网络钓鱼攻击继续对各个行业构成重大威胁,最容网络犯罪分子采用复杂的易遭鱼攻业手段来欺骗收件人 。 Cofense Intelligence 最近进行的受网一项分析涵盖了 2023 年第三季度至 2024 年第三季度的数据 ,确定了使用定制主题行进行网络钓鱼攻击最常针对的络钓五个行业。 攻击者通过网络钓鱼攻击重点关注的大行行业包括 : 金融和保险 :该行业位居榜首,占所有带有自定义主题的最容凭证钓鱼电子邮件的模板下载 15.5%。攻击者经常模仿商业通信 ,易遭鱼攻业例如发票和需要注意的受网表格。制造业 :该行业占主题删除电子邮件的络钓 11.3% ,由于依赖订单和基于合同的大行沟通,因此特别容易受到攻击 。最容采矿 、易遭鱼攻业采石和石油和天然气开采 :该行业占定制主题电子邮件的高防服务器受网 10.3%,通常包含提案 、络钓发票和共享文档通知 。大行医疗保健和社会援助 :8.2% 的主题删除电子邮件针对该行业,通常使用基于通知或与文档相关的主题 。零售贸易:该行业占需要主题编辑的电子邮件的 7.4%,经常收到与销售 、源码下载合同和紧急货运相关的网络钓鱼尝试。
Cofense Intelligence 的安全分析师观察到的常见策略和趋势如下 : 主题定制 |