

資安業者Akamai發現有超過68萬個假冒美國郵局USPS的釣魚網站,而且駭客專門鎖定特定節日假期發動網釣攻擊,導致假冒USPS的惡意網站流量超越USPS官網
/Akamai
而引來最多流量的前四個USPS網釣網站則是usps-post[.]world 、uspspost[.]me、usps-postoffices[.]top與stamps-usps[.]online。
Akamai在這5個月追蹤了USPS官網以及眾多網釣網站的流量,發現網釣網站在平日的流量可能略低於USPS官網,但只要一到假日或送禮高峰期,例如感恩節或聖誕假期,網釣網站的流量就會大幅超越真實的USPS網站,因為駭客企圖利用此一人們與郵政都非常繁忙的季節來執行詐騙。
在Akamai員工收到的詐騙簡訊中寫著:「其USPS包裏已經送到倉庫,但因地址資訊不清楚所以無法遞送,要求使用者於12個小時內透過簡訊內附上的連結來確認地址...」接著便將使用者導至網釣網站來騙取個資。

/Akamai
研究人員指出,雖然USPS官網在調查期間依舊取得了DNS總查詢量的51%,但因過濾資料的方式不同,在現實世界中,惡意流量顯然會超過合法流量,同時也顯示了組合搶註技術於網釣領域中非常成功。