|
反钓鱼式欺诈工作组(APWG)报告称,钓鱼式欺诈攻击出现了大幅度增加,它怀疑自动化的工具是导致钓鱼式欺诈攻击大幅度增加的原因。
APWG怀疑,能够自动实施钓鱼式欺诈攻击的工具包已经开始在互联网上传播。APWG于本周二发布的报告称,钓鱼式欺诈攻击的站点的数量有了大幅度增长。
最新报告显示,自10月5日以来,钓鱼式欺诈攻击活动出现了大幅度增长。报告称,我们从一个安全邮件列表中获得的反馈显示,自10月5日以来用户收到了大量的垃圾邮件,象是黑客利用了能够自动实施钓鱼式欺诈攻击的工具包在兴风作浪。钓鱼式欺诈攻击的突然增多可能预示着有自动化工具的成份在内。
APWG还发现,10月份,钓鱼式欺诈攻击的电子邮件数量的增长了36%,托管有钓鱼式欺诈攻击内容的网站数量翻了一番,而且正在以每月25%的速度增长。
钓鱼式欺诈攻击活动的另一个变化表明,单个钓鱼式欺诈攻击网站可以用来同时攻击多个目标━━例如花旗银行和eBay。分析表明,一个钓鱼式欺诈攻击网站可能成为数百种不同格式、图象设计的电子邮件中的链接,对多达6个不同的目标进行攻击。APWG认为这是一种协同攻击。
几乎三分之一的钓鱼式欺诈攻击网站在美国,中国和韩国的钓鱼式欺诈攻击网站的比例分别是16%和9%。APWG怀疑,半数的钓鱼式欺诈攻击网站是在被感染的具有宽带连接的PC上运行的。
|