我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 965|回复: 1

[最新新闻] 研究:網釣即服務超好賺,投資報酬率近12倍

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-12-23 19:45:47 | 显示全部楼层 |阅读模式
資安業者根據暗網中駭客提供網路釣魚代管服務收費、初始設定成本,再假設每天可騙取的帳密數量計算投資回報率高達 11.97倍,比駭客自行操作網路釣魚的1.6倍高出許多。


sam_4162_0_0.jpg

根據資安業者Imperva發表的一份駭客研究報告發現 ,有駭客在暗網上提供網路釣魚代管服務(Phishing-as-a-Service, PhaaS),可讓攻擊的投資報酬率達到11.97倍,遠較自行攻擊的1.6倍為高。
Imperva引用在暗網上發現的網釣即服務廣告,加上分析該服務成功率,以及透過網釣竊得的用戶帳號密碼在黑市的價值等資料,分析發現,訂閱網釣即服務的單月非折扣會員價只要4.2美元,加上需要約半個小時、價值約7.5美元的初始設定人工成本,執行一個月、達成有效攻擊14天、每天騙得1000筆帳密的網釣攻擊,可以創造140美元的投資回報,而要達到同樣回報水準的自行攻擊,則要花費27.65美元的攻擊工具費用與60美元的人力成本,投資報酬率雖遠低於PhaaS服務,但1.6倍也勝過許多一般企業。
Imperva表示,PhaaS的出現,讓有意發動網釣攻擊的駭客有了更低成本的選擇,並且勢必會導致網釣攻擊事件與受害者的增加。
該公司研究人員還發現,網釣攻擊受害者點擊誘餌連結的高峰時間,是平日早上9點至中午的工作時間,有高達35%的成功攻擊發生在此時段,顯示企業員工在忙於工作與回覆郵件時,心防特別低,此外,相較於釣魚網站,要求使用者輸入帳號密碼的釣魚文件,如經特別設計的PDF檔案,更容易騙取使用者信任,為了開啟檔案而大意輸入了帳號密碼。
回复

使用道具 举报

该用户从未签到

11

主题

227

回帖

0

积分

二级逆天

积分
0

终身成就奖特殊贡献奖原创先锋奖

QQ
发表于 2016-12-24 16:23:36 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表