ข้อมูล DMARC ใหม่แสดงอีเมลที่น่าสงสัยเข้าสู่กล่องจดหมายเพิ่มขึ้น 75%

ข้อมูล DMARC ใหม่แสดงอีเมลที่น่าสงสัยเข้าสู่กล่องจดหมายเพิ่มขึ้น 75%

โหนดต้นทาง: 3034794

แถลงข่าว

20 ธันวาคม 2023 – ข้อมูลใหม่จาก อีซี่ดีมาร์ก ได้เปิดเผยภัยคุกคามฟิชชิ่งที่เพิ่มขึ้นเนื่องจากอีเมลที่ถูกดักจับโดยซอฟต์แวร์ DMARC เพิ่มขึ้นมากกว่า 7.5% ตั้งแต่เดือนมกราคม 2022 ถึงพฤศจิกายน 2023 ตามสัดส่วน

งานวิจัยใหม่ที่จัดทำโดยผู้ให้บริการรักษาความปลอดภัยอีเมลใน 2012 ประเทศ ติดตามจำนวนอีเมลที่ถูกดักจับโดยเทคโนโลยี DMARC มาตรฐาน DMARC เผยแพร่ครั้งแรกในปี XNUMX ช่วยให้สามารถตั้งค่าสถานะและลบอีเมลขาเข้าที่แอบอ้างเป็นโดเมนของผู้ส่งโดยอัตโนมัติ ซึ่งเป็นวิธีสำคัญในการป้องกันความพยายามฟิชชิ่งและการปลอมแปลง

การวิจัยพบว่าใน 15,440 โดเมนระหว่างเดือนมกราคมถึงมิถุนายน 2022 มีการแชร์อีเมลมากกว่า 250 ล้านรายการจากเกือบ 2.5 พันล้านอีเมลที่ถูกแจ้งว่าลอกเลียนแบบโดเมนที่ถูกต้อง คิดเป็น 10.21% เพียงหนึ่งปีต่อมาในช่วงเวลาเดียวกันของปี 2023 จำนวนอีเมลดังกล่าวเพิ่มขึ้นเป็นมากกว่า 769 ล้านอีเมลจากทั้งหมด 4.34 พันล้านฉบับ คิดเป็น 17.73% หรือเพิ่มขึ้น 75% การค้นพบเบื้องต้นยังชี้ให้เห็นว่าตัวเลขนี้มีกำหนดจะเพิ่มขึ้นเป็นประมาณ 20% ภายในสิ้นปี 2023

การวิจัยยังเน้นย้ำถึงจำนวนอีเมลที่น่าสงสัยที่เพิ่มขึ้นต่อโดเมน ในช่วงครึ่งแรกของปี 2022 เทคโนโลยี DMARC ทำเครื่องหมายอีเมล 16,298 ฉบับต่อโดเมนว่าอาจเป็นอันตราย ซึ่งเพิ่มขึ้นเกือบหนึ่งในสี่ (24%) เป็น 20,210 ในปี 2023

ด้วยอัตราการคลิกเฉลี่ย 17.8% สำหรับแคมเปญฟิชชิ่งในปี 2021 และต้นทุนเฉลี่ยของการโจมตีทางไซเบอร์อยู่ที่ 4.45 ล้านเหรียญทั่วโลก (เพิ่มขึ้นเป็น 9.48 ล้านดอลลาร์สหรัฐฯ ในสหรัฐอเมริกา) พนักงานและผู้นำธุรกิจต่างดิ้นรนเพื่อให้ทันกับความเร็วและความซับซ้อนของการโจมตีทางไซเบอร์ โดยเน้นย้ำถึงความจำเป็นที่สำคัญสำหรับโซลูชันการรักษาความปลอดภัยที่เรียบง่าย ซึ่งต่อสู้กับภัยคุกคามก่อนที่จะไปถึงกล่องข้อความของพนักงาน

Gerasim Hovhannisyan ซีอีโอและผู้ร่วมก่อตั้ง EasyDMARC กล่าวว่า: 

“การแอบอ้างที่อยู่อีเมลและโดเมนยังคงเป็นกลยุทธ์ที่มีประสิทธิภาพอย่างน่าตกใจที่อาชญากรไซเบอร์ใช้เพื่อหลีกเลี่ยงการป้องกันทางไซเบอร์ ความจริงที่ว่าลูกค้า EasyDMARC พบว่าอีเมลที่อาจเป็นอันตรายเพิ่มขึ้นตามสัดส่วน 70% เน้นย้ำถึงความจำเป็นเร่งด่วนสำหรับธุรกิจในการดำเนินการ

“แม้จะมีความท้าทายขนาดใหญ่ แต่ตัวอย่างเช่น Gmail และ Yahoo การขยายตัวล่าสุดของการป้องกันการตรวจสอบสิทธิ์อีเมลเน้นย้ำว่าการรับรู้กำลังแพร่กระจาย การใช้โปรโตคอล เช่น SPF, DKIM และ DMARC เพื่อยืนยันตัวตนของผู้ส่งเป็นวิธีสำคัญวิธีหนึ่งที่ธุรกิจสามารถปกป้องตนเองได้ แม้ว่าฟิชชิ่งจะก่อให้เกิดอันตรายร้ายแรงและต่อเนื่อง แต่เราก็สามารถทำงานร่วมกันเพื่อรับมือกับภัยคุกคามที่เพิ่มมากขึ้นนี้ได้ด้วยการเฝ้าระวัง การฝึกอบรม และเครื่องมือที่เหมาะสมมากขึ้น”

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด