站点介绍
1
国内垃圾邮件激增,环比增长31.63%。2023年第三季度,中国境内企业邮箱用户收到近7亿封垃圾邮件,相比上一季度增长7.89%,同比去年增长0.91%,其中教育领域收到的垃圾邮件占比高达2.41亿封,环比上涨13.8%。
2
境内钓鱼邮件数量激增,首次超过境外。全国企业邮箱用户在2023年第三季度收到的钓鱼邮件总数为8606.4万封,同比激增47.14%,环比增长23.67%。国内云服务提供商面临巨大挑战,因为黑产利用云平台的监管漏洞发送钓鱼邮件。
3
Q3垃圾邮件呈现多元化趋势。2023年第三季度的垃圾邮件呈现出多种语言、主题和策略,包括测试邮件、多语言内容、退税和通知等。钓鱼邮件常伪装成系统通知或补贴诈骗,增加了账户被劫持和数据泄露的风险。
4
关键发现:基于邮件的高级威胁。横向钓鱼攻击利用信任关系,已成为组织面临的重要威胁。生成型AI为攻击者提供了更强大的工具,使得这些攻击更加难以防范。商业电子邮件欺诈涉及网络罪犯伪装成高管或受信任供应商,以操纵员工转移资金或敏感信息。基于AI的新威胁强调了员工培训和安全意识的重要性,因为员工是这类攻击的第一道防线。双因素身份验证、邮件过滤防护和AI驱动的安全工具可以提供额外的防护。
5
中睿天下:钓鱼邮件溯源案例分析。案例分析展示了钓鱼邮件的主题、内容和链接分析,以及对域名的whois注册信息查询和溯源分析。案例揭示了钓鱼邮件的来源和潜在的攻击者信息。为了获取完整版报告,关注【中睿天下】并回复【2023Q3】即可下载。