美国联邦调查局(FBI)在一份新报告中称:2020 年间,网络犯罪和互联网欺诈受害者们向该机构上报的损失金额,已经达到了 42 亿美元,较 2019 年增加了大约 20% 。FBI 互联网犯罪投诉中心在周三发布的年度报告中指出,去年平均每天有收到 2000 多起来自美国公民和企业的相关投诉,而 2019 年的日均投诉数量在 1200 起左右。
报告截图(来自:PDF)
受害者上报的攻击类型,主要涉及商业电子邮件泄露(BEC)、勒索软件攻击、以及泛滥的“技术支持”诈骗 —— 欺诈者冒充科技企业的客户支持代表或金融机构,只为骗取受害者电汇一定的金额。
2020 年间,BEC 类投诉有 1.9 万+,损失金额达 18 亿美元。攻击者通常会结合黑客或社会工程学手段来打入内部,然后忽悠毫无戒心的受害者进行电汇。
让人头疼的是,尽管技术手段并不高明,但去年的数字还是与 2019 粘相当接近(23775 宗投诉 / 损失金额 17 亿美元),意味着人们的安全意识仍有很大的提升空间。
前 FBI 分析师、现担任电子邮件安全公司 Agari 威胁研究高级主管的 Crane Hassold 在周三的一条推文中表示,这种事情还是太让人感到抓狂了。
据悉,FBI 尝试在 2018 年成立了“资产追索小组”,以通过代表受害者在执法和金融机构之间展开协调。去年,该小组就介入了 1303 起事件。
2020 年 6 月,FBI 帮助了一位被骗 6000 万美元的受害者,后续调查发现款项被汇入了某个 HK 银行账户。
庆幸的是,通过与当地执法和金融机构的及时合作,本次电汇被成功阻止,并将款项系数退还给了受害者。
与此同时,勒索软件受害者在 2020 年发起了 2747 宗投诉,损失金额总计 2910 万美元。与 2019 年的 890 万美元损失相比,增加的幅度同样让人深思。
正如 CyberScoop 先前报道的那样,即便在 COVID-19 大流行期间,勒索软件攻击的态势也一直没有减弱。截止 2020 年 11 月,至少有 80 家医疗服务提供商遭殃。
比如 2020 年 9 月,美国 Universal Health Services 就在一次勒索软件攻击事件中损失了 6700 万美元。
当然,考虑到还有无数中小企业和个人没有选择向执法部门报告此类事件,实际损失或远超当前的预估。
至于“技术支持”诈骗,FBI 给出的损失数据为 1.46 亿美元(较 2019 年减少了 171%),且至少 66% 的受害者年纪在 60 岁以上。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- AI成为双刃剑!凯捷调查:97%组织遭遇过GenAI漏洞攻击
- openEuler开源五年树立新里程碑,累计装机量突破1000万
- 创想 华彩新程!2024柯尼卡美能达媒体沟通会焕新增长之道
- 操作系统大会2024即将在京召开,见证openEuler发展新里程
- Gartner:AI引领欧洲IT支出激增,2025年将支出1.28万亿美元
- IDC:中国数字化转型支出五年复合增长率约为15.6% 高于全球整体增速
- 2028年中国数字化转型总体市场规模将超7300亿美元
- 诺基亚源代码疑遭黑客IntelBroker盗窃,公司确认已展开调查
- 携手SUSE,共驭变革之风:踏上共创数字未来之旅
- Gartner:预计2025年全球IT支出达到5.74万亿美元 同比增长9.3%
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。