以冠状病毒为主题的域名被恶意攻击的可能性比其他域高50%

Check Point的全球威胁指数显示,网络犯罪分子正在利用对全球流行病的兴趣,通过与病毒爆发有关的若干垃圾邮件活动来传播恶意活动
对COVID-19(或新型冠状病毒)的担忧似乎已经像病毒本身一样具有感染力,头条新闻几乎遍及所有媒体。例如,CNN.com上有1200多篇提到该疾病的文章,而在《金融时报》网站上进行的搜索则产生了1100多个结果。 随着该病毒在全球范围内的传播,人们自然会在网上搜索最新信息以及有关它可能会如何影响他们以及他们如何保护自己和家人的最新信息。如您所料,网络犯罪分子会迅速利用这些担忧为自己谋取利益。 正如我们最近报道的那样,全球的黑客已经发现冠状病毒可以很好地为他们的活动提供支持,并且仍在流行。我们的2020年1月全球威胁指数  显示,网络犯罪分子正在利用对全球流行病的兴趣来传播恶意活动,并开展了几次与该病毒爆发有关的垃圾邮件活动。 自2020年1月以来,基于Check Point威胁情报,全球已注册了4,000多个与冠状病毒相关的域名。在这些网站中,有3%被发现是恶意的,另有5%是可疑的。与同一时期注册的其他域相比,与冠状病毒相关的域被恶意攻击的可能性高50%,并且也比最近的季节性主题(例如情人节)高
其中许多域可能会被用于网络钓鱼尝试。到目前为止,Check Point已经  发现并保护  在线用户免受许多与恶意活动有关的网站的攻击,这些网站通过围绕病毒的讨论将受害者引诱到他们的网站,以及声称销售口罩,疫苗,以及可以检测到该病毒的家庭测试。 有针对性的意大利网络钓鱼活动旨在广泛传播感染 此外,最近发现针对意大利组织的广泛针对性冠状病毒主题网络钓鱼活动,袭击了意大利所有组织的10%以上,目的是利用对该国日益增长的感染群的担忧。这是邮件内容的示例:
翻译: 由于您所在地区已记录冠状病毒感染的病例数,世界卫生组织已准备了一份文件,其中包含所有预防冠状病毒感染的必要预防措施。 强烈建议您阅读此消息所附的文档。 最诚挚的问候, Penelope Marchetti博士(世界卫生组织–意大利 电子邮件中包含一个名为f ###########。doc(#= digit)的恶意文档文件,电子邮件主题为“冠状病毒:Informazioni Importanti su precauzioni”(英语翻译-冠状病毒:有关预防措施的重要信息),并且电子邮件由位于意大利的世界卫生组织(WHO)的一名医生签名。但是,我们在网上进行了搜索,找不到与WHO或Organizzaziazione Mondiale dellaSanità(OMS)一起叫Penelope Marchetti的医生同样,发件人的电子邮件地址也不是来自WHO或OMS的官方域,而且大多数根本不是意大利语。 这是恶意doc文件的快照:
单击“ 启用编辑”和“ 启用内容”将导致下载Ostap Trojan-Downloader,该软件被称为Trickbot下载器。Trickbot是一种占主导地位的银行木马,经常通过新功能,功能和发行媒介进行更新。这使Trickbot成为灵活且可自定义的恶意软件,可以作为多用途活动的一部分进行分发。

保持保护

因此,如何避免成为这些欺诈尝试的受害者?我们对安全在线行为的建议如下:
  1. 请谨慎处理来自未知发件人的电子邮件和文件,尤其是当它们提示您执行某些通常不会执行的操作时。
  2. 确保您从真实来源订购商品。一种方法是不要单击电子邮件中的促销链接,而是用Google搜索您想要的零售商,然后单击Google结果页上的链接。
  3. 当心“特价”优惠。“以150美元的价格独家治疗冠状病毒”通常不是可靠或值得信赖的购买机会,而是最有可能的欺诈行为。目前尚无法治愈冠状病毒,即使可以治愈,也绝对不会通过电子邮件向您提供。
当心相似的域名,电子邮件或网站中的拼写错误以及不熟悉的电子邮件发件人。
0 0 vote
Article Rating

未经允许不得转载:x-sec » 以冠状病毒为主题的域名被恶意攻击的可能性比其他域高50%

赞 (0) 打赏

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Inline Feedbacks
View all comments

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

0
Would love your thoughts, please comment.x
()
x