独家

钓鱼邮件更可能来自哪里?

安全研究人员发现,网络钓鱼电子邮件更有可能来自东欧、中美洲、中东和非洲的某些国家。

新德里:安全研究人员发现网络钓鱼电子邮件更有可能来自东欧、中美洲、中东和非洲的某些国家。

电子邮件的来源国以及在到达最终目的地的过程中经过的国家数量,是网络钓鱼攻击的重要警告信号。

在这项研究中,云安全解决方案提供商的研究人员梭鱼网络哥伦比亚大学研究人员。

他们检查了20多亿封电子邮件的地理位置和网络基础设施,其中包括2020年1月发送的21.8万封钓鱼邮件。

在网络钓鱼攻击中,攻击者使用社会工程策略引诱受害者提供用户名、密码、信用卡号或银行信息等个人信息。

因此,要检测到同样的情况,整个重点应该放在钓鱼邮件的内容和攻击者的行为上。

随着网络钓鱼攻击变得越来越复杂,需要越来越复杂的方法来防御它们。

在分析了网络钓鱼邮件的地理位置以及它们是如何被路由的之后,梭鱼研究人员发现,超过80%的良性电子邮件通过两个或更少的国家发送,而超过60%的钓鱼电子邮件通过两个或更少的国家发送。

该研究称,发送大量钓鱼电子邮件(数据集中超过1000封电子邮件)且钓鱼概率较高的发件人来自立陶宛、拉脱维亚、塞尔维亚、乌克兰、俄罗斯、巴哈马、波多黎各、哥伦比亚、伊朗、巴勒斯坦和哈萨克斯坦等国家或地区(按降格排序)。

这些是发件人产生大量网络钓鱼电子邮件的一些地区,网络钓鱼的概率也更高。

Barracuda India的国家经理Murali Urs在一份声明中说:“随着网络钓鱼攻击预计将在数字威胁领域发挥主导作用,网络犯罪分子调整策略以绕过电子邮件网关和垃圾邮件过滤器,有一个解决方案来检测和保护鱼钩式网络钓鱼攻击是至关重要的,包括品牌假冒、商业电子邮件泄露和电子邮件帐户接管。”

“部署一个不依赖恶意链接或附件的解决方案,而是使用机器学习来分析组织内的正常通信模式,以发现可能表明攻击的异常情况。”

与此同时,梭鱼网络公司表示,应该为员工提供最新的意识培训,以识别攻击,并知道如何立即向IT部门报告。

关注并与我们联系脸谱网LinkedinYoutube
New Delhi: Security researchers have found that phishing<\/a> emails are more likely to originate from certain countries in parts of Eastern Europe, Central America, the Middle East, and Africa.

The country where emails originate and the number of countries they are routed through on the way to their final destination offer important warning signs of phishing attacks.

For the study, researchers at cloud-enabled security solutions provider
Barracuda Networks<\/a> teamed up with Columbia University<\/a> researchers.