ผลศึกษาเผยไฟล์ยอดนิยม 5 ชนิดที่มักแนบมาใน Spam

F-Secure ผู้ให้บริการดูแลด้านความมั่นคงปลอดภัยได้ออกรายงานที่สำรวจพบว่า Spam ยังคงเป็นลูกเล่นหลักในปัจจุบันที่เหล่าอาชญากรออนไลน์นิยมใช้ นอกจากนี้ผู้เชี่ยวชาญยังเผยว่าที่วิธีการนี้ได้ผลเพราะผู้ใช้งานทั่วไปสอบตกในการจดจำหน้าตาของสแปม

Credit: Lucian3D/ShutterStock
สถิติจากรายงานที่น่าสนใจมีดังนี้
  • ยอดการคลิกเข้าดูสแปมอีเมลยังคงเพิ่มขึ้นจาก 13.4% (ครึ่งหลังปี 2017) เป็น 14.2% (ต้นปี 2018)
  • ในช่วงเวลาของการจัดทำรายงาน Spam ที่เกิดขึ้นมีสัดส่วนคือ 46% คือ Dating Scam (หลอกเหยื่อด้วยเรื่องของการออกเดท), 23% เป็นอีเมลที่แนบมากับไฟล์อันตราย และ 31% มีลิ้งก์ไปยังเว็บไซต์อันตราย
  • 85% ของไฟล์อันตรายที่แนบมามี 5 ชนิดดังนี้ ZIP, DOC, XLS, PDF และ .7z
  • Spam ไม่ใช่วิธีการที่ได้ประสิทธิภาพสูงสุดเพราะต้องส่งกราดไปหาผู้ใช้งานให้มากที่สุดและอาจได้เหยื่อมาแค่จำนวนหนึ่งแต่เมื่อเทียบวิธีการอื่นก็ยังได้ผลดีกว่า ดังนั้นอาชญากรไซเบอร์จึงยังใช้งานต่อไปเรื่อยๆ
  • ถ้า Spam ส่งมาจากคนที่ผู้รับรู้จักจะมีโอกาสได้ผลเพิ่มขึ้น 12%
  • ถ้าแต่งชื่อหัวข้อได้ดี เหมาะสม โอกาสสำเร็จจะเพิ่มอีก 4.5% ดังนั้นการเล่นคำ เช่น บอกไม่หมด กำกวม และวิธีการแต่งอีเมลคือเรื่องสำคัญของความมั่นคงปลอดภัยในปัจจุบันนั่นเอง

ที่มา : https://www.bleepingcomputer.com/news/security/just-five-file-types-make-up-85-percent-of-all-spam-malicious-attachments/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ