RSA hat seinen Betrug Angriff Trends Bericht für das 1. Quartal veröffentlicht von 2018. Der Bericht zeigt, dass newsjacking Betrüger Lieblings Weise Phishing-Attacken Bevollmächtigung worden ist, unter anderem.
Eine aktuelle Nachrichten, die gehebelt Betrügern eine große Phishing-Kampagne aufzuhetzen war der Relaunch der kanadischen Interac Zahlungsnetz. Die Forscher erwarten auch einen signifikanten Anstieg der Phishing-Angriffe, um zu sehen, die gefälschten Nachrichten über die EU-Datenschutz-Grundverordnung betreffen, mit der Durchsetzung bereits in Aktion. All beliebt News von globaler Bedeutung sollte den Bereich des Betrug Denken eintreten zu erwarten.
Die ständig wachsende Notwendigkeit der Betrugsanalyse
Die Verteilung der großen Betrug Taktik und Angriffe können Organisationen helfen, die aktuellen Trends verstehen wird eingesetzt. Da jede Art von Betrug Angriff erfordert unterschiedliche Ebenen von Resourcing und technische Kompetenz, diese Statistik, über die Zeit verfolgt, zur Verfügung stellen kann einen Einblick in die Veränderung der bevorzugten Angriffsvektoren, um Organisationen effektiver zu helfen, reagieren.
Für das erste Quartal 2018 (Januar 1- März 31), RSA beobachtete und analysiert eine Reihe von Betrugstrends. Offenbar, Phishing ist immer noch weit verbreitet, da sie einen Anteil von 48 Prozent aller von der Gesellschaft im gegebenen Zeitraum beobachtet Cyber-Attacken. Kanada, Die Vereinigten Staaten, Indien und Brasilien waren die drei Länder mit der höchsten Anzahl von Phishing-Attacken. Trojanische Pferde für Finanzbetrug entwickelt entfielen einer von vier Angriffe. Das mobile Ökosystem weiterhin als gut ausgerichtet werden.
Die ersten drei Monate 2018 hätten 55% alle Transaktionen in dem mobilen Kanal unter, mit 65% eine mobile Anwendung oder Browser für böswillige Zwecke von Betrug Transaktionen. An der Spitze dieser Statistik, mindestens 80% der analysierten Betrügers kamen E-Commerce-Transaktionen von neuen Geräten.
Das Reddit Fraud Trend: von Betrügern mißbraucht
Für Kreditkartenbetrug Meister oft carders genannt, Social-Media-Plattformen bieten Skalierbarkeit, Anonymität und enorme Reichweite ihrer virtuellen Schaufenster zu fördern. Reddit wurde oft von Betrügern missbraucht, zu dem Punkt, dass die populäre Medien-Aggregations Website vor kurzem eine Reihe von Betrug subreddits verboten. Natürlich, Reddit ist nur eine von Betrügern zu Zwecken ausgebeutet von vielen Social-Media-Plattformen Kommunikation, zum Austausch von Kontakten, ihre Leistungen und Swap-Betrug Informationen advertise von Dark Web bezogenen Foren gesammelt.
In der Tat, Dies ist nicht das erste Mal, dass Reddit van betrugsbezogenen subreddits entschieden hat,. Dennoch, Diese jüngste Entscheidung ist von entscheidender Bedeutung, weil es auf das Volumen und die Größe der subreddits entspricht, die verboten wurden. Der prominenteste aller verbotenen Abschnitte ist „/ r / DarkNetMarkets“.
Das Verbot und die Änderung der Politik es Fahr evozierte eine starke Reaktion unter den Teilnehmern, die sofort gemeinsame Stellungnahmen zu diesem Thema, bietet weitere Optionen für die Teilnehmer Operationen trotz des Verlustes ihrer gewohnten Plattform weiter, RSA wies in ihrem Bericht darauf hin,.
Betrüger, auch in den inzwischen verbotenen Diskussionen Beteiligten, sind seit einiger Zeit über eine solche Politik zu ändern und Verbot Aktion Warnung. In Vorbereitung, Einige behaupten sogar, die Daten aus den mittlerweile aufgelösten subreddits und boten Links zu haben gesicherte die gelöschten Inhalte herunterladen.
Es ist gut, dass Reddit eine klare Haltung zum Betrug Gegenstand genommen hat und ergriffene Maßnahmen Internet-Kriminalität Aktivitäten auf der Plattform zu verhindern. Jedoch, Betrüger waren ziemlich schnell zu reagieren, und nach dem Verbot, sie bewegt alternative Plattformen, auf denen es wäre einfacher, Betrug Wissen auszutauschen. Obwohl Plattformen wie Reddit alles tun, was in der Macht das Volumen der aggregierten betrugsbezogenen Inhalte zu reduzieren, Betrug Aktivität ist unwahrscheinlich fallen.
Betrug Betreiber Annahme auch neue Infrastrukturen wie die blockchain Kreditkarte speichert Gastgeber, Betrug Marktplätze und Untergrundforen. Dies bedeutet einfach, dass RSA und andere Forscher die Ausweitung von Betrug über soziale Medien erwarten - blockchain und sogar IoT-Geräte.
Die Forscher auch fest, dass in der Vergangenheit, gibt es zwischen Instant-Messaging-Plattformen und Social Media eine klare Unterscheidung. Jedoch, Diese Unterscheidung wurde Verwischung, mit diesen Plattformen in etwas größer mit Betrügern entwickeln, sie als soziale Medien, um ihre Aktivitäten zu fördern.
Wir schrieben vor kurzem über die Art und Weise Telegramm von Hackern genutzt wird, um Malware zu verbreiten und zu Kommunikationszwecken. neben Reddit, Telegramm wird auch durch die zunehmende Zahl von Missbrauchsfällen auf dem Dienst ein bevorzugtes Ziel für böswillige Akteure offensichtlich immer. Unter Ausnutzung solcher Plattformen, die speziell für die Kommunikation verwendet werden, ist kein neuer Trend, sondern immer mehr legitime Anwendungen zu beeinträchtigen, mit Telegramm nun mehr Aufmerksamkeit von Betrügern aller Form und Proportion anzieht.
Allgemeine Fraud Statistik Q1 2018
Eine kuriose Tatsache durch das Forscherteam RSA Betrug skizzierte: "Der durchschnittliche Wert einer betrügerischen Transaktion wird wahrscheinlich immer höher als die eine echte Transaktion, weil Betrüger regelmäßig gestohlene Kreditkarten verwenden schnell zu machen, hochwertige Käufe, da diese Waren sind leicht für einen Gewinn weiter zu verkaufen".
Es gibt, jedoch, Unterschiede in den Ausgabenniveaus legitime und illegitime Transaktionen im Zusammenhang mit. In den ersten drei Monaten 2018, der größte Unterschied wurde in Europa gesehen (das Vereinigte Königreich. ausgeschlossen) wo der durchschnittliche Wert einer betrügerischen Transaktion war $439, oder 152 Prozent höher als die durchschnittliche echte Transaktion. Nord- und Südamerika war nicht weit dahinter mit dem Wert einer betrügerischen Transaktion schätzungsweise $508, oder 144 Prozent höher.
Welche Länder sind meist durch Phishing gezielt?
Nach den Daten gesammelt und analysiert von RSA, diese sind die Besten 10 Länder vor allem durch Phishing-Attacken betroffen:
1.Kanada
2. Vereinigte Staaten
3. Indien
4. Brasilien
5. Niederlande
6. Kolumbien
7. Spanien
8. Mexiko
9. Deutschland
10. Südafrika
Was beobachtete die Regionen ISPs auf Phishing-Angriff im Zusammenhang mit Host, Die folgende Liste sieht wie folgt aus:
1. Vereinigte Staaten
2. Russland
3. Indien
4. Australien
5. Kanada
6. Frankreich
7. Luxemburg
8. Deutschland
9. China
10. Italien
Wie Sie sich vor Phishing schützen?
Phishing-E-Mails entwickelt, Kreditkartendaten zu stehlen in der Regel ein Stück spezifischen Trojanisches Pferd fällt die benötigten Anmeldeinformationen zu ernten. Weiter, Malware von verschiedenen Arten sind bekannt, die Opfer als Folge der Wechselwirkung mit solchen betrügerischen E-Mail zu infizieren. Letztere enthalten typischerweise Microsoft Dokumente entworfen bösartige Makros auszulösen die Infektion verursacht.
Diese Arten von Dokumenten werden an die E-Mails angehängt und können als aktualisierte Datenschutzbestimmungen darstellen, die der Benutzer verpflichtet ist, zu lesen. Sie können auch verschiedene Malware-Infektionen führen, Inklusive:
- Ransomware;
- Kryptowährung Bergleute;
- Trojaner und Informationen Stealers;
- Rootkits.
Für den Fall, glauben Sie, dass Ihre persönlichen oder finanziellen Informationen durch E-Mail-Betrug oder eine andere Form von Online-Betrug gefährdet worden, Sie können Ihren PC auf Malware scannen. Für alle Fälle. Weiter unten finden Sie einige nützliche Anweisungen finden Sie durch den Entfernungsprozess von Malware zu führen, kann es Ihnen per Facebook oder Phishing gebracht werden.
Scannen Sie Ihren Computer automatisch, ob es von einem Betrug Spread auf Facebook oder per E-Mail kompromittiert wurde:
Um sich vor solchen Phishing-E-Mails in Zukunft manuell zu schützen, Wir empfehlen, das zu lernen, wie man tun, indem Sie den entsprechenden Artikel unter lesen:
Weiter, wenn es um die Kontrolle kommt, wenn ein E-Mail-Anhang ist legitim oder gefälschte, Sie können auch die Verwendung kostenloser Service ZipeZip. Sie können einfach die E-Mails an sie weiterleiten, und kurz nach erhalten Sie eine Antwort, sagen Sie, ob die Befestigung legitim. Weitere Informationen darüber, wie diesen kostenlosen Service nutzen können unten in der Führung gefunden werden: