近年来,网络犯罪分子从最初的荒谬情景和奇怪要求转向了一种更加低调、更具隐蔽性的策略。如今,文件共享钓鱼攻击 成为了一种猖獗的新型网络威胁,利用日常沟通的外观,无声无息地侵入用户的帐号。这些攻击常以看似普通的文件查看邀请伪装,毫无防备地迷惑用户。

。**]
随着文件共享钓鱼攻击的激增,金融行业成为最受攻击的目标。在所有行业中,金融行业面临着最严峻的风险。值得注意的是,每10次对金融机构的高级攻击中,就有1次涉及文件共享钓鱼。
大多数人不会轻易打开大门,迎接一个戴着滑雪面罩的陌生人,或是一个自称推销的销售员。而许多人却可能毫不犹豫地让身穿灭虫服务工作服的陌生人进门。这就是文件共享钓鱼攻击成功的原因:它们极其不引人注意。
这些攻击与所有其他钓鱼攻击相同,依赖于利用用户的信任。攻击者常冒充常用的文件托管服务,如、或,诱使目标分享账户凭证,或下载伪装成重要文件的恶意软件。在某些情况下,网络犯罪分子甚至利用真正的文件共享服务,创建合法账户,发送嵌入可信链接的电子邮件,然后再引导收件人接触恶意文件。
为了提高受害者上钩的可能性,攻击者常常使用吸引人的主题行和文件名,制造紧迫感。例如,“部门奖金”或“新的假期政策”。此外,许多攻击者现在还利用来精心制作他们的通讯,这使得钓鱼信息更加精致、专业且针对性强。
换句话说,文件共享攻击几乎无法与目录托管服务发送的真实消息区分开来。
几乎每种组织都受到文件共享钓鱼攻击的影响,从医疗保健、接待业到科技和教育行业,然而,金融行业显然是最受攻击的领域。
可能的原因包括:
Leave a Reply