Фишинг и его доменные жертвы

Опубликовано: 6 мая 2013 г., понедельник

Антифишинговая рабочая группа (APWG) провела очередное исследование новых тенденций развития фишинга.

Во втором полугодии 2012 года во всем мире было совершено 123,5 тыс. фишинговых атак. Это число увеличилось по сравнению с первой половиной 2012 года (93,5 тыс.). В качестве атаки подразумевались лже-сайты, целью которых был определенный бренд или компания. В общем числе всех фишинговых атак было использовано 89,7 тыс. уникальных доменных имен. Это количество превысило аналогичный показатель первой половины 2012 года. 2,5 тыс. атак использовали 1,8 тыс. уникальных IP-адресов, а не доменных имен (например, http://79.173.233.18/paypal/).

Количество атак, использующих IP-адреса вместо доменных имен, остается постоянным на протяжении трех лет. Ни одна из фишинговых атак не была идентифицирована на IPv6-адресах. Из 89,7 тыс. фишинговых доменов со злым умыслом было зарегистрировано 5,8 тыс. Количество таких доменов постоянно снижается. Еще в первой половине 2012 года было зафиксировано 7,7 тыс., во второй половине 12,89 тыс. и 14,65 в первой половине 2011 года.

Из 5,8 тыс., зафиксированных во второй половине 2012 года, 2,79 тыс. (48%) были зарегистрированы с целью проведения фишинговых атак в Китае. Случаи фишинга были зафиксированы в 207 доменах верхнего уровня, но 82% всех фишинговых атак со злоумышленными целями были совершены в трех доменах: .COM, .TK и .INFO. Было насчитано 611 учреждений, которые были выбраны в качестве цели для фишинга. Под целями подразумевались пользователи банков, интернет-магазины, социальные сети, налоговые государственные офисы, сайты онлайн-игр, почтовые услуги и компании по безопасности.

Компания PayPal стала самой излюбленно целью фишеров. Только 1,4% доменных имен, которые использовались для фишинга, содержали название бренда или буквенное сочетание, похожее на него. 147 доменов из 89,7 тыс. были многоязычными. Одна из самых серьезных проблем на сегодняшний день - фишинговые атаки на серверы (47%). Таким образом, за одну атаку фишеры могут «заразить» десятки, сотни и даже, в зависимости от сервера, тысячи сайтов. 2012 год начался без массовых атак, но в начале февраля такие атаки снова возобновились. В августе их насчитывалось уже 14 тыс.

Источник: info.nic.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Android-приложение выявляет скиммеры на бензозаправках

Кража данных кредитных и платежных карт с помощью скиммеров, устанавливаемых на бензозаправочных станциях, стала большой проблемой в Северной Америке. Для ее устранения разработано специальное Android-приложение, которое может обнаруживать такие скиммеры по Bluetooth-отпечатку. дальше »

Смартфоны с экраном 18:9 могут подорожать

Как сообщают источники в промышленности, на рынке дисплеев сейчас дефицит модных панелей 18:9, и ситуация будет такой же и в 2018 году. дальше »

Microsoft расширит функциональность Windows 10 по управлению умным домом

Microsoft развивает функции HomeHub, обеспечивающего возможность управления устройствами умного дома при помощи обычного компьютера с Windows 10. дальше »

Сети 4G и 5G не готовы для «умных городов»

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. дальше »

ЕС потребовал от Amazon доплатить 250 миллионов евро налогов

В результате противозаконных налоговых льгот почти три четверти прибыли интернет-компании Amazon в Люксембурге не облагались налогом, сообщила Еврокомиссия. дальше »

Взлом Equifax поставил крест на системе номеров социального страхования США

Номера социального страхования граждан и резидентов США отжили свой век и не являются более достаточно эффективными, заявил координатор проектов кибербезопасности Белого Дома Роб Джойс, выступая на конференции по вопросам информационной безопасности. дальше »

Любителям эмодзи лучше не смотреть в сторону Android

Сообщество Unicode регулярно добавляет новые эмодзи, которые стали универсальным языком общения в Сети. дальше »

В Испании разработали приложение, оповещающее об инфаркте

Новое мобильное приложение COPCAR, которое должно своевременно оповестить пациента о том, что с ним случился инфаркт, было разработано в Испании. дальше »

Microsoft, Facebook и Telxius проложили самый продвинутый оптоволоконный кабель по дну Атлантики

Microsoft и Facebook совместно с телекоммуникационной компанией Telxius официально объявили о завершении прокладки самого мощного подводного оптоволоконного интернет-кабеля через Атлантику. дальше »

Эстония создала веб-портал о санкциях ЕС

МИД Эстонии запустило в рамках председательства Эстонии в Совете ЕС интернет-портал, где все желающие могут получить текущую информацию о применяемых в ЕС санкциях. дальше »