当今日益高涨的网络犯罪浪潮揭开了欺诈的新领域恶意实体和网络犯罪分子专注于利用数字身份的组成部分——域名、托管服务和金融供应链。在这些威胁中商业电子邮件泄露 (Bec) 攻击的复杂程度不断发展正在重塑公司必须如何保护自己。传统的 Bec 诈骗通常依靠冒充高级管理人员或主要供应商。一封简单的请求电汇的电子邮件可能足以欺骗毫无戒心的员工。
然而随着人工智能 (Ai) 等先进技得到了 卡塔尔 telegram 用户列表 加强现代迭代更加微妙和多层次。网络犯罪分子现在正在利用支撑企业的庞大数字供应链。他们使用人工智能支持的工具从 Linkedin、公司网站和社交媒体等平台抓取公开数据以制作高度定制的网络钓鱼诱饵。在此背景下出现了一种引人注目的模式:企业网络钓鱼尝试的增长大部分集中在较新的通用顶级域名 (Gtld)例如以 .
shop、.top、.xyz 等。这些域名虽然合法但已成为网络犯罪分子针对企业钱包和声誉发起越来越令人信服的攻击的沃土。但周四( 月有消息称Socure 表示其在打击欺诈的协作、数据共享努力方面已达到一个里程碑具有安全意识的企业正在采取主动而非被动的立场来保护其网络边界。阅读更多内容:保护网络边界从保护企业电子邮件开始金融供应链陷入困境Gtld 的兴起旨在通过提供超越传统扩展(如 .
或 .org。然而许多 GTLD 的成本更低且注册流程更简单这也使它们对网络犯罪分子具有吸引力。注册像 .top 这样的 Gtld 比传统域名便宜得多攻击者可以设置多个欺诈站点而自动化工具则可以让网络犯罪分子大规模购买和配置域名从而大规模发起诈骗。与此同时借助人工智能驱动的域名生成算法犯罪分子可以创建数百个独特的域名变体来逃避检测。犯罪分子通常依赖调查员、注册员或托管提供商采取行动所需的时间。