页面加载中,请稍候
来源:林佳楠发布时间:2022-11-07929浏览
询问 AI零售电商迎来年底购物大档期,物流业却成为网络钓鱼的主要目标之一。以色列网络安全厂商Check Point《2022年第3季品牌网络钓鱼报告》指出,商业社群平台领英(LinkedIn)是前两季最常被冒充的品牌,物流公司DHL则于第3季跃居首位。
报告显示,2022年第3季全球遭受最多网络钓鱼攻击的品牌依序为DHL、微软(Microsoft)、LinkedIn、Google、Netflix、WeTransfer、Walmart、WhatsApp、HSBC、Instagram。
据Check Point观察,有些钓鱼邮件冒名DHL Express,信件主旨为「无法递送的 DHL(包裹/货物)」,骗取收件人点击恶意连结,导向另一个会要求收件人输入名称和口令的网站。
其指出,零售业将迎来年度最繁忙档期,物流业成了品牌网络钓鱼的头号攻击目标之一。攻击者可能特别锁定网购消费者为下手对象,建议收件人若要查看物流进度及通知,应直接造访品牌的官方网站,勿轻信要求提供个资的信息和连结。
网络钓鱼是最常见的社交工程攻击,而在品牌网络钓鱼(Brand phishing)攻击中,犯罪者会使用与真实网站相似的网域名称和网页设计,仿冒知名品牌的官网。
目标对象可能从电子邮件和简讯收到导向诈骗网页的连结,或由诈骗应用程序触发,在浏览网页时被重新导向(Redirect)至其他网页。诈骗网站通常包含窃取用户凭证、付款明细或其他个人信息的表单。
前两季最常被冒充的品牌是LinkedIn,此次滑落第三名,显示网络犯罪者不时变换策略,以提高攻击成功率。
网安博客KrebsOnSecurity指出,LinkedIn确实充斥许多假帐号,通常冒充为美国《财星》杂志列为全球500大企业的高端经理人。
这些假帐号挪用其他真实帐号中的文字信息,搭配人工智能(AI)生成的伪人物照,遭仿冒的人物名则随全球时事和新闻话题而变。
这些犯罪行为不但伤害LinkedIn的商誉,也影响到透过该平台招募员工的人资单位及社群组织人员。在LinkedIn经营「永续专家」社团的人员即表示,社团有超过30万名成员,2022年以来至10月为止,已封锁12,700则疑似假帐号的加入要求。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!

2026-06-02

2026-06-09

2026-07-15