美国邮政服务(USPS)被冒名,用于网络钓鱼攻击
内容提要
近期研究发现,美国邮政服务(USPS)在节假日期间面临严重的网络钓鱼和网络诈骗攻击。研究人员发现,模仿USPS网站的非法域名吸引的流量几乎与合法域名相当,甚至更高。研究还发现了大量欺骗性域名,其中"usps-post[.]world "和 "uspspost[.]me "是最热门的恶意域名。研究显示,威胁行为者常使用“.com”和“.top”域名,并采用不同的IP地址策略来逃避检测。这项研究揭示了消费者面临的巨大威胁。
延伸解读
节假日成钓鱼攻击高发期
研究显示,模仿USPS的非法域名在感恩节和圣诞节等购物高峰期吸引的流量几乎与合法域名相当,甚至更高。这表明网络犯罪分子利用消费者在节假日期间频繁查询包裹、放松警惕的心理,集中发动攻击。读者在节假日收到与USPS相关的邮件或短信时,应格外谨慎,避免点击可疑链接。
恶意域名与顶级域名的选择策略
攻击者常使用组合蹲守技术,利用USPS品牌名称唤起信任。最热门的恶意域名“usps-post[.]world”和“uspspost[.]me”每个点击量都超过10万次。在顶级域名中,“.com”和“.top”占主导地位,其中“.com”具有全球合法性,而“.top”则成为恶意活动的流行替代品。这提醒用户,即使域名看似正规,也需核实其真实性。
IP地址策略的多样性
研究发现,恶意域名背后的IP地址呈现不同模式:一些IP托管域名数量少但流量大,另一些则托管域名多但单个流量小。这种多样性表明网络犯罪分子采用不同策略来逃避检测,增加了安全研究人员追踪和封堵的难度。消费者不能仅依赖简单的黑名单防护,需保持警惕。
Q&A
美国邮政服务(USPS)面临什么样的网络安全威胁?
USPS面临严重的网络钓鱼和网络诈骗攻击,尤其在节假日期间。
哪些域名被用于模仿USPS进行网络钓鱼?
最热门的恶意域名包括'usps-post[.]world'和'uspspost[.]me'。
研究是如何分析USPS的网络钓鱼攻击的?
研究利用匿名全球DNS查询日志,识别与欺诈性文件相关的恶意域名。
在网络钓鱼攻击中,哪些顶级域名最常被使用?
攻击者常使用的顶级域名包括'.com'和'.top'。
消费者在节假日期间面临怎样的网络安全风险?
消费者面临巨大的网络钓鱼和诈骗威胁,尤其是在购物高峰期。
网络犯罪分子如何逃避检测?
他们采用不同的IP地址策略和域名组合来逃避检测。