谷歌已經(jīng)公布了對(duì)長達(dá)一年的 Gmail 賬戶劫持調(diào)查的結(jié)果,該調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)釣魚對(duì)用戶的風(fēng)險(xiǎn)要比數(shù)據(jù)泄露的風(fēng)險(xiǎn)要大得多,因?yàn)樗麄兪占烁嗟男畔ⅰ?/span>
現(xiàn)在,幾乎每周都有新的數(shù)據(jù)泄露事件被發(fā)現(xiàn),如果說受害者在多個(gè)網(wǎng)上賬戶上使用相同的用戶名和密碼,那么他們的賬戶很容易就被劫持。雖然說數(shù)據(jù)泄露對(duì)互聯(lián)網(wǎng)用戶來說是個(gè)壞消息,但谷歌的研究發(fā)現(xiàn),網(wǎng)絡(luò)釣魚對(duì)其用戶來說,要比用戶劫持事件的威脅要大得多。
為此,谷歌還專門訪問了幾個(gè)私人黑客論壇。而根據(jù)結(jié)果顯示,目前全球有 19 億人受到了數(shù)據(jù)泄露的影響。像一些交友網(wǎng)站的用戶,他們的絕大部分的資料都會(huì)在一些私人論壇上被交易。
盡管數(shù)量巨大,但在數(shù)據(jù)泄露事件中,只有 7% 的憑據(jù)與其目前正在被使用的,數(shù)十億 Gmail 用戶使用的密碼相匹配,而釣魚攻擊中暴露的憑證中,有四分之一與當(dāng)前的谷歌密碼相匹配。
研究還發(fā)現(xiàn),網(wǎng)絡(luò)釣魚的受害者比隨機(jī)的谷歌用戶更有可能被劫持的機(jī)率高 400 倍,而這一數(shù)字對(duì)于數(shù)據(jù)泄露的受害者來說是 10 倍。這樣的數(shù)據(jù)都證明了網(wǎng)絡(luò)釣魚網(wǎng)站的威脅到底有多大。
就拿 Phishing 工具包來說,它包含了用于流行和有價(jià)值站點(diǎn)的預(yù)先打包的虛假登錄頁面,如Gmail、Yahoo、Hotmail 和在線銀行。他們經(jīng)常被上載到受損的網(wǎng)站,并自動(dòng)將捕獲的憑證發(fā)送到攻擊者的帳戶中。網(wǎng)絡(luò)釣魚套件會(huì)產(chǎn)生更高的帳戶劫持率,因?yàn)樗鼈儾东@了谷歌在用戶登錄時(shí)用于風(fēng)險(xiǎn)評(píng)估的詳細(xì)信息,例如受害者的地理位置,秘密問題,電話號(hào)碼和設(shè)備標(biāo)識(shí)符等等。
研究人員發(fā)現(xiàn),10000 個(gè)網(wǎng)絡(luò)釣魚工具中有 83% 會(huì)收集受害者的地理位置,18% 會(huì)收集電話號(hào)碼。相比之下,只有不到 0.1% 的鍵盤記錄器會(huì)收集手機(jī)細(xì)節(jié)和秘密問題。
研究發(fā)現(xiàn),基于最后一次登錄的地理位置,有 41% 的網(wǎng)絡(luò)釣魚工具包用戶來自尼日利亞,這些工具包用于接收被dao qu 了憑證的 Gmail 帳戶。而美國的網(wǎng)絡(luò)釣魚攻擊工具用戶排名第二,占 11% 。
有趣的是,研究人員發(fā)現(xiàn),72% 的釣魚工具都使用 Gmail 帳戶向攻擊者發(fā)送捕獲的證書。相比之下,只有 6.8% 使用雅虎。Gmail 用戶也是最大的網(wǎng)絡(luò)釣魚受害者群體,占研究總數(shù)的 27% ,而雅虎用戶受害者的比例為 12% 。但是,雅虎和Hotmail 用戶是最大的泄露憑據(jù)受害者,他們占 19% ,其次是 Gmail ,占 12% 。
他們還發(fā)現(xiàn)大多數(shù)網(wǎng)絡(luò)釣魚受害者來自美國,而大多數(shù)鍵盤記錄器的受害者來自巴西。最后研究人員指出,雙重因素身份驗(yàn)證可以減輕網(wǎng)絡(luò)釣魚的威脅,但是很多人都嫌這樣太麻煩,所以他們都不太愿意使用雙重驗(yàn)證。
葫蘆娃安全認(rèn)證通過對(duì)域名、網(wǎng)站、工商登記或組織機(jī)構(gòu)信息進(jìn)行嚴(yán)格交互審核來驗(yàn)證網(wǎng)站真實(shí)身份,將符合國家相關(guān)規(guī)定、擁有相關(guān)資質(zhì)證件、安全穩(wěn)定的正規(guī)網(wǎng)站通過認(rèn)證,并在全國互聯(lián)網(wǎng)平臺(tái)予以可信展現(xiàn),打擊假冒、釣魚、非法網(wǎng)站,優(yōu)化中國互聯(lián)網(wǎng)環(huán)境,保護(hù)網(wǎng)民上網(wǎng)權(quán)益,促進(jìn)我國互聯(lián)網(wǎng)的誠信、健康、安全、可持續(xù)發(fā)展。
2024-09-11
2024-08-31
2024-08-29
2024-08-15
2024-07-29
2024-07-17
2024-06-22
2024-06-13
2024-06-05
2024-05-31
深圳繼與北京、香港實(shí)現(xiàn)電子印章、電子簽名證書互信互認(rèn)之后,再次與上海實(shí)現(xiàn)電子印章互信互認(rèn)。
9月13日下午消息,中國電信與阿里巴巴集團(tuán)今日在北京簽署戰(zhàn)略合作協(xié)議。雙方將基于各自的主營業(yè)務(wù)與資源,在基礎(chǔ)通信服務(wù)、移動(dòng)互聯(lián)網(wǎng)、云計(jì)算和數(shù)據(jù)中心等信息領(lǐng)域展開戰(zhàn)略合作和營銷合作。
9月19日,作為首屆世界贛商大會(huì)系列活動(dòng)之一——長三角百名贛商企業(yè)家回鄉(xiāng)投資懇談會(huì)在南昌舉行,會(huì)議由江西省人民政府主辦,江西省商務(wù)廳、江西省人民政府駐上海辦事處承辦。江西省委副書記、省長劉奇出席會(huì)議并講話,江西省委常委、常務(wù)副省長毛偉明介紹江西經(jīng)濟(jì)社會(huì)發(fā)展情況。
掃一掃 關(guān)注放心簽公眾號(hào)
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國服務(wù)熱線
微信咨詢