Laman web

Adakah Phishers Memiliki Lebih Banyak Polis di dalam Air?

I Found a Crashed Drone Underwater While Scuba Diving! (Returned to Owner)

I Found a Crashed Drone Underwater While Scuba Diving! (Returned to Owner)
Anonim

Adakah serangan pancingan data naik atau turun? Jawapannya bergantung kepada siapa yang anda bertanya.

Tidak syak lagi, phishing masih menjadi masalah besar di Internet, tetapi laporan statistik teratur dari pelbagai vendor meninggalkan gambar bercampur. Vendor cenderung untuk mengumpul data dengan cara yang berbeza serta dari sumber yang berbeza, dan sukar untuk mencari dua laporan yang membolehkan perbandingan satu-satu yang benar.

MarkMonitor, sebuah syarikat San Francisco yang melacak penyalahgunaan nama domain, dikeluarkan satu laporan hari Isnin mengatakan jumlah serangan pancingan data telah mencapai paras rekod untuk tempoh April hingga Jun.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Penemuan MarkMonitor datang tidak lama selepas dua syarikat keselamatan utama lain, IBM dan Symantec, membuat kesimpulan bahawa pancingan data telah merosot.

Jadi syarikat mana yang betul?

MarkMonitor menghitung lebih daripada 150,000 serangan phishing untuk suku kedua 2009, dengan serangan ditakrifkan sebagai URL unik (pencari sumber seragam) yang menganjurkan tapak pancingan data. Dalam cubaan pemancingan seorang penjenayah siber mencipta laman web yang melihat orang yang sah dan bodoh untuk mendedahkan butiran peribadi atau kewangan mereka yang sensitif.

MarkMonitor mengetahui tentang kemungkinan laman pancingan dari syarikat seperti Yahoo dan AOL, yang menyebarkan URL yang mencurigakan yang muncul di dalam e-mel, kata Charlie Abrahams, wakil presiden MarkMonitor untuk Eropah, Timur Tengah dan Afrika.

Syarikat itu kemudian secara manual memeriksa URL tersebut untuk memastikan mereka memang tapak phishing dan mengambil langkah bagi pihak pelanggan untuk mendapatkan Namun demikian, laman-laman web tersebut ditutup, sama ada dengan menghubungi pendaftar nama domain atau ISP yang menganjurkannya.

IBM, baru-baru ini datang ke kesimpulan yang berbeza dalam laporan trend midyear X-Force untuk 2009, yang dikeluarkan pada bulan Ogos. Syarikat itu melihat phishing e-mel sebagai peratusan spam, ukuran yang jauh berbeza daripada MarkMonitor. Laman web phishing kebanyakannya dipromosikan melalui spam.

IBM mendapati bahawa untuk separuh pertama 2009, e-mel phishing hanya 0.1 peratus daripada spam, turun dari 0.5 peratus pada tahun 2008. Syarikat itu menyimpulkan bahawa phishing jatuh.

"Penurunan phishing dan peningkatan dalam bidang lain (seperti Trojank perbankan) menunjukkan bahawa penyerang mungkin akan mengalihkan sumber mereka ke kaedah lain untuk memperoleh keuntungan yang phishing sekali dicapai," menurut laporan IBM.

Laporan dari Symantec yang meliputi satu bulan, Ogos tahun ini, membuat kesimpulan bahawa serangan pancingan data jatuh 45 peratus berbanding bulan sebelumnya, walaupun tidak jelas dari laporan bagaimana angka tersebut dihitung. Dalam statistik lain, Symantec mencatatkan bahawa ia melihat 4 peratus kurang URL pemancingan berbanding Julai.

MarkMonitor's Abrahams berkata syarikatnya mengira bilangan URL unik. Itu berpotensi untuk secara mendadak meningkatkan jumlah yang MarkMonitor mengklasifikasikan sebagai serangan. Sebagai contoh, penjenayah sering menggunakan nama hos tunggal untuk laman web, tetapi laman web ini sebenarnya dihoskan pada banyak pelayan di lokasi yang berbeza dan menukar pelayan selepas masa yang singkat, satu kaedah yang dikenali sebagai fluks pantas.

Jadi salah satu Web yang buruk tapak boleh dihoskan di beratus-ratus tempat, masing-masing dikira sebagai serangan.

"Terdapat banyak ukuran yang berbeza untuk pancingan data," kata Abrahams. "Kami menganggap bilangan tapak adalah perkara yang lebih penting daripada jumlah e-mel."

Kumpulan Kerja Anti-Phishing (APWG), yang terdiri daripada syarikat swasta dan kumpulan lain, menjejaki kempen e-mel yang unik. Jika baris subjek dalam beratus-ratus e-mel adalah sama, itu dikira sebagai satu kempen. Untuk laman web pancingan data, APWG mengira URL asas unik laman sesawang.

Dalam laporannya selama enam bulan terakhir 2008, APWG berkata jumlah kempen e-mel memuncak pada Oktober pada 34,758. Data itu dikumpulkan daripada laporan yang dikemukakan oleh pengguna. Tetapi angka jatuh kepada 23,187 menjelang Disember.

Laman phishing yang unik meningkat dari bulan Julai hingga Oktober 2008, yang mencecah tinggi 27,739. Tetapi itu masih kurang daripada Februari 2008 atau kenaikan besar-besaran pada bulan April 2007 daripada 55,643, menurut APWG.