• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Check Point:物流業成品牌網路釣魚第二大攻擊目標,購物季慎防相關詐騙

2022-11-03
分類 : 新聞速寫
0
A A
0

◤

DHL、Microsoft 及 LinkedIn 為今年第三季犯罪者最常冒充品牌

全球網路安全解決方案領導廠商 Check Point Software Technologies Ltd.的威脅情報部門 Check Point Research 發佈《2022 年第三季品牌網路釣魚報告》,羅列今年第三季犯罪者企圖竊取個人資訊或付款資料時最常冒充的品牌。

LinkedIn 為 2022 年前兩季最常被冒充的品牌,然而物流公司 DHL 於第三季飆升至首位,在全球企圖發動的網路釣魚攻擊中占比高達 22%;Microsoft 位居第二(16%),而 LinkedIn 則下滑至第三位,僅占本季詐騙案件 11%,遠低於第一季(52%)和第二季(45%)表現。DHL 成為首要目標可歸咎於一場席捲全球的重大詐騙案和網路釣魚攻擊,在第三季初期 DHL 更曾發出相關警告。繼 9 月份傳出與「藍勾認證」相關的網路釣魚活動後,本季 Instagram 也首次出現在前十名榜單中。

物流業是品牌網路釣魚頭號攻擊目標之一,僅次於科技業。隨著零售業即將迎來一年最繁忙的時節,Check Point Research 將持續密切監控與物流相關詐騙,因攻擊者可能會特別鎖定網購消費者為目標下手對象。

Check Point Software 數據研究經理 Omer Dembinsky 表示:「網路釣魚是最常見的社交工程攻擊,指企圖操縱或欺騙使用者等所有企圖發動的攻擊,為多數資安事件中常見的威脅手法。第三季中,與 LinkedIn 相關的網路釣魚嘗試大幅減少,顯示網路犯罪者會時常變換策略提升攻擊成功率;不過 LinkedIn 在常被冒充的品牌中仍排名第三,表示所有使用者仍須謹慎面對任何聲稱來自 LinkedIn 的電子郵件或訊息。目前 DHL 仍是最可能被冒充的品牌,Check Point 建議收件人利用官方網站查看物流進度及通知,切勿輕信任何電子郵件,尤其是要求共享資訊的訊息。」

在品牌網路釣魚攻擊中,犯罪者會試圖使用與真實網站相似的網域名稱/URL 和網頁設計模仿知名品牌的官方網站。導向詐騙網頁的連結可透過電子郵件或簡訊發送給目標對象,並在瀏覽網頁期間被重新導向,也可能經由詐騙應用程式觸發;其中,詐騙網站通常會設計一個用於竊取用戶憑證、付款明細或其他個人資訊的表單。

2022 年第三季最常被用於網路釣魚攻擊的品牌

全球所有網路釣魚攻擊的品牌出現率排名如下:

  1. DHL(22%)
  2. Microsoft(16%)
  3. LinkedIn(11%)
  4. Google(6%)
  5. Netflix(5%)
  6. WeTransfer(5%)
  7. 沃爾瑪(Walmart)(5%)
  8. WhatsApp(4%)
  9. 滙豐銀行(HSBC)(4%)
  10. Instagram(3%)

DHL 網路釣魚電子郵件—帳戶竊取範例

在 2022 年第三季以 DHL 品牌名稱發動的攻擊活動中,Check Point 觀察到一封偽裝成來自 DHL Express 的惡意網路釣魚電子郵件,實際上來自一個 Webmail 位址「info@lincssourcing[.]com」。該電子郵件主旨為「無法遞送的 DHL(包裹/貨物)」,並於郵件內容中(請見圖一)試圖說服收件人點擊惡意連結,聲稱有一個待收的包裹將於收件地址更新後立即寄出;此連結導向一個惡意網站:https://bafybeig4warxkemgy6mdzooxeeuglstk6idtz5dinm7yayeazximd3azai[.]ipfs[.]w3s[.]link/dshby[.]html/(請見圖二),該網站會要求收件人輸入使用者名稱和密碼。

圖一:主旨為「無法遞送的 DHL(包裹/貨物)」惡意郵件
圖二:詐騙網站登入頁面(https://bafybeig4warxkemgy6mdzooxeeuglstk6idtz5dinm7yayeazximd3azai[.]ipfs[.]w3s[.]link/dshby[.]html/)

OneDrive 網路釣魚電子郵件—帳戶竊取範例

此為攻擊者試圖竊取 Microsoft 帳號資訊的案例;這封電子郵件(請見圖三)以偽造的寄件者名稱「OneDrive」從 Webmail 位址「websent@jointak.com.hk」寄出,其主旨為「已在 Onedrive 上與您共用了一份名為『提案』的檔案」。攻擊者企圖引誘受害者點擊惡意連結,聲稱有一份名為「提案」的重要文件正在 OneDrive 上與其共用。該惡意連結「https://mail-supp-365[.]herokuapp[.]com/」會將使用者重新導向一個詐騙的 Microsoft 登錄頁面(請見圖四),使用者需要在該頁面中輸入帳戶密碼。

圖三:主旨為「已在 Onedrive 上與您共用了一份名為『提案』的檔案」惡意郵件
圖四:詐騙網站登入頁面(https://mail-supp-365[.]herokuapp[.]com/)

Check Point 提醒使用者在商業應用程式或網站中提供個人資料和憑證時,務必保持謹慎,切勿隨意點擊電子郵件附件或連結;特別是聲稱來自 DHL、Microsoft 或 LinkedIn 等企業的電子郵件,因為這些品牌最常遭到冒充。

標籤: Check pointDHLLinkedInMicrosoft物流業網路釣魚
上一篇文章

沈柏延當選ASOCIO主席,大世科榮獲亞太資通訊科技應用獎,雙喜臨門 任重道遠

下一篇文章

慧榮科技公布第三季財報

相關文章

新思科技(Synopsys)指標性技術大會 Synopsys Converge Taiwan於本週盛大登場
新聞速寫

千人齊聚 Synopsys Converge 大會 SNUG 與 Simulation World 兩大盛會攜手登場 鏈結台灣關鍵產業生態系,驅動 AI 工程創新

2026-08-17
HudsonRock 憑證外洩檢測
新聞速寫

Taiwan Sample Access事件再敲警鐘:企業應建立洩漏憑證持續監控機制,降低駭客入侵風險

2026-08-17
搭載摩爾斯微電子MM8108的移遠通信FGH200M Wi-Fi HaLow模組已通過FCCICCERCM認證
新聞速寫

搭載摩爾斯微電子MM8108的移遠通信FGH200M Wi-Fi HaLow模組

2026-08-17
下一篇文章

慧榮科技公布第三季財報

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 銀行 AI 賽車要開得快更要停得住:揭秘金融業的治理金字塔
  • 千人齊聚 Synopsys Converge 大會 SNUG 與 Simulation World 兩大盛會攜手登場 鏈結台灣關鍵產業生態系,驅動 AI 工程創新
  • Taiwan Sample Access事件再敲警鐘:企業應建立洩漏憑證持續監控機制,降低駭客入侵風險
  • 搭載摩爾斯微電子MM8108的移遠通信FGH200M Wi-Fi HaLow模組
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

📈 CIO點閱文章週排行

  • ◤ 台塑網攜手以柔資訊,以「ISO 27001資安治理 × 營業秘密管理AI 智慧防護」雙引擎 架構,將企業從合規管理升級為企業競爭優勢。

    合規管理×智慧防護 台塑網雙引擎捍衛營業秘密

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • 避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0
  • AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰

    0 分享
    分享 0 Tweet 0
  • 連資產真相都掌握不住,OT 治理多半只會停在紙面

    0 分享
    分享 0 Tweet 0
  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

    0 分享
    分享 0 Tweet 0
  • Sony 與台積電成立合資公司 以先進製程加速影像感測器量產

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【金融業】金融犯罪偵測系統的十年演進 ─ HSBC 反洗錢系統的 AI 路徑

從 2021 年的機器學習試驗,到 2026 年引入 代理式 AI,HSBC 的

第二屆「產品資安漏洞獵捕活動」啟動 聚焦核心軟體供應鏈安全與 AI 攻防

整理/鄭宜芬 為強化政府採購軟體供應鏈安全,數位發展部資通安全署與國家資通安全研

邁向 Physical AI 無人載具成企業 AI、通訊韌性與資安整合新戰場

整理/鄭宜芬 當實體AI(Physical AI)技術日漸普及,AI 無人載具正

邊 AI 邊裁員 企業正在重寫成長的規則

文/張瑞雄(資訊系教授、前台北商業大學校長) 科技業在 2026 年上半年的裁員

MyData 串接再擴大 苗栗「便民快 e 通 2.0」打造跨機關資料共享

整理/鄭宜芬 為提升數位政府服務效能,數位發展部與苗栗縣政府攜手,於今(21)日

從 AI 購物管家到頂級體驗 萬事達卡加速布局新消費場景

整理/鄭宜芬 隨著 AI 進一步進入消費決策、購物與支付場景,萬事達卡《2026

以 AI 為核心展開企業大重整 分層次多階段打造 AI 原生系統

根據 ISG Provider Lens 在 4 月中旬發布一份針對歐洲年營收超

避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

擁有自研模型可不等於達成主權 AI,AI 智慧層若依賴外國供應商的黑盒子,即便資

【下載包】跨境資安風險升高 公務設備「出國前、期間、返國後」三階段防護

整理/鄭宜芬 公務人員出國執行公務時,手機、筆電等資通訊設備可能因使用公共網路、

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音