中文

诈骗大流行:攻击者如何通过钓鱼利用公众恐惧

密码学与安全 2021-03-25 v1

摘要

随着 COVID-19 大流行开始在全球引发广泛封锁,网络犯罪分子毫不犹豫地利用了用户互联网使用量增加及其对之依赖的机会。在本文中,我们对大流行早期数月的在线社会工程攻击开展了全面的测量研究。通过收集、综合与分析 DNS 记录、TLS 证书、钓鱼 URL、钓鱼网站源代码、钓鱼邮件、钓鱼网站网络流量、新闻文章及政府公告,我们追踪了 2020 年 1 月至 5 月间的钓鱼活动趋势,并试图理解潜在趋势的关键含义。我们发现 2020 年 3 月和 4 月的钓鱼攻击流量飙升至其 COVID-19 前水平的 220%,远超典型的季节性峰值。攻击者通过多种高度定向的诈骗利用受害者与疫情相关的不确定性与恐惧,包括当前防御尚不充分的新型诈骗,以及超出生态系统集体响应速度的传统钓鱼。

关键词

引用

@article{arxiv.2103.12843,
  title  = {Scam Pandemic: How Attackers Exploit Public Fear through Phishing},
  author = {Marzieh Bitaab and Haehyun Cho and Adam Oest and Penghui Zhang and Zhibo Sun and Rana Pourmohamad and Doowon Kim and Tiffany Bao and Ruoyu Wang and Yan Shoshitaishvili and Adam Doupé and Gail-Joon Ahn},
  journal= {arXiv preprint arXiv:2103.12843},
  year   = {2021}
}

备注

10 pages, Accepted to eCrime 2020