网络犯罪分子现在正在利用支撑企业的庞大数字供应链。他们使用人工智能支持的工具,从 LinkedIn、公司网站和社交媒体等平台抓取公开数据,以制作高度定制的网络钓鱼诱饵。在此背景下,出现了一种引人注目的模式,企业网络钓鱼尝试的增长大部分集中在较新的通用顶级域 (gTLD),例如以 .shop、.top、.xyz 等结尾的网站。这些域名虽然合法,但已成为网络犯罪分子针对企业钱包和声誉发起越来越令人信服的攻击的沃土。
但周四(12 月)有消息称,Socure 表示其 荷兰 telegram 用户列表 在打击欺诈的协作、一个里程碑,具有安全意识的企业正在采取主动而非被动的立场来保护其网络边界。了解更多 保护网络外围从保护企业电子邮件开始 陷入困境的金融供应链 gTLD 的兴起旨在通过提供超越 .com 或 .org 等传统扩展名的更多命名选项来实现互联网民主化。然而,许多通用顶级域名 (gTLD) 的成本较低且注册流程更简单,也使其对网络犯罪分子具有吸引力。
注册 .top 等通用顶级域名 (gTLD) 的成本可能比传统域名便宜得多,攻击者可以借此建立多个欺诈网站,而自动化工具则可以让网络犯罪分子批量购买和配置域名,从而大规模发起诈骗。同时,利用人工智能驱动的域生成算法,犯罪分子可以创建数百个独特的域变体来逃避检测。犯罪分子通常依赖调查人员、注册商或托管提供商采取行动所需的时间。他们在此窗口期间通过发送更多网络钓鱼电子邮件、重定向受害者或执行欺诈交易来最大程度地造成损害。 nsKnox 首席运营官 Nithai Barzam 在接受 PYMNTS 采访时表示,欺诈者……擅长入侵电子邮件服务器并操纵员工授予他们访问权限。