企业站

网络钓鱼套件涨价 考虑过受害者的感受吗?

卡夫卡 原创 2020-04-21 00:15:33
网络安全热事件

  [PConline 资讯]众所周知,网络钓鱼已成为当下最常见的网络犯罪之一,不法分子引诱用户到一个托管虚假登录页面的网页,收集登录信息并引诱受害人做出泄露隐私数据的动作从而从中牟利。一个制作精良的网络钓鱼工具包会附带大量的钓鱼模板和功能,可以绕过电子邮件安全系统。受害者往往在不知情的情况下便落入了不法分子的圈套里。

  新加坡网络安全公司Group-IB表示,通过分析汇总已知的网络犯罪市场和黑客论坛上发布的交易数据他们发现,2019年网络犯罪黑市上出售的网络钓鱼套件的平均价格从2018年的122美元飙升至2019年的304美元。

  报告指出,网络钓鱼工具包的卖家数量(增长了120%)和网络钓鱼工具包广告的数量(2019年增长了一倍)均有增加,显然“供需两旺”使得钓鱼工具包的价格继续快速上扬。另外,在Group-IB去年识别和跟踪的16200个钓鱼套件中,伪造亚马逊、谷歌、Instagram、Office 365和PayPal登录页面的手段最为常见。

  其中,亚马逊和PayPal是已知的最常用的网络钓鱼行动的目标,因为访问这两个账户可以让黑客直接利用受害者的资金进行欺诈性交易;而访问谷歌和Office 365账户,往往会导致企业网络遭到破坏,这也是为什么大多数网络钓鱼工具包都支持针对这两项服务攻击的原因。

   据悉,这种交易大多发生在一个名为OGUsers的论坛上,这似乎吸引了网络钓鱼套件的卖家加入到这个网站上,作为可以购买钓鱼套件的三大网络犯罪论坛之一,仅次于Exploit和Crimenetwork。

   在2019年网络钓鱼工具包价格上涨的一系列原因中,最主要的一个原因是,近年来随着浏览器越来越难被黑客入侵,这种网络钓鱼懒人工具包的效率下降了,这反过来推动了越来越多的黑客拥抱基于电子邮件的攻击,将其作为入侵组织的主要手段。说白了就是黑客也懒了。。

   此外,还有一个原因不得不说,就是买家也在不断的从以往的错误中总结经验教训。由于那些廉价或免费的钓鱼套件往往含有后门,所以现在大多数买家已经学会了去购买高价值的产品,而不是免费的工具,无形中也增加了需求量,钓鱼套件的价格也随之水涨船高。

   实际上,黑客工具的价格与合法产品的安全性间接成正比。工具的价格越高,合法产品越难被黑客入侵。换言之,2019年网络钓鱼工具价格上涨是一个很好的消息,因为这说明电子邮件的安全系统在检测攻击方面的能力,越来越强。

点击展开全文
打开太平洋科技,阅读体验更佳

网友评论

聚超值推荐

更多优惠

相关推荐

相关产品
取消