近三成互聯網用戶收到過偽銀行釣魚郵件
根據B2B International聯合卡巴斯基實驗室進行的一項消費者安全風險調查,約30%的互聯網用戶曾經收到過自稱是來自銀行的假冒郵件。網絡詐騙者經常冒充銀行,發送假冒的提醒信息,欺騙用戶交出賬號登錄信息,讓詐騙者可以訪問和竊取用戶的錢財。
眾所周知,在線交易服務(含在線銀行、電子支付系統和在線商店)已經成為很多用戶當代生活必不可缺的一部分。B2B International的調查顯示,95%的受調查者經常進行在線購物,91%的受調查者使用過在線銀行服務,還有74%使用過電子支付系統。這一趨勢當然無法躲過網絡詐騙者的注意。根據調查,30%的用戶收到過自稱是來自銀行的電子郵件,之后發現這些郵件其實是騙局。22%的受調查者收到過自稱是來自在線商店的可疑郵件。每十名受調查者中,有一名(占全部受調查者10%)至少有一次被自動重定向到可疑網站,這些網站會要求用戶輸入自己的信用卡信息。約6%的受調查者聲稱曾經在可疑網站輸入過自己的財務信息。這些都是網絡罪犯進行釣魚攻擊的例子,而釣魚攻擊只是網絡罪犯使用的很多惡意攻擊類型中的一種。網絡罪犯會利用各種攻擊手段,竊取用戶的重要機密數據,包括信用卡號、在線銀行賬號登錄名和密碼等信息。
雖然很多經驗豐富且安全警惕性高的用戶能夠識別出大部分釣魚攻擊,但這些攻擊還是經常會成功。約4%的受調查者表示曾經被網絡罪犯竊取過錢財。從統計數據上看,4%似乎是一個較小的比例,但由于每年遭受攻擊的用戶數量非常大,所以即使很低的攻擊成功率,仍然會造成巨額損失。根據卡巴斯基對其云服務用戶進行的2011-2013釣魚攻擊演化調查,發生于2012 年4月至2013年5月之間的釣魚攻擊中,有21%涉及假冒的在線銀行網站和其他金融機構。從數字上來看,僅一年時間,全球范圍內遭受金融釣魚攻擊的用戶就高達750萬。換而言之,同真實世界的詐騙者一樣,虛擬世界的詐騙同樣會給用戶造成嚴重風險。只有通過使用特殊的保護,才能抵御這類威脅。