موسسات مالی هدف حملات فیشینگ
برای صحت این موضوع، شرکت امنیتی PhishLabs در مجموع بیش از 9 هزار کیت فیشینگ از منابع مختلف آنلاین و سرویس دهنده های بانکی معتبر که در معرض حملات فیشینگ قرار گرفته بودند را جمع آوری کرده و آنها را مورد بررسی قرار داده است.
کیت های فیشینگ که در محتوا (از جمله صفحات وب، عکس ها، اسکریپت ها و کد وب سرور) تشکیل می شوند، می توانند با هدف جمع آوری اطلاعات حساس از قربانی بر روی یک سرور نصب شوند. این اجزای مخرب نه تنها بر روی سرورهای در معرض خطر و ماشین آلات غیر قانونی جمع آوری شده بودند، بلکه در انجمن های زیر زمینی، خدمات به اشتراک گذاری فایل و حتی برخی از وبلاگ ها نیز پیدا شده اند.
نتایج این مطالعه نشان می دهد که حملات مذکور، شبکه های اجتماعی با 19 درصد، خدمات ایمیلی با 17 درصد، خدمات تجارت الکترونیک با 9 درصد، بازی های آنلاین با 3 درصد و خدمات مسنجر و تامین کنندگان محتوا را نیز تحت تاثیر قرار داده است.
رشد این حملات، شرکت های امنیتی را مستلزم آن می دارد تا روش های کارآمد تری را برای مبارزه با فعالیت های جنایی دیجیتالی به کار گیرند.