(新加坡23日訊)隸屬新加坡網絡安全局的電腦緊急反應組,去年接獲約8500起網絡釣魚的報案,比2021年多出一倍。其中,銀行及金融服務機構、政府部門、物流企業遭冒充最多。
《聯合早報》報導,網絡釣魚是詐騙和其他惡意網絡活動的關鍵渠道,對組織和個人構成越來越大的威脅。
ADVERTISEMENT
當局在2021年處理的網絡釣魚案件有3100起,去年激增174%。
根據該局發佈的2022年新加坡網絡概況報告,去年接到的網絡釣魚報案中,過半涉及以“.xyz”結尾的網址。
由於“.xyz”這個頂級域名(TLD)對成本和使用的限制較少,它已成為不少不法分子使用的頂級域名。
此外,被舉報的釣魚網址的平均長度也縮短近一半,意味著不法分子更常使用網址縮短服務,掩蓋惡意企圖,並追蹤點擊率。
超過八成被舉報的釣魚網站都仿冒銀行及金融服務機構的網站。去年新加坡電腦緊急反應組(SingCERT)共協助搗毀了2918個釣魚網站。
勒索軟件方面,雖然該局去年接到的報案為132起,比2021年少了5起,不過勒索軟件持續對新加坡網安構成威脅,平均每3天就接到一起勒索軟件的報案。
新加坡製造業和零售業的中小企業是主要目標,許多這類企業也缺乏應對網絡威脅的專用資源。
此外,新加坡網安局去年觀察到8萬1500個網絡基礎設施系統遭感染,比2021年的9萬4000個減少了13%。
儘管全球範圍內遭感染網絡基礎設施急劇增加,新加坡遭感染網絡基礎設施全球佔比由2021年的0.84%降至去年的0.34%。
不過,報告指出,雖然新加坡情況的改善與網絡衛生水平提高有關,但遭感染的網絡基礎設施數量仍處在高位。
去年針對“.sg”結尾網址的網站竄改行為較2021年減少近兩成,從419起減少至340起,中小企業是主要受害者。
新加坡網安局指在全球範圍內,除了烏克蘭和俄羅斯,網站竄改的行為也有減少的趨勢。俄烏戰爭爆發前不久,有超過70個烏克蘭政府網站遭篡改。
該局局長許智賢說,去年隨著冠病限制開始放鬆,地緣政治衝突和網絡犯罪機會主義加劇了網絡威脅環境,而聊天機器人等新興技術則是一把雙刃劍。
他說:“雖然我們應對它帶來的機遇持樂觀態度,但我們必須管控它帶來的風險。”
該局提醒,名譽贖金(Ransom for Reputation)甚至虛構的數據洩露事件、人工智能深偽技術及騙案,以及經濟逆境造成的系統性風險,是值得關注的3大未來網絡安全趨勢。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT