Insa, chiar si in cazul in care campania este prost executata, phishing-ul poate aduce sume importante de pentru infractori. Phishing-ul nu o sa dispara pur si simplu, ceea ce inseamna dureri de cap in plus pentru profesionistii in securitate cibernetica.

O retea botnet este compusa din computere care, fara stirea utilizatorului, au fost compromise prin exploatarea unor vulnerabilitati de catre o aplicatie malware, si sunt manipulate prin IRC pentru a derula activitati nocive, cum ar fi trimiterea de mesaje spam sau spyware catre alte computere.

Top 10 tari care gazduiesc atacurile de tip phisihing

Procentul tentativelor de phishing in traficul de e-mail a scazut la 0,5% in 2013 (de la 1,12% in 2012), potrivit analistilor de la Websense Security Labs. Acest lucru poate suna ca o veste buna, dar cu siguranta nu este asa si pentru intreprinderi. Campaniile de phishing de astazi sunt mai mici in volum, intr-adevar, dar mult mai bine directionate. Infractorii cibernetici nu arunca pur si simplu milioane de e-mailuri pe Internet, ci strategiile de atac vizeaza tehnici sofisticate. Unii se folosesc de retelele sociale pentru a gasi victime si odata ce informatiile au fost adunate, construiesc cu atentie e-mail-uri fantoma pentru succes maxim.

In plus, locatia geografica joaca un rol deosebit de important in campaniile de tip phishing. Tarile care gazduiesc cele mai multe astfel de adrese URL, ordanate descrescator functie de volumul de phishing: China, Statele Unite, Germania, Marea Britanie, Canada, Rusia, Franta, Hong Kong, Olanda, Brazilia. Cateva aspecte interesante:

Citeste si:

• China si Hong Kong au intrat pe aceasta lista in 2013, pentru prima data;
• Marea Britanie a urcat doua locuri in clasament;
• Statele Unite au pierdut prima pozitie, pentru prima data dupa o perioada lunga de timp;
• Rusia a avansat si ea doua locuri;
• Egipt si Bahamas au disparut din Top 10.

Top 5 dintre cele mai periculoase linii de subiect in e-mail

Cu toate acestea, localizarea geografica este doar o piesa a puzzle-ului pentru detectarea si oprirea e-mailurilor nedorite. Felul in care sunt intitulate e-mailurile joaca, de asemenea, un rol important in succesul unei campanii phishing. Analistii Websense au determinat care sunt cele mai folosite subiecte de e-mail in atacurile de phishing la nivel mondial:

1. Invitation to connect on LinkedIn
2. Mail delivery failed: returning message to sender
3. Dear < insert bank name here> Customer
4. Comunicazione importante
5. Undelivered Mail Returned to Sender