近三成互聯(lián)網(wǎng)用戶收到過偽銀行釣魚郵件
根據(jù)B2B International聯(lián)合卡巴斯基實驗室進行的一項消費者安全風(fēng)險調(diào)查,約30%的互聯(lián)網(wǎng)用戶曾經(jīng)收到過自稱是來自銀行的假冒郵件。網(wǎng)絡(luò)詐騙者經(jīng)常冒充銀行,發(fā)送假冒的提醒信息,欺騙用戶交出賬號登錄信息,讓詐騙者可以訪問和竊取用戶的錢財。
眾所周知,在線交易服務(wù)(含在線銀行、電子支付系統(tǒng)和在線商店)已經(jīng)成為很多用戶當代生活必不可缺的一部分。B2B International的調(diào)查顯示,95%的受調(diào)查者經(jīng)常進行在線購物,91%的受調(diào)查者使用過在線銀行服務(wù),還有74%使用過電子支付系統(tǒng)。這一趨勢當然無法躲過網(wǎng)絡(luò)詐騙者的注意。根據(jù)調(diào)查,30%的用戶收到過自稱是來自銀行的電子郵件,之后發(fā)現(xiàn)這些郵件其實是騙局。22%的受調(diào)查者收到過自稱是來自在線商店的可疑郵件。每十名受調(diào)查者中,有一名(占全部受調(diào)查者10%)至少有一次被自動重定向到可疑網(wǎng)站,這些網(wǎng)站會要求用戶輸入自己的信用卡信息。約6%的受調(diào)查者聲稱曾經(jīng)在可疑網(wǎng)站輸入過自己的財務(wù)信息。這些都是網(wǎng)絡(luò)罪犯進行釣魚攻擊的例子,而釣魚攻擊只是網(wǎng)絡(luò)罪犯使用的很多惡意攻擊類型中的一種。網(wǎng)絡(luò)罪犯會利用各種攻擊手段,竊取用戶的重要機密數(shù)據(jù),包括信用卡號、在線銀行賬號登錄名和密碼等信息。
雖然很多經(jīng)驗豐富且安全警惕性高的用戶能夠識別出大部分釣魚攻擊,但這些攻擊還是經(jīng)常會成功。約4%的受調(diào)查者表示曾經(jīng)被網(wǎng)絡(luò)罪犯竊取過錢財。從統(tǒng)計數(shù)據(jù)上看,4%似乎是一個較小的比例,但由于每年遭受攻擊的用戶數(shù)量非常大,所以即使很低的攻擊成功率,仍然會造成巨額損失。根據(jù)卡巴斯基對其云服務(wù)用戶進行的2011-2013釣魚攻擊演化調(diào)查,發(fā)生于2012 年4月至2013年5月之間的釣魚攻擊中,有21%涉及假冒的在線銀行網(wǎng)站和其他金融機構(gòu)。從數(shù)字上來看,僅一年時間,全球范圍內(nèi)遭受金融釣魚攻擊的用戶就高達750萬。換而言之,同真實世界的詐騙者一樣,虛擬世界的詐騙同樣會給用戶造成嚴重風(fēng)險。只有通過使用特殊的保護,才能抵御這類威脅。