美国邮政服务(USPS)被冒名, 用于网络钓鱼攻击

FreeBuf2024-04-30 18:49:09  120

infosecurity网站消息,近日,一项研究分析揭示了针对美国邮政服务(USPS)的网络钓鱼和网络诈骗攻击的严重程度,尤其是在节假日期间。

这项研究由Akamai安全研究人员利用匿名全球DNS查询日志进行,揭示了一个令人震惊的趋势。模仿USPS网站的非法域名吸引的流量几乎与合法域名相当,有时甚至更高,尤其是在感恩节和圣诞节等购物高峰期。

研究人员通过识别与确认的欺诈性JavaScript文件和类似欺诈消息的HTML模式相关联的恶意域名,开始了这项研究。通过过滤标准,包含“USPS”字符串的域名被分离出来,形成了反映恶意意图的数据集。值得注意的是,这项研究非常注意避免误报,以确保分析的准确性。

研究发现了大量欺骗性域名,它们采用了组合蹲守等技术,利用USPS等熟悉的品牌名称唤起受害者的信任。其中,"usps-post[.]world "和 "uspspost[.]me "是最热门的恶意域名,每个域名的点击量都超过了10万次,凸显了这些攻击活动的有效性。

对顶级域名(TLDs)的分析显示,威胁行为者在常见选择中有共同之处,其中“.com”和“.top”域名在这一领域占主导地位。有趣的是,“.com” TLD顶级域名具有全球合法性,而“.top”则成为一个备受安全研究人员关注的恶意活动的流行替代品。

在IP地址方面,出现了不同的模式。在 IP 地址方面,出现了明显的模式。一些IP托管的域名数量少,但流量大;而另一些IP托管的域名数量多,但单个流量小。这种多样性表明,网络犯罪分子采用了不同的策略来逃避检测。

对合法USPS流量和恶意域名进行比较后发现,两者的查询次数惊人地相似,尤其是在节假日期间,这表明消费者面临着巨大的威胁。

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/378471.html
0
随机主题
超美小直屏! OPPOReno12首发天玑8250, 台积电4纳米被问是否会遵守ICC对内塔尼亚胡等人的裁决,德国政府发言人:当然难道不想看看房地产股票的业绩吗? 没有业绩涨上去, 也是空涨哦看不到武磊vs孙兴慜? 媒体人: 孙兴慜恐无法参加与中国队的比赛陈哲远出道时碰到伊能静,是娱乐圈给他的最大善意周四002 【荷甲欧罗巴季后赛前瞻】奈梅亨 vs 前进之鹰: 欧战门票争夺战反制说到做到, 中方拉长清单, 外交部宣布出手, 美国政客财路被断乌苏为10家拥军企业授牌千元档王炸, vivo Y200 GT: 旗舰同款大电池, 重新定义Y系列~新垣结衣老公被曝出轨 ,对象为一位新婚的NHK女主播辽篮停车场被曝! 全是顶级豪车奢华程度令人羡慕, 郭艾伦豪车最多国内首台甲醇双燃料低速机在中船发动机成功交验“我来雄安了! ”全国35家80余位媒体代表走进雄安5d3翻车啦!卖家居然说传感器有坏点正常?什么值得买618年中大促开启, 首4小时GMV同比增长214%增程、纯电双箭齐发!赵明明: 被英家人抛弃的步嫂子宋丹丹后尘, 为子退圈的她现状如何精忠岳飞63:赵构连下十二道金牌,岳飞无奈班师回朝,朱仙镇的百姓嚎啕大哭……2024上半年值回票价的5部电影, 你要是一部都没看, 那就太遗憾了2023年质量上乘的10部网大电影, 部部有惊喜, 你看了几部?看了年轻时的卡米拉, 才发现, 查尔斯对她念念不忘果然是有原因的
最新回复(0)