電腦軟體新聞
Openfind 發表 2014 年第三季電子郵件威脅分析報告
(本資訊由廠商提供,不代表PCDIY!立場) 2014-12-09 00:00:00內知名軟體廠商網擎資訊(Openfind Information Technology, Inc.),今日發表針對亞洲地區所整理的第三季電子郵件威脅樣本報告,並結合針對全球總體進行觀察的 Cyren 網路威脅趨勢報告,提出以下重點內容說明。
Openfind 2014年第三季電子郵件威脅分析報告重點
垃圾信來源
2014年第三季垃圾信來源國家的前三名分別為中國、美國與臺灣,依序佔整體垃圾信的54.6%、13.2%與8.3%。在本季中,台灣超越了日本成為了第三名,與上季相比,小幅上升 0.9%。本年新進榜德國佔有 1% 而於 Q2 掉出十名外的巴西本季以 0.8% 列入第十名。值得注意的是,本季前四名即占了垃圾信總量的8成以上,顯示中國、美國、台灣與日本對於台灣地區的郵件安全影響非常重大。延續上一季發現三月是屬於中國、美國、及日本地區持續走勢的分水嶺,本季觀察到八月是個反彈月份,中國的比例在八月達到本年度新高後,於九月下降。而美國與日本則在達到今年度新低之後,於九月上揚。這樣的情形是否會延續到第四季,值得密切觀察。
URL 內容解析
Openfind電子郵件威脅實驗室與鴻璟科技共同合作,深入觀察垃圾郵件內含之URL網頁內容,並將網頁進行分類。最多的網頁主題為購物相關類別,顯示近一半的垃圾郵件網址會導引收件人前往購物相關網頁。本季購物類別遙遙領先其他類別佔比48.6%,與第二名商業具有顯著差距為37.7%,可能因應近日百貨公司或商城持續推出週年慶等優惠服務相關。本季前10名垃圾信URL種類與上一季完全相同,順序稍作改變而已。前十名的類別中,多數與金流相關,包含:商業、購物、及投資理財。此外,持續在榜上的新聞類別,反應垃圾郵件緊扣時事以便增加點擊率的手法趨勢。
本季垃圾郵件趨勢觀察
1. 針對性攻擊,利用收件人熟知的專有名詞消除警戒心傳統的垃圾信發送模式,偏向無目標的大量發送垃圾郵件給不同收件人,廣告業者可能會期待一小部分的收件人因為內文被吸引而點選連結或附檔,進而達成廣告郵件發送目的。而在近期的異常郵件發送手法當中,越來越常發現針對性的攻擊,發送者不再進行狂灑郵件的行為,改以寄發針對目標量身打造的郵件內容,夾帶收件人熟知的人物、服務、或事件等專有名詞,讓收件人不疑有他的開啟郵件。
2. 垃圾郵件導引至具有表格的可疑網頁
目前有相當多的垃圾郵件會在信件內文附帶外部網頁連結,而根據觀察發現,有滿高的比例會導引至可能潛藏風險的未知網頁,其中更有一些具有表格的網頁會要求訪客填寫姓名、EMAIL及電話等聯絡方式或註冊帳號,Openfind 電子郵件威脅實驗室建議讀者小心,避免在不明來源的網頁上填入個人重要資料,以免遭受有心人士利用。
3. 只有圖片而無文字的垃圾信件
目前廣泛被使用的垃圾信過濾機制之一為建立黑名單關鍵字,但是這個機制對於只有圖片而無文字的垃圾信件來說不一定有良好的過濾效果。通常這樣的郵件會插入一個類似e-DM的圖檔,從視覺上看來仍然是圖文並茂,但是在郵件內文方面,卻沒有文字內容,也是近期常看到的垃圾郵件發送手法。建議應用MailGates最新版本4.0 SP2的全新垃圾郵件過濾機制,使用完整的郵件內容來判斷,以強化此類郵件的過濾效能。
Cyren 2014年第三季網路威脅趨勢報告重點
. 以iPhone 6為餌,進行廣告詐騙搶搭 iPhone 6 推出熱潮,出現許多相關議題的釣魚手法,惡意人士利用「參與某活動即有機會獲得 iPhone 6 」為餌進行詐騙,誘使使用者點擊可疑連結。
. 馬航墜機事件也成為釣魚主題之一
偽造來自CNN的新聞郵件,誘使收件人點擊連結,並藉此植入木馬程式,控制使用者電腦進行DDOS攻擊、發送垃圾郵件、釣魚或其他犯罪手法。
. 利用DNS漏洞,駭客導引使用者進入釣魚金融業網站
駭客利用DNS的漏洞,即使受害目標鍵入正確的金融業網站,也有可能因為取得釣魚伺服器IP而進入非預期的網頁之中,而使用者唯一會收到的通知僅僅是網頁的安全憑證警告。
. 「減肥產品」類別為本季最常見的垃圾郵件主題
本季常見之垃圾郵件主題以「減肥產品」類別為冠,「求職」為亞軍,而「藥物」為本季第三。
. 僵屍電腦來源國以「俄羅斯」稱王,佔比超過十分之一
本季僵屍電腦來源國前五名分別為:俄羅斯(11.5%)、越南(11.4%)、中國(9.9%)、印度(9.4%)、伊朗(5.6%)。台灣地區則名列第6名(4.7%)。
更多有關於 2014 年第三季的Cyren 網路威脅趨勢報告內容,請至下列連結下載:2014 Q3 Cyren網路威脅趨勢報告
廠商名稱:Openfind
廠商網址:www.openfind.com
廠商電話:02-25532000
廠商網址:www.openfind.com
廠商電話:02-25532000
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 趨勢科技支援採用開放標準的 AWS 資安資料湖,企業將可直接讀取資安資料及瞭解威脅可視性
- Fortinet 公布《2022年雲端資安報告》資安人才荒、技能落差成「雲世代」最大挑戰
- Adobe創意視覺報告:迷幻、真實、復古和動物風,將在2023年引領市場趨勢
- 趨勢科技車用資安新公司VicOne公布2022車用資安報告,針對智慧鑰匙、充電設施及勒索病毒威脅提出示警並發表預測
- Adobe Analytics:商家提前打折,美國消費者10月線上購物花費超過 720 億美元
- Acronis Cyber Protect Cloud Advanced Security,安克諾斯雲的進階安全為企業抵禦更多威脅
- 幸福職場的關鍵推手!MAYO鼎恒數位科技攜手全盈+PAY,以科技串聯幸福 打造「職場金融」生態圈
- 趨勢科技公布網購4大駭蟲圖鑑 教你辨識雙11網購詐騙陷阱,雙11購物節PC-cillin 2023雲端版限時5折 全面守護手機、平板、電腦安全
- Adobe 研究顯示消費者追求個人化體驗,並拒絕被品牌標籤化及刻板分類
- NetApp推出創新產品組合,讓全球企業能應對高漲的能源成本及提升的永續發展目標,NetApp承諾將於2030年減少50%的範疇3溫室氣體排放量,及達成範疇1與2的科學基礎減量目標
- Adobe MAX 2022:Adobe發布After Effects可選圖層遮罩功能以及Premiere Pro的全新字幕功能
- 拚營收翻倍!Pickupp皮卡物流推電商倉儲物流服務,助商家搶攻上看千億零售商機
最多人點閱
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- PCMark 10正式開放下載,測試系統效能等級的最佳評測軟體
- 不是愚人節!用這個APP!手機容量擴充64倍?
- Corel PaintShop Pro X8: 強大實惠的家用和商業相片圖形編輯設計軟體
- 歪腰郵筒搶拍到滿 這個App免費讓你手機空間無限變大
- PC-cillin 10 – 2016雲端版全台通路正式開賣 一年三台版加贈旗艦服務 一台版買一送一
- 神奇!出遊在外想叫醒家中電腦?Orbweb.ME APP得到!
- 出遊前不必刪照片!iPhone Android照片一鍵傳回電腦 orbweb.me彈指之間 資料隨手可得
- NEC與台灣趨勢科技策略聯盟 共同推出先進SDN技術的伺服器攻擊自動防禦解決方案
- 啟動行動世代的兒童網路安全 行動裝置使用安全三撇步
- 卡巴斯基全系列萊爾富現省$100 立即享有榮獲Dennis實驗室最高評級安全產品
- 趨勢科技併購 HP TippingPoint 打造革命性網路防禦解決方案
