卡巴斯基2019年Q3垃圾邮件与垂纶攻击报告
宣布时间 2019-12-03一、季度亮点
亚马逊Prime会员
2019年Q3卡巴斯基视察到大宗与亚马逊Prime会员有关的诓骗邮件。其中大大都都以低价购物或购物返利作为诱饵,或者是通知收件人其会员账户泛起了问题,邮件中的链接指向虚伪的亚马逊登录页面。在Prime 9月会员日的配景下,此类信息很有疑惑力。
其它诓骗模式包括:邮件通知受害者其要求作废亚马逊Prime会员的请求已被批准,若是改变注重请拨打邮件中的电话。在担心账户可能被盗的情形下,受害者会拨打该电话,但这要么是一个腾贵的付费电话,要么是更坏的情形,犯法分子会骗取他们的更多敏感数据。
诈骗者网络身份证照片和自照相
本季度卡巴斯基视察到与偷窃身份证(ID)照片和自照相有关的诓骗行为激增,这些质料常被用于服务注册或身份证实。垂纶邮件看似来自于支付系统和银行,以种种捏词要求用户在指定页面上传自照相及ID文件验证其身份。这些虚伪网站看起来十分可信,上面提供了名堂要求、隐私战略链接和用户协议等须要的文件列表。
一些诈骗者甚至连网站也没有。举个例子,在夏日针对意大使用户的一个垃圾邮件运动中,诈骗者声称可以提供智能手机赠品,但要想拿到奖励,用户必需向这个指定的邮件地址发送ID照片和自照相。为了鼓舞受害者,诈骗者还声称运动很快就会逾期。
为了骗取这些资料,诈骗者还通过发送虚伪的Facebook新闻,通知用户他们的账户因某些发帖内容被举报而受到限制。为了避免其账户被封,用户被要求发送驾照或其它身份证实的扫描文件和自照相,还要提供医疗包管信息。
YouTube与Instagram
犯法分子继续在新的平台上实验古板的诈骗模式,这种趋势在Q3迎来了一个爆发。举例而言,一些YouTube 广告声称可以为寓目者提供轻松赚钱的机会,用户必需先填写视察和提供详细的小我私家信息,然后就可以从至公司那里获取酬金或礼物。为了增添可信度,在视频下方还会添加一些看似来自于“知足主顾”的虚伪谈论。这些热情的机械人谈论还不是一次泛起的,而是逐步添加,看起来和实时的一样。
用户所需要做的就是点击视频下方的链接,然后凭证视频说明中的办法举行操作。虽然,要获得收入,一小笔“佣金”或用于“确认账户”的付款是必需的。
Instagram上也有类似的圈套。犯法分子以名人账户的名义宣布种种广告,吸引粉丝举行抽奖或完成付费视察获得奖品。这些虚伪账户可以很容易地通过蓝色的小勾勾与真实账户区脱离来。与YouTube视频一样,这类帖子下面会有大宗的虚伪好评。鉴于明星赠予小礼物的情形很常见,不注重的用户可能会受骗。
返校季
在第三季度,卡巴斯基视察到一系列与教育有关的攻击。垂纶者使用模拟大学登录页面的虚伪网站,从学生和讲师的账户中窃取用户名和密码。
此类诈骗者追求的不是财务数据,而是大学的研究论文以及可能保保存服务器上的任何小我私家信息。此类数据在暗网上的需求很高。纵然是粗看没什么用的数据也可能被使用来提倡针对性攻击。
建设垂纶页面的一种方法是入侵正当的资源并上传诓骗性的内容。在第三季度,垂纶者入侵了学校的网站,并建设了模拟常用资源登录表单的虚伪页面。
诈骗者还试图窃取教育邮件服务商的服务器用户名和密码。为了告竣目的,他们向相关职员发送伪装成服务通知的垂纶邮件,要求收件人提供信息确认其邮箱账户。
苹果新产品宣布
9月份苹果举行了最后一轮产品宣布会,同以前一样,该宣布会同时被粉丝和诈骗者关注 – 卡巴斯基检测到旨在窃取Apple ID身份验证数据的垂纶邮件。
诈骗者还通过提供免费的新产品测评来吸引用户,骗取他们的小我私家数据。
在新产品线宣布之前,会见虚伪苹果垂纶网站的实验次数处于上升趋势,并在宣布当天抵达巅峰。
2019年9月,会见虚伪苹果垂纶网站的实验次数
针搪塞费电视用户的攻击
在英国想要寓目电视或录制的广播节目需要支付一笔允许费。垃圾邮件发送者使用了这一点,发送了大宗虚伪的允许证到期/续约信息,并且还经常使用标准模板见告用户他们的允许证由于银行支付失败而无法续约,要求收件人点击邮件中的链接,在虚伪表格中验证或更新其小我私家和/或详细支付信息。
使用网站反响表单发送垃圾邮件
大型公司的网站通常都会包括一个或多个反响视察表,这些表单可能被用于提出问题、表达愿望、公司运动挂号或订阅新闻。但此类表单发送的信息并不总是来自于客户或感兴趣的会见者,也有可能来自诈骗犯。
这种征象自己并没有什么新发明,但有趣的是视察通过表单发送垃圾邮件的机制是怎样生长的。早期的垃圾邮件发送者将反响表上的公司邮箱作为目的,但现在诈骗者们更多地使用它们向外部职员发送垃圾邮件。
这种情形的爆发是由于一些公司对网站的清静性没有给予应有的重视,使得攻击者可以使用剧本绕过简朴的验证码来批量注册用户。另一种可能的疏忽是在用户名字段,好比说,允许填入任何文本或链接。使得目的邮件地址的受害者吸收到正当简直认注册邮件,但其信息却来自诈骗者,而公司自己并未吸收到任何信息。
这种垃圾邮件在几年前最先激增,并在最近变得越发盛行 – 在第三季度,通过反响表单分发广告的服务最先在垃圾邮件中盛行。
针对企业邮箱的攻击
上一季度,卡巴斯基视察到一个伪装针言音邮件通知的大规模垃圾邮件运动。为了收听此类新闻,收件人被约请点击进入伪装成微软主要服务的登录页面,通常为Outlook或直接是微软账户的登录页面。
该攻击专门针对企业邮箱用户,由于多种商业软件都允许语音交流和向用户发送新新闻通知。
值得注重的是,专门针对企业部分的垃圾邮件攻击数目最近已大大增添。网络犯法分子追求的是员工邮箱账户的会见权限。
另一个常见的陷阱是通知用户有未吸收的邮件卡在传输行列中。为了吸收这些无法抵达的信息,受害者被鼓舞点击链接并在一个虚伪的登录页面上填入企业账户凭证。在上一季度,卡巴斯基产品资助阻止了多个大规模的此类垃圾邮件运动。
二、统计剖析:垃圾邮件
垃圾邮件在电子邮件流量中的比例

2019年Q2至Q3,垃圾邮件占全球电子邮件流量中的比例
2019年第三季度,垃圾邮件占全球电子邮件流量中的比例最高的月份为8月(57.78%),平均值为56.26%,与上一报告期相比下降了1.38个百分点。
垃圾邮件泉源国家的漫衍

2019年第三季度垃圾邮件泉源国家的漫衍
排名前5位的垃圾邮件泉源国与上一季度相同,只是所占比例略有差别。中国位居第一(20.43%),其次是美国(13.37%)和俄罗斯(5.60%)。排名第四的是巴西(5.14%),排名第五的是法国(3.35%)。德国位居第六(2.95%),其次是 -两者之间的差别不到0.5个百分点 - 印度(2.65%),土耳其(2.42%),新加坡(2.24%)和越南(2.15%)。
垃圾邮件的巨细漫衍
2019年Q2与Q3,垃圾邮件的巨细漫衍
2019年第三季度,极小型垃圾邮件(不凌驾2KB)在垃圾邮件中的份额下降了4.38个百分点至82.93%。5-10 KB的垃圾邮件所占比例比上一季度略有增添(增添了1.52个百分点至3.79%)。
与此同时,10-20KB的垃圾邮件所占比例上升了0.26个百分点,至2.24%。至于20-50 KB的垃圾邮件,其份额转变卦大,与上一个报告期相比增添了2.64 个百分点至4.74%。
恶意附件种别
2019年Q2至Q3,卡巴斯基邮件反病毒系统的触发数目
2019年第三季度,卡巴斯基的清静解决计划共在垃圾邮件中检测到48,089,352个恶意附件,比第二季度增添了近500万。7月份是最活跃的月份,邮件反病毒系统的触发数目为1700万,而9月份最为清静,镌汰了200万。
2019年Q3,垃圾邮件恶意附件种别Top10
在第三季度中,排名第一的恶意附件种别是Office恶意软件Exploit.MSOffice.CVE-2017-11882.gen(7.13%); 第二名是Worm.Win32.WBVB.vam蠕虫(4.13%),第三名是针对Microsoft Office用户的另一种恶意软件Trojan.MSOffice.SAgent.gen(2.24%)。
2019年Q3,恶意软件家族Top10
在恶意软件家族中,Backdoor.Win32.Androm家族(7.49%)排名第一。
其次是Exploit.MSOffice.CVE-2017-11882.gen家族(7.20%)的Office误差使用。第三名是Worm.Win32.WBVB.vam(4.60%)。
垃圾邮件的目的国家漫衍
2019年Q3,邮件反病毒系统触发次数的国家漫衍
在2019年Q3的邮件反病毒系统触发次数中,德国排名第一,其份额增添了0.31个百分点,达10.36%。越南也坚持在前三名,升至第二位(5.92%),巴西位居第三,其份额仅落伍一点点。
三、统计剖析:垂纶攻击
在2019年第三季度,卡巴斯基反垂纶系总共阻止了105,220,094次实验将用户重定向到诓骗网站的攻击。受攻击用户占卡巴斯基全球用户总数的11.28%。
地理漫衍
2019年第三季度受网络垂纶攻击的用户比例最高的国家是委内瑞拉(30.96%),它在上一季度排名第二,并在这一季度增添了5.29个百分点。
2019年Q3,网络垂纶攻击的地理漫衍
希腊本季度下降了3.53个百分点,位居第二(22.67%)。与上一季度一样,巴西排在第三(19.70%)。
国家 %*
委内瑞拉 30.96
希腊 22.67
巴西 19.70
洪都拉斯 17.58
危地马拉 16.80
巴拿马 16.70
澳大利亚 16.18
智利 15.98
厄瓜多尔 15.64
葡萄牙 15.61
* 该国家受垂纶攻击的卡巴斯基用户比例
受攻击企业
今年以来的首次,在所有受攻击企业中全球互联网门户种别所占的比例(23.81%)凌驾了信贷组织种别(22.46%)。社交网络虽然增添了11.40个百分点,但也只排在第三。
2019年Q3,受垂纶攻击的企业种别漫衍
别的,政府和税收种别跌出了Top10榜单,它的位置被“金融服务”种别所取代。该种别是指提供金融服务但不在银行或支付系统种别内的公司,包括提供包管、租赁、经纪等服务的公司。
四、结论
本季度垃圾邮件占全球电子邮件流量中的平均比例(56.26%)比上一报告期内下降了1.38个百分点,而实验重定向到网络垂纶页面的攻击数目与2019年Q2相比下降了2500万,仅为1.05亿。
本季度垃圾邮件泉源国中排名第一的是中国,所占份额为20.43%�?ò退够寰步饩黾苹沧柚沽�48,089,352个恶意邮件附件,其中Backdoor.Win32.Androm成为最常见的邮件恶意软件家族 -其占邮件流量中的份额为7.49%。
本报告原文地址:https://securelist.com/spam-report-q3-2019/95177/
本报告只是为了学习研究而翻译,无出书、发售等任何商业行为,因此差池任何版权问题肩负责任。
PDF版本
链接:https://pan.m.jskxha.com/s/1tMeT9HvWVHpi6vdD580_kg
提取码:l9ww


京公网安备11010802024551号