全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业

news/2024/5/14 3:35:57/文章来源:https://blog.csdn.net/weixin_34381666/article/details/90357101
本文讲的是全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业据最新报告显示,黑客越来越多地开始滥用那些高度分散的网络域名注册系统来购买可用于网络钓鱼攻击的互联网地址了。

他们所设计的骗局往往会使用合法获取的地址来设置模仿银行或其他电子商务网站的网页,而目的就是欺骗消费者提供登录的账号和密码。根据上周反网络钓鱼工作组织(APWG)发布的2016年全球网络钓鱼调查显示,滥用域名注册系统这一招虽然并不新鲜了,但去年却仍然增长了三倍多。

该报告详细记录了约255056个网络钓鱼网站,他们模仿了近700家正式银行或其他金融,电子商务以及社交媒体公司的网站,并通过垃圾邮件或其他信息链接来吸引潜在的受害者。

这255,056个网络钓鱼网站被托管在近20万个域名上(其中一些域名有多个网站),其中几乎有一半约95,424个被黑客通过合法的域名注册系统注册,由全球非盈利互联网公司或ICANN分配名称和数字。

报告指出,这一数字比2015年增长了三倍,是2007年工作组开始统计数据以来最大的数字。而这实际上也仅仅占了2016年统计的32930万个域名注册中的很小一部分。

而其余剩下的十万个左右的网络钓鱼网站是无法找到真正的域名所有者或未经域名所有者同意的情况下进行的,而这些通常是黑客进行的。

恶意注册的目的其实使域名模拟更为接近 – 例如,.com网站伪装成.com网站,或最终以正常的.com拼写错误的品牌名称.com。所有恶意注册网站的四分之三(78%)在这四个顶级域名或TLD下 ,即com,.cc,.pw和.tk。全球最大的顶级域名(.com)拥有58%的恶意注册域名,除此之外.cc占14%,其余6%在.pw和.tk之间平均分配。全球钓鱼网站调查报告:近半恶意注册域名针对国内银行企业

Cocos (.cc), Palau (.pw) 以及 Tokelau等小太平洋岛国国家代码TLD的流行其实并不是巧合。因为这三个国家都已经将其域名注册的权力下放给了商业注册商,这些注册商可能会将注册商品卖给了完全与岛屿无关的人员或公司,而在某些情况下,这些注册商是不会受到仔细的审查的。

尽管他们一直都很担心由ICANN于2014年开始设计的新TLD的激增将成为钓鱼者和其他网络犯罪分子的福音,但这些数字却似乎显示出了完全不同的情况。不过增加的诸如.sex和.bank这样的顶级域名,其中有数百个也在为域名模拟创造多种新的可能性。

据报道,“新TLD中的网络钓鱼趋势正在上升,但并不像整个领域领域一样普及。然而,新TLD上86%的网络钓鱼网站已经注册了但却并没有被黑客入侵,而整个网络中这一数字不到50%。

另外报道中还指出,几乎一半的恶意注册都是来自针对中国的银行或其他品牌的网络钓鱼组织,这一数字已经占了全球几乎四分之一的网络钓鱼攻击。而这一情况还是在前几年急剧下降的情况下,据了解之前约有高达80%以上的恶意注册都是针对中国网站。该报告指出:“现在针对那些非中国目标的恶意域名已经有了巨大的增长。”

R2 Cyber的创始人兼APWG的作者之一Rod Rasmussen表示:“最近几年,为了减少钓鱼者所做的一切努力,似乎在看到这么多恶意域名被注册的情况下显得十分苍白。这一切应该让域名行业有所觉醒了!”

黑客们在攻击中使用的195,475个独特域名中有百分之二十二的虽然被使用了但却并未经域名所有者的同意,这一问题的出现通常是黑客通过对托管网站的服务器或域名所有者的注册帐户进行黑客攻击或其他攻击所造成的。

在报告中提到的域名阴影是一种“混合攻击”,攻击中黑客接管合法网站的域名系统或DNS控制门户,以便设置指向钓鱼者假冒网站的新子域。而DNS是互联网的流量系统——被分布式数据库用来翻译起始www的书面网址。进入数字IP位置后,攻击者会将Web浏览器连接到正确的服务器,托管他们正在尝试访问的网站。

比如公司的DNS门户网站(例如,真实域名www.examplecompany.com和mail.examplecompany.com)可能被黑客入侵了,然后创建了诸如customerservice.examplecompany.com或accounts.examplecompany.com的子域名。由于他们控制了DNS门户,所以黑客可以将自己的IP位置设置为这些子域的翻译。而如果他们不干涉公司正在使用的真实域名,那么任何人都不会有人会注意到这些恶意的子域名。

最后,报告指出总体而言钓鱼网站数量比去年上升了10%以上。




原文发布时间为:2017年7月5日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_762273.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

知名网站的 404 页面长啥样?你的404长啥样?

每天浏览各大网站,难免会碰到404页面啊。你注意过404页面么?猿妹搜罗来了下面这些知名网站的404页面,以供大家欣赏,看看哪个网站更有创意: 新浪 新浪微博 优酷 腾讯 网易 淘宝 京东 搜狐 知乎 美团 饿了么 segmentfaul…

200个化工网站批量爬取

Python爬虫视频教程零基础小白到scrapy爬虫高手-轻松入门 https://item.taobao.com/item.htm?spma1z38n.10677092.0.0.482434a6EmUbbW&id564564604865 顺利100网站64秒 200网站570秒就搞不懂了,差距太大了。。 # -*- coding: utf-8 -*- """ Cre…

学SEO你其实只需要半个钟

网站上线之前: 关键词的分析以及选择: 关键词在我们网站的每个页面:首页,栏目页,文章都存在,它定位了你的网站的这个页面是做什么的,有什么内容,也是SEO中的最重要的部分。 网站必须…

黑客是怎样入侵你的网站的

这个问题很难回答,简单的来说,入侵一个网站可以有很多种方法。本文的目的是展示黑客们常用的扫描和入侵网站的技术。假设你的站点是:hack-test.com让我们来ping一下这个服务器:我们得到了一个IP地址:173.236.138.113 –…

vs中正常IIS发布网站后css样式、图片丢失jQuery报错 $ is not defined

问题描述: VS运行能够正常看到样式和图片 ,IIS发布后样式丢失、图片不显示。并且jQuery报错“$ is not defined”。 问题分析: 1、首先怀疑是样式文件、图片等发布的时候没有发布出来,缺少文件,检查发布后的文件后&…

电商网站架构案例(3)

本文章是电商网站架构案例的第三篇,主要介绍数据库集群,读写分离,分库分表,服务化,消息队列的使用,以及本电商案例的架构总结。 6.5数据库集群(读写分离,分库分表) 大型网…

如何解决ASP.NET网站'__doPostBack' is undefined的脚本错误

最近碰到一个很奇怪的问题! 新发布一个ASP.NET的网站,基于.net 4.0 framework,基本没有用到什么特别新的技术,但是由于给客户预览用的服务器比较老,操作系统用的是Windows 2003,上面默认只支持IIS 6。将网站…

【网站安全】网站被挂木马与777权限的奥妙

某天站长平台的微信群里的一位同学说网站被人挂马了,查了半天也查不到原因。艺龙SEO负责人刘明问了一句“是不是技术把linux系统里网站的核心目录设置777文件权限了”,同学查后发现果然如此。那么,777是什么?老虎机吗?…

分布式网站隔离术

隔离是将系统或资源分隔开,系统隔离是为了在系统发生故障时,能限定传播范围和影响范围,即发生故障后不会出现滚雪球效应,从而保证只有出问题的服务不可用,其他的服务还是可用的。在此介绍的隔离手段有,线程…

不用 PS 和 AI,5个网站能做出更好看的设计

要完成漂亮的设计,一定要掌握 PS、AI、Sketch 等专业的做图工具才可以。其实,现在有很多网站可以帮助不会专业设计工具的我们,做出很多很漂亮的设计,完成自己的设计需求。今天,我们就来介绍一下这些网站。 原型设计 ST…

Android上PhoneGap打包本地网站和在线网站

谢谢刚子提供这么个社区交流平台,特别感谢刚子提供上传权限, 哈哈,今天也发一个简单的Demo上来上来,给社区贡献一点绵薄之力。最近一直关注移动web开发,更多看的是web开发的程序的效果,还没有深入的去编程或…

JavaScript 编程精解 中文第三版 二十一、项目:技能分享网站

二十一、项目:技能分享网站 原文:Project: Skill-Sharing Website 译者:飞龙 协议:CC BY-NC-SA 4.0 自豪地采用谷歌翻译 部分参考了《JavaScript 编程精解(第 2 版)》 If you have knowledge, let others l…

用户登录界面(1.8版本--网站框架改进)

1.创建数据库db_user与表users 1 CREATE DATABASE db_user CHARACTER SET utf8;2 3 CREATE TABLE users (4 userid TINYINT UNSIGNED AUTO_INCREMENT PRIMARY KEY,5 username varchar(20),6 passwd varchar(20),7 email varchar(30),8 priority int9 ); 10…

linux --xampp 配置多个网站

我们想要在本地安装两个测试域名,www.abc.tld, www.xyz.tld, 分别指向到 htdoc 目录下的 abc.tld 和 xyz.tld 文件夹下。tld 是顶级域名 the top domain 的缩写。如果你喜欢,也可以用 abc.com, abc.net 这样的顶级域名来代替。这里使用 tld 主要是为了避…

Dropbox泄密事件仍在蔓延 一家成人网站被爆掉80万帐号密码

上周黑客在暗网相继泄漏了 Dropbox 和 Last.fm 两家公司的上亿条账号密码,暴露了互联网公司在保护用户信息上的严重缺陷。但现在这场“泄密事件”仍没有停止的迹象,最新的消息是黑客团队泄漏了色情网站 Brazzers 近 80 万条用户账号密码。 这个被黑客公布…

Jenkins+Git+Gitlab+Ansible实现持续集成自动化部署动态网站(二)--技术流ken

项目前言 在上一篇博客《JenkinsGitGitlabAnsible实现持续化集成一键部署静态网站(一)--技术流ken》中已经详细讲解了如何使用这四个工具来持续集成自动化部署一个静态的网站。 如果大家可以熟练掌握以上内容,势必会在工作中减轻不小的工作量…

Asp.net网站的简单发布

概述 网站是由一个个页面组成的,是万维网具体的变现形式,关于万维网,网页的方面的理论知识,大家可以看一看这篇博客:万维网文档,在这里就不多说了。网站的发布要到达的一个目的就是,别人可以通过…

SharePoint 2010 类似人人网站内信功能实施

简介:用SharePoint代码加实施的方式,完成类似人人网站内信功能,当然,实现的比较简单,样式也比较难看,只为给大家一个实施的简单思路,如有谬误,还请见谅。当然,还有就是截…

2019最受欢迎开源免费CMS建站系统排行榜

2019独角兽企业重金招聘Python工程师标准>>> 互联网的蓬勃发展,免费且开源的建站系统的层出不穷,而我们经常在网上看见有人问及”哪个CMS系统最好用”、”企业建站用哪个CMS系统最多”等类似问题,我们今天来说一下,201…

“网络推广”企业做了网站效果没有达到自己的营销效果

我们有理由相信每一公司做的设计不是给自己看的,当然是给客户看的,我们长处就在于我们的技术是基础,创意是翅膀,只有充分利用好网络,创意才能把您们的价值体现出来,传播出去。 我们不只是为您们的企业披上外…