邮件攻击、欺诈性电汇和勒索软件攻击。”
据统计,基于移动设备的攻击数量逐年增长。例如,仅从2月到3月,报告的移动攻击次数增加了46%(其中59%是移动网络钓鱼)。
相关文章
- 美国银行的系统故障导致客户无法查看账户余额
- 国际认可!泉为科技荣获美国邓白氏ESG榜单卓越企业奖
- 文远知行足迹遍布法国、新加坡、美国与阿联酋,为何海外市场成为必争之地
- 美国能源部宣布为新的电池项目提供30亿美元资金
- 闪耀美国RE+, 派能科技重磅发布工商业储能安全白皮书
- 多款新品北美首展,昱能科技闪耀美国RE+2024
- 美国波音星际客机飞船不载人返回地球
- 美国司法部试图了解谷歌的AI战略,以打破其搜索市场的垄断地位
- 美国、英国和欧盟签署《人工智能框架公约》
- 捷报!海信商用显示智慧触控一体机荣获美国CRN大奖
- 中国和美国加速部署,C-V2X车联网规模化部署开启全速模式
- 美国宇航局太空发射系统各个部件即将陆续抵达肯尼迪航天中心
- 美国电影《大都会》预告片评论造假,由人工智能生成的
- 美国一台人工智能正式竞选市长
- 一辆特斯拉Semi电动卡车在美国加利福尼亚州高速公路上发生故障并起火
- 美国正式发布C-V2X车联网国家部署计划,加速在美国全国投资部署