APWG分析全球網絡釣魚攻擊三大趨勢
IT168 發(fā)表于:12年07月04日 00:59 [轉載] IT168
盡管DNS安全擴展(DNSSEC)的部署不斷增加,全球網絡釣魚威脅仍然讓安全專業(yè)人員夜不能寐。反釣魚工作組(APWG)半年度的“全球釣魚調查”對全球范圍內的釣魚攻擊情況進行了全面分析。反釣魚工作組一直致力于在全球范圍內打擊網絡釣魚攻擊,該工作組是由各行各業(yè)的專業(yè)人士組成的非營利組織,其目標是減少欺詐、犯罪和身份盜竊—這些都是釣魚攻擊、惡意軟件和電子郵件欺詐的“副產品”。
APWG最新的報告對2011年下季度所有檢測到的釣魚攻擊進行了分析,筆者建議所有安全專業(yè)人員都應該花時間閱讀這份調查信息,其中有兩個需要關注的重點:第一,釣魚攻擊仍然是一個重大問題,即使出現了新的變形;其次,由于全球范圍內廣泛的協(xié)作,我們在消滅釣魚攻擊方面取得了相當大的進展。
趨勢一: 目標集中化
在跟蹤的最近一段時間內,78%的全球釣魚攻擊都瞄準了排名前20位的目標,一半的目標只受到一次或者兩次的攻擊。目標總數已經下降到487 個,與前一年同期相比下降了17%。釣魚攻擊者現在似乎對于較小的目標沒什么興趣,他們更關注大的目標。這種轉變的主要原因似乎是因為從更受歡迎的機構竊取用戶登錄信息更加容易。
趨勢二:中國釣魚攻擊爆炸性增長
APWG報告還顯示,自2010年以來,中國釣魚攻擊不斷增長。最近一段時間呈爆炸性增長,比前年同期相比增加了81%以上,在六個月時間內,22000個目標受到攻擊,幾乎每天新增100個目標。
淘寶網(中國最大的電子商務網站之一)超過了Paypal,成為世界上最大的釣魚攻擊目標。與eBay和Amazon一樣,淘寶網主要進行 B2C和C2C交易。在2011年下半年,有18508次攻擊瞄準淘寶網,這占全球釣魚攻擊總量的22%。與此同時,針對Paypal的攻擊出現明顯下降,從上半年的34209下降到下半年的7169。
與大多數網絡釣魚攻擊者不同,中國釣魚攻擊者并不使用很多被攻擊的域。他們更喜歡在他們自己注冊的域和子域上建立釣魚網頁。大多數域名是在.TK(Tokelau)頂級域名中注冊的,他們提供免費的注冊。在針對淘寶網的18508次攻擊中,接近40%的攻擊使用了惡意注冊的域名。

