• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Check Point:科技業仍為品牌網路釣魚攻擊首選,微軟高居榜首、蘋果次之

2024-08-08
分類 : 新聞速寫
0
A A
0

文/Check Point

2024 年第二季台灣平均每週受攻擊次數逾四千,為全球近 2.5 倍

AI 驅動與雲端交付的網路安全平台領導廠商 Check Point Software Technologies Ltd.的威脅情報部門 Check Point Research 數據顯示,2024 年第二季全球平均各組織每週網路攻擊達 1,636 次,比去年同期增加 30%;台灣各組織平均每週遭受 4,061 次攻擊,為全球近 2.5 倍。Check Point Research 同時發佈《2024 年第二季品牌網路釣魚報告》,揭示網路犯罪者企圖竊取個人資料或付款資料時最常冒充的品牌,其中微軟(Microsoft)仍是網路釣魚攻擊中最常被冒充的品牌,在所有攻擊中占比超過一半(57%);高居第二的蘋果(Apple)(10%)從 2024 年第一季的第四位躍升至第二位;領英(LinkedIn)仍位列第三,占比 7%。與此同時,愛迪達(adidas)、WhatsApp 和 Instagram 自 2022 年以來首次進入榜單前十。

在品牌網路釣魚攻擊中,科技業仍是最常被冒充的產業,其次為社交網路和銀行業。由於科技公司通常掌握各種敏感資訊,包括個人資料、財務資訊及其他帳戶的存取權限,因此成為攻擊者的重要目標。提供電子郵件、雲端儲存及線上購物等服務的微軟(Microsoft)、谷歌(Google)和亞馬遜(Amazon)等公司均榜上有名,這意味著在品牌網路釣魚攻擊中,人們更有可能對看似來自這些關鍵服務供應商的電子郵件作出回應。

Check Point Software 數據研究經理 Omer Dembinsky 強調:「網路釣魚攻擊仍是主要網路威脅之一,且往往是更大規模供應鏈攻擊活動的起點。為了防範網路釣魚攻擊,使用者應始終驗證寄件者的電子郵件地址,切勿點擊來歷不明的連結,並在帳戶上啟用多重身份驗證(MFA)。此外,使用安全防護軟體並確保即時更新也有助於檢測和阻止網路釣魚攻擊。」

2024 年第二季最常被用於網路釣魚攻擊的品牌

全球所有網路釣魚攻擊的品牌出現率排名如下:

排名品牌出現率
1微軟(Microsoft)57%
2蘋果(Apple)10%
3領英(LinkedIn)7%
4谷歌(Google)6%
5臉書(Facebook)1.8%
6亞馬遜(Amazon)1.6%
7DHL0.9%
8愛迪達(adidas)0.8%
9WhatsApp0.8%
10Instagram0.7%

愛迪達(adidas)網路釣魚攻擊—偽造官網頁面

2024 年第二季度 Check Point 發現多起冒充愛迪達(adidas)品牌網站的網路釣魚攻擊活動。舉例而言,adidasyeezys[.]cz(圖一)和 adidasyeezys[.]it(圖二)與合法愛迪達(adidas)網站高度相似以欺騙受害者。這些詐騙網站旨在透過假冒品牌官方網站誘騙使用者輸入其憑證和個人資訊,從而成功竊取資訊。同樣,adidas-ozweego[.]fr(圖三)和 adidascampus[.]co[.]at(圖四)也冒充愛迪達(adidas)官方平台;此外,adidasoriginalss[.]fr 目前似乎已停止進行網路釣魚活動,轉而用於刊登廣告。

圖一:仿冒愛迪達(adidas)官網的釣魚網站 adidasyeezys[.]cz
圖一:仿冒愛迪達(adidas)官網的釣魚網站 adidasyeezys[.]cz
圖二:仿冒愛迪達(adidas)官網的釣魚網站 adidasyeezys[.]it
圖二:仿冒愛迪達(adidas)官網的釣魚網站 adidasyeezys[.]it
圖三:仿冒愛迪達(adidas)官網的釣魚網站 adidas-ozweego[.]fr
圖三:仿冒愛迪達(adidas)官網的釣魚網站 adidas-ozweego[.]fr
圖四:仿冒愛迪達(adidas)官網的釣魚網站 adidascampus[.]co[.]at
圖四:仿冒愛迪達(adidas)官網的釣魚網站 adidascampus[.]co[.]at

Instagram 網路釣魚攻擊—誘騙登入憑證

研究人員在 2024 年第二季觀察到大量利用 Instagram 品牌實施線上詐騙的攻擊活動,Instagram 因此在受網路釣魚影響的主要品牌排行榜中躍升至第十,此為其自 2022 年以來首次上榜。近幾個月來,Check Point 發現一系列冒充 Instagram 誘騙使用者透露登入憑證的網路釣魚攻擊活動。例如,託管在 instagram-nine-flame[.]vercel[.]app/login(圖五)的網路釣魚頁面模仿 Instagram 登入介面,此假網頁託管在用於創建 React 應用程式的平台 Vercel 上,引誘使用者輸入其用戶名和密碼。

圖五:仿冒 Instagram 要求使用者輸入帳號密碼的釣魚網站 instagram-nine-flame[.]vercel[.]app/login
圖五:仿冒 Instagram 要求使用者輸入帳號密碼的釣魚網站 instagram-nine-flame[.]vercel[.]app/login

另一起觀察到的攻擊活動使用網域 instagram-verify-accoun[.]tk(圖六),雖其目前已停用,但它曾顯示引誘使用者驗證 Instagram 帳號訊息,誘騙使用者輸入個人資訊。此策略旨在利用信任,騙取使用者憑證。

圖六:仿冒 Instagram 要求使用者輸入帳號密碼的釣魚網站 instagram-verify-accoun[.]tk
圖六:仿冒 Instagram 要求使用者輸入帳號密碼的釣魚網站 instagram-verify-accoun[.]tk
標籤: Check pointMFA冒充多重身份驗證威脅社交網路科技業網路攻擊網路釣魚銀行
上一篇文章

從希望到危機:AI 賦能金融革新的隱患

下一篇文章

BSI《攜手共榮:擁抱職場年齡多元化》研究報告:投資員工身心健康並提供彈性工作,是實現未來年齡多元化職場成功的關鍵

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章
BSI《攜手共榮:擁抱職場年齡多元化》研究報告:投資員工身心健康並提供彈性工作,是實現未來年齡多元化職場成功的關鍵

BSI《攜手共榮:擁抱職場年齡多元化》研究報告:投資員工身心健康並提供彈性工作,是實現未來年齡多元化職場成功的關鍵

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Cio協進會理事長盛敏成

第14屆CIO價值學院第五堂課會後報導

新科技帶來新威脅 資安長責任加重 在引進創新科技同時,勢必會讓原有資安防護網產生

The Open Group 發布企業架構框架 TOGAF 標準第 10 版

● 新的模組化結構簡化了框架的導覽和應用 ● 為業務策略需求提供更好的指導,包括

◤ 圖左起為雲達科技總經理室特助蔡旺佑、倍力資訊董事長許金隆、金緻網路科技董事長郭俊男、勤業眾信永續轉型服務團隊執行副總李介文、華電聯網副總經理王宏仁、麗臺科技總經理莊宸銘、國發會產業發展處處長詹方冠、農業部資源永續利用司司長莊老達、數位發展部數位產業署署長呂正華、屏東縣政府農業處副處長陳美智、清華大學資工系黃能富教授、藝隆農產負責人余致榮。

大型農場導入 5G 專網 雙軸轉型的最佳典範

5G專網落地應用案例系列報導 2024年5月2日「大型農場5G專網導入暨淨零碳排

美商天睿資訊芳澤翰金融原生現場

Teradata 藉現代化湖倉 開啟資料科學公民化契機

第十三屆金融科技高峰會秋季場 會後報導 多數人認為企業若要發展 AI 勢必會面臨

1200

防疫當頭 Check Point提供安全技巧

應全球新冠肺炎疫情大爆發,許多企業開始重新規劃員工的日常工作方式。在亞洲即有數百

1200 Victor

打造雲端數位布片資料庫 Frontier為紡織業轉型奠基

紡織業數位轉型幫手-Frontier Frontier新創企業,透過解決紡織業長

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音