フィッシングは、引き続きオンライン上の主要な脅威の1つです。 2016. Webrootの統計によると 84% のフィッシングサイトの数は、 24 時間, これにより、平均ライフサイクルは 15 時間. これらの数字は、フィッシングがより洗練されていることを示しています, そしてそのようなウェブサイトは迅速かつ注意深く作成されています, 人や組織から機密情報を正常に取得する.
ハルロナス, WebrootのCTO, 彼らのデータは、フィッシングサイトが最短で存続できることを示していると述べています 15 分, それを追加する:
過去数年, これらのサイトは、数週間または数か月間耐えることができます, 組織に攻撃方法を阻止し、より多くの犠牲者が獲物に落ちるのを防ぐための十分な時間を与える. 今, コーヒーブレイクの間にフィッシングサイトが現れたり消えたりする, すべての組織を離れる, サイズに関係なく, フィッシング攻撃による差し迫った深刻なリスク.
フィッシングは進化し続けています
2016 フィッシングの試みが大幅に増加しています, と 400,000 毎月観察されるサイト. これらの攻撃の強さは、対策の戦術を変更する必要があることも示しています. 不正なドメインとURLの静的またはクラウドソーシングされたブラックリストの使用はもはや効率的ではありません, フィッシングサイトの平均寿命は絶えず減少しているため.
関連している: 偽のPayPalページが金融フィッシング詐欺の一部に増加
冒頭で述べたように, 84% フィッシングサイトの数は1日しか続きません. さらに, 統計によると、フィッシング専用ドメインの使用はなくなりました. したがって, ユーザーは、要求されるたびにURLを確認する必要があります. 数秒前に安全だったページが危険にさらされる可能性があります.
グーグル, PayPal, YahooとAppleのフィッシング攻撃の標的
よく知られていて広く普及しているサービスがしばしば活用されます. Webrootは、Googleがなりすましの最大の悪影響をもたらす会社であることを確立しました. これらはリスクの高い組織として概説されています, と 21% 1月から9月の期間のすべてのフィッシングサイトの 2016 Googleになりすます.
すべての上に, 新しい戦術や攻撃ベクトルの開発に関しては、サイバー犯罪者は落ち着きがありません, フィッシングも例外ではありません. 機密情報が非常に望ましい, そして「悪意のあるソフトウェアとサービスとしての活動」は事態を悪化させるだけです. 誰も驚かない, フィッシングも「サービスとしてのフィッシング」に移行しました」.
関連している: ビッシング, スミッシング, とフィッシング詐欺はあなたの情報とお金の後にあります
別 報告, Impervaのハッカーインテリジェンスイニシアチブによって発行されたものは、ロシアの闇市場にあるサービスとしてのフィッシングストアが「初心者の詐欺師のための完全なソリューション」をどのように提供するかを詳細に示しています. 誰でも簡単にメールのデータベースを購入できます, フィッシング詐欺のテンプレート, 盗まれた資格情報を保存するためのバックエンドデータベース.