ผลศึกษาเผยไฟล์ยอดนิยม 5 ชนิดที่มักแนบมาใน Spam

F-Secure ผู้ให้บริการดูแลด้านความมั่นคงปลอดภัยได้ออกรายงานที่สำรวจพบว่า Spam ยังคงเป็นลูกเล่นหลักในปัจจุบันที่เหล่าอาชญากรออนไลน์นิยมใช้ นอกจากนี้ผู้เชี่ยวชาญยังเผยว่าที่วิธีการนี้ได้ผลเพราะผู้ใช้งานทั่วไปสอบตกในการจดจำหน้าตาของสแปม

Credit: Lucian3D/ShutterStock
สถิติจากรายงานที่น่าสนใจมีดังนี้
  • ยอดการคลิกเข้าดูสแปมอีเมลยังคงเพิ่มขึ้นจาก 13.4% (ครึ่งหลังปี 2017) เป็น 14.2% (ต้นปี 2018)
  • ในช่วงเวลาของการจัดทำรายงาน Spam ที่เกิดขึ้นมีสัดส่วนคือ 46% คือ Dating Scam (หลอกเหยื่อด้วยเรื่องของการออกเดท), 23% เป็นอีเมลที่แนบมากับไฟล์อันตราย และ 31% มีลิ้งก์ไปยังเว็บไซต์อันตราย
  • 85% ของไฟล์อันตรายที่แนบมามี 5 ชนิดดังนี้ ZIP, DOC, XLS, PDF และ .7z
  • Spam ไม่ใช่วิธีการที่ได้ประสิทธิภาพสูงสุดเพราะต้องส่งกราดไปหาผู้ใช้งานให้มากที่สุดและอาจได้เหยื่อมาแค่จำนวนหนึ่งแต่เมื่อเทียบวิธีการอื่นก็ยังได้ผลดีกว่า ดังนั้นอาชญากรไซเบอร์จึงยังใช้งานต่อไปเรื่อยๆ
  • ถ้า Spam ส่งมาจากคนที่ผู้รับรู้จักจะมีโอกาสได้ผลเพิ่มขึ้น 12%
  • ถ้าแต่งชื่อหัวข้อได้ดี เหมาะสม โอกาสสำเร็จจะเพิ่มอีก 4.5% ดังนั้นการเล่นคำ เช่น บอกไม่หมด กำกวม และวิธีการแต่งอีเมลคือเรื่องสำคัญของความมั่นคงปลอดภัยในปัจจุบันนั่นเอง

ที่มา : https://www.bleepingcomputer.com/news/security/just-five-file-types-make-up-85-percent-of-all-spam-malicious-attachments/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ