ThreatMetrix网络犯罪报告:亚太地区网络攻击同比上升35%

简介:

云端数字身份解决方案公司ThreatMetrix网络犯罪报告显示,亚太组织日益成为欺诈攻击的目标,同时全球网络犯罪分子将对金融服务部门的攻击矛头转向另类借贷和支付模式。

ThreatMetrix网络犯罪报告(ThreatMetrix Cybercrime Report)显示,亚太地区网络攻击同比上升35%。被ThreatMetrix网络认定为欺诈而遭拒的交易数量超过了亚太地区的交易增长。

三分之一的交易来自移动设备,落后于44%的全球平均水平,但移动交易季度环比增长。

本季度亚太地区设备欺骗攻击大幅上升,主要来自澳大利亚、印度、中国和新加坡,诈骗分子试图伪装在不同设备或新设备实施诈骗。

ThreatMetrix现场运营高级副总裁Pascal Podvin表示:“亚太地区发生的数字革命使越来越多的人把日常生活转移到网上,因此网络犯罪日益猖獗。特别是,跨境交易常常成为这个地区诈骗分子的目标,企业正在寻求更复杂的技术,以实时准确地识别真正的用户和网络犯罪分子。”

2016年针对在线借贷的全球网络攻击达百万次另类借贷和支付模式日益遭到网络诈骗分子的攻击,犯罪分子企图利用向征信机构报告贷款协议过程存在的时间差获取巨大的经济利益。

ThreatMetrix 2016年第四季度网络犯罪报告显示,2016年针对在线借贷交易的网络攻击达到100万次,2017年这个数字还会继续增长。此类交易造成的潜在损失全球总计高达100亿美元。

在线借贷诈骗的这种新趋势是网络犯罪分子使用的最新攻击策略,出现了大量针对全球金融服务部门的网络犯罪活动。这种犯罪还在快速增长。2016年第三季度以来,专门针对另类借贷的攻击数量增长了150%。

此外,银行和金融服务公司越来越容易遭到攻击。ThreatMetrix Digital Identity Network每月分析大约20亿笔交易,发现2016年仅金融部门就受到8000万次利用伪造或偷来的证书实施的攻击。另一行业大趋势是移动交易量同比增长250%,现在,近55%的金融服务交易来自移动设备。

ThreatMetrix首席产品官Alisdair Faulkner表示:“由于人气猛增和交易周期快,在线借贷已成为网络犯罪的首要目标。在线出借人迫切需要采用更智能的身份验证方法,利用实时、基于行为的智能加快真实贷款的发放和防止欺诈。这是在竞争日益激烈的市场上生存发展的唯一途径。”

新兴国家在网络犯罪中首当其冲

ThreatMetrix发现,欺诈攻击主要来自发展中国家,包括巴西、埃及、加纳、约旦、尼日利亚和马其顿。这与新兴国家涉及各行各业的在线欺诈增多是一致的。第四季度巴西成为主要攻击目标,ThreatMetrix还发现,攻击大幅增多的亚洲国家有马来西亚、孟加拉国和巴基斯坦,还有突尼斯、乌克兰、塞尔维亚、摩洛哥、瓜德罗普岛、卡塔尔和古巴等新兴经济体。在这些经济体中,身份欺骗是最主要的攻击手段。

Faulkner表示:“发展中国家正在成为在线欺诈犯罪的更大参与者,这个事实表明外泄的身份数据正在向全球扩散。在我们的网络中,四分之一的交易现在是跨境交易,说明地球村经济在持续生根发芽。全球性数据泄露使被盗身份数据通过暗网在全球散播,这种信息被有组织的网络犯罪团伙拿去交易。”

2016年第四季度网络犯罪报告的其他发现

史上规模最大的在线假日购物季出现在2016年,第四季度是该网络迄今最大的数字季度。2016年第四季度网络犯罪报告还有以下发现:

实时发现并阻止了近1.22亿次攻击,比前一年增长超35%。

攻击数量的增长超过交易总量的增长,被拒交易率增长15%,说明风险变大。

只使用移动设备的用户在各行业群体中都在上升,金融服务部门上升到40%。虽然台式电脑还是不可忽视的少数,但日益成为过时的东西,因为移动产品和服务在深度和广度上不断延伸,已经可以只使用移动设备。

跨境交易日益流行,在我们的网络中,超过四分之一的交易现在是跨境交易,但这些交易依然需要谨慎对待,跨境交易的被拒量是境内交易的两倍多。

四月即将举行:首届亚太数字身份峰会(APAC Digital Identity Summit)

作为该公司致力于保护数字身份和打击欺诈的一部分,ThreatMetrix将于4月6日在香港凯悦酒店举行首届亚太数字身份峰会。数字、风险和反欺诈领域的思想领袖和高管,将共同探讨今年的主题可信货币(The Currency of Trust)以及亚太企业如何建立可信身份和保护互联网交易安全。欲了解更多信息,或报名参加数字身份峰会,请访问:https://digitalidentitysummit.com/hong-kong/

关于ThreatMetrix

ThreatMetrix,The Digital Identity Company,是用于在互联网上验证数字身份和交易的市场领先云解决方案。ThreatMetrix Digital Identity Network每年验证超过200亿交易量,支持全球30000个网站和45000家客户,ThreatMetrix保护企业和最终用户免受恶意软件和数据外泄造成的账户被盗、支付欺诈和虚假账户注册之害。主要优势包括改善用户体验,减少摩擦,增加收入,减少欺诈和运营成本。ThreatMetrix解决方案可用于各行各业,包括金融服务、电子商务、支付借贷、媒体、政府和保险业。

本文转自d1net(转载)

目录
相关文章
|
2月前
|
监控 安全 网络安全
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
网络“裸奔”时代下,如何有效应对网络攻击、数据泄露和隐私侵犯?
30 0
|
安全 网络安全 数据安全/隐私保护
【计算机网络】网络安全 : 计算机网络安全威胁 ( 四种网络攻击类型 | 主动攻击与被动攻击 | 分布式拒绝服务攻击 DDos | 恶意程序 | 计算机网络安全目标)
【计算机网络】网络安全 : 计算机网络安全威胁 ( 四种网络攻击类型 | 主动攻击与被动攻击 | 分布式拒绝服务攻击 DDos | 恶意程序 | 计算机网络安全目标)
910 0
|
6月前
|
缓存 安全 网络协议
《计算机系统与网络安全》 第三章 网络攻击预防与技术
《计算机系统与网络安全》 第三章 网络攻击预防与技术
45 0
|
10月前
|
SQL 安全 前端开发
《网络安全0-100》-网络攻击方式
《网络安全0-100》-网络攻击方式
92 0
|
10月前
|
安全 网络安全
《网络安全0-100》-网络攻击类型
《网络安全0-100》-网络攻击类型
60 0
|
11月前
|
算法
m随机网络,无标度网络,小世界网络以及NS小世界网络在网络攻击中的性能仿真
m随机网络,无标度网络,小世界网络以及NS小世界网络在网络攻击中的性能仿真
260 0
|
SQL 缓存 网络协议
网络信息安全实验 — 网络攻击技术实验(Kali系统,John、lc7、arpspoof、ettercap、SQL注入...)
本人深感网络安全实验有点麻烦,花了一个晚上弄了部分,特此将笔记贡献造福后人,个人能力有限,还会继续更新。。。 汇报题目:**15分钟教你用 Python 写一个 arpspoof**(课件准备ing,如果弄完后续补上) 第一次网络安全实验(密码学)也是我做的,这里先放个自制工具:[Java实现密码学工具,集成了对称加密算法DES,AES,IDEA,公开加密算法RSA,ECC,散列算法MD5,SHA1,CRC32,以及RSA,DSA,ECDSA数字签名验证示例。](https://blog.csdn.net/weixin_43734095/article/details/105303562)
1200 0
网络信息安全实验 — 网络攻击技术实验(Kali系统,John、lc7、arpspoof、ettercap、SQL注入...)
|
机器学习/深度学习 数据可视化 小程序
使用梯度上升欺骗神经网络,让网络进行错误的分类(二)
使用梯度上升欺骗神经网络,让网络进行错误的分类
105 2
使用梯度上升欺骗神经网络,让网络进行错误的分类(二)
|
机器学习/深度学习 索引
使用梯度上升欺骗神经网络,让网络进行错误的分类(一)
使用梯度上升欺骗神经网络,让网络进行错误的分类
79 1
使用梯度上升欺骗神经网络,让网络进行错误的分类(一)
|
安全 算法 网络安全
【计算机网络】网络安全 : 总结 ( 网络攻击类型 | 网络安全指标 | 数据加密模型 | 对称密钥密码体质 | 公钥密码体质 | 数字签名 | 报文鉴别 | 实体鉴别 | 各层安全 ) ★(一)
【计算机网络】网络安全 : 总结 ( 网络攻击类型 | 网络安全指标 | 数据加密模型 | 对称密钥密码体质 | 公钥密码体质 | 数字签名 | 报文鉴别 | 实体鉴别 | 各层安全 ) ★(一)
177 0