新德里:安全研究人员发现
网络钓鱼电子邮件更有可能来自东欧、中美洲、中东和非洲的某些国家。
电子邮件的来源国以及在到达最终目的地的过程中经过的国家数量,是网络钓鱼攻击的重要警告信号。
在这项研究中,云安全解决方案提供商的研究人员
梭鱼网络与
哥伦比亚大学研究人员。
他们检查了20多亿封电子邮件的地理位置和网络基础设施,其中包括2020年1月发送的21.8万封钓鱼邮件。
在网络钓鱼攻击中,攻击者使用社会工程策略引诱受害者提供用户名、密码、信用卡号或银行信息等个人信息。
因此,要检测到同样的情况,整个重点应该放在钓鱼邮件的内容和攻击者的行为上。
随着网络钓鱼攻击变得越来越复杂,需要越来越复杂的方法来防御它们。
在分析了网络钓鱼邮件的地理位置以及它们是如何被路由的之后,
梭鱼研究人员发现,超过80%的良性电子邮件通过两个或更少的国家发送,而超过60%的钓鱼电子邮件通过两个或更少的国家发送。
该研究称,发送大量钓鱼电子邮件(数据集中超过1000封电子邮件)且钓鱼概率较高的发件人来自立陶宛、拉脱维亚、塞尔维亚、乌克兰、俄罗斯、巴哈马、波多黎各、哥伦比亚、伊朗、巴勒斯坦和哈萨克斯坦等国家或地区(按降格排序)。
这些是发件人产生大量网络钓鱼电子邮件的一些地区,网络钓鱼的概率也更高。
Barracuda India的国家经理Murali Urs在一份声明中说:“随着网络钓鱼攻击预计将在数字威胁领域发挥主导作用,网络犯罪分子调整策略以绕过电子邮件网关和垃圾邮件过滤器,有一个解决方案来检测和保护鱼钩式网络钓鱼攻击是至关重要的,包括品牌假冒、商业电子邮件泄露和电子邮件帐户接管。”
“部署一个不依赖恶意链接或附件的解决方案,而是使用机器学习来分析组织内的正常通信模式,以发现可能表明攻击的异常情况。”
与此同时,梭鱼网络公司表示,应该为员工提供最新的意识培训,以识别攻击,并知道如何立即向IT部门报告。