2024年电子邮件威胁趋势总结
引言
邮箱是员工日常接触的关键工具,控制邮箱即控制信息高地。随着攻击者手段日益隐蔽、创意和力量增强,制定有效的反制策略需基于数据驱动决策。本报告分析了VIPRE全球网络收集的近10亿封恶意电子邮件,揭示了2023年电子邮件威胁的主要特征,并为2024年企业电子邮件安全提供启示。人工智能的快速发展改变了攻击方式,安全专家需革新防御策略。
概述:网络中捕获的内容
VIPRE全年检测超过72亿封处理的电子邮件,其中约9.5亿封为恶意邮件,其中52%因内容被捕获,48%因链接被捕获,2000万封因恶意附件被标记,50万封因VIPRE技术识别恶意行为被检测。Link Isolation功能检测并保护了超过4190万个被点击的链接,其中89%因内容被标记,11%由DeepLink检测到,共检测到超过300,000条点击行为。
按季度划分的垃圾邮件趋势
全年41,716封邮件样本中,95%被归类为垃圾邮件,包括钓鱼、恶意软件、欺诈等。金融服务(22%)、IT(14%)、医疗保健(14%)、教育(10%)和政府(8%)是主要目标行业。钓鱼邮件下降6.4%,诈骗邮件上升23%,商业垃圾邮件占35%,欺诈占35%,钓鱼攻击占22%,恶意软件占5%。
钓鱼攻击
钓鱼攻击的主要诱饵为链接(71%),其次是附件(22%),嵌入式二维码或quishing占7%。微软(2400个伪造链接)和苹果(约350个)是最受伪造的URL。URL重定向类别上升463%,新增的域和文件存储/云共享成为攻击方式。
特性:谷歌群组虚假订单骗局
攻击者利用谷歌群组发送虚假订单邮件,伪造详细资料以增加真实性,诱导受害者点击链接或拨打“客户服务”电话,获取个人信息。需警惕“亲爱的顾客”等模板邮件,并通过实际渠道验证信息。
特性:垃圾邮件发送者享受愉快的假日
节日诈骗邮件(万圣节、感恩节、圣诞节)中嵌入的链接常导致钓鱼和诈骗,利用新注册域名绕过过滤器。需警惕“自动导航”状态下的邮件,并通过实际渠道确认交易。
特性:EML文件附件的兴起
.eml文件附件在2023年第四季度增长十倍,因其被忽视且增加用户好奇心。攻击者将恶意内容置于.eml文件中,伪装成合法邮件附件。需警惕企业电子邮件页脚、ASCII文本和“共享文件”等特征。
特性:按季度统计的主要恶意软件家族
AgentTesla(.NET信息窃取器)在第四季度领先,Qbot在第二季度占主导,AsyncRAT在第一季度领先,RedLine在第三季度领先。恶意软件主要针对Windows系统,与远程访问木马(RATs)相关。malspam邮件中,链接和附件的比例从第一季度38:1变化到第四季度1:2。
结论
电子邮件攻击方法多样化,传统解决方案落后。二维码攻击加剧,人工智能革命化攻击方式,恶意软件数量增加。需保持最新动态,关注下一部分内容。
2024年VIPRE电子邮件威胁预测
- 人工智能:网络犯罪分子将继续利用人工智能提高攻击效率,包括深度伪造、生成电子邮件内容、个性化社交媒体挖掘等。
- 移动威胁:移动恶意软件上升,用户需警惕银行木马和钓鱼攻击。
- 网络战:国家赞助的攻击数量增加,通过钓鱼、恶意附件等破坏关键基础设施。
- 文件类型:更广泛类型的文件(.eml、.pdf、.ppt等)用于传播钓鱼和恶意软件。
- 身份盗窃:黑帽黑客将入侵邮箱,利用人工智能学习受害者交流风格进行数据窃取。
- Quishing:攻击者将继续利用二维码(quishing)进行攻击。