非英语使用者是否能更好地防止(国际)网络钓鱼?

信息安全 电子邮件 网络钓鱼 理论 骗局
2021-09-03 12:14:50

去年我收到十几封垃圾邮件后,我的 thrashmail (用于“您必须登录一次才能查看此产品..”-网站等)我注意到它们大部分都被翻译了(如果有的话)太可怕了。

在阅读了有关显示垃圾邮件模式的勒索软件“Locky”的维基百科文章后,我想到了这一点。

亲爱的(随机姓名):

请在附件中找到我们在上述事项中提供的服务和额外支出的发票。

希望以上让您满意,我们依然

真诚的,(随机姓名)(随机标题)

根据我的经验,只有几封邮件翻译得很好,甚至可以将其视为我的母语(顺便说一句,德语)。

所以,我想知道非英语用户在理论上是否比母语用户更能免受国际诈骗/网络钓鱼的侵害。当然,那里有很多正确翻译的版本,或者它们也位于同一个国家/地区,但我的收件箱主要由非德语垃圾邮件发送者主导。

还是您(作为“普通”用户)会信任一个 [在此处插入随机标题] 无法正确说您的母语并因此听起来像患有阅读障碍症的尤达大师的人?或者,如果是英文的,我会想“为什么一个 [insert radnom country 我从未听说过的] 律师会用英文给我写信?”

我相信这些用户更安全一些,因为网络钓鱼主要是为了获得受害者的信任。

我对这篇论文是否属实感兴趣。


编辑:看到答案和评论是多么的五花八门真是太棒了。感谢 Stack InfoSec 社区。

4个回答

这里有一篇非常非常好的论文

Tl;博士:

  • 95% 的垃圾邮件是英文的
  • 在 f.ex. 德国只有 17% 的垃圾邮件是德语
  • 在斯堪的纳维亚,当地语言不到 1%

结论 I:是的,一般网络钓鱼主要针对说英语的人。我只能确认,许多德国人甚至不会考虑打开非德语主题的邮件。

结论二:网络钓鱼者的主要因素将是熟练掌握目标语言。目标语言是英语和其他“第一世界”语言,但它们的学习难度不同。由于自动翻译和学习基本英语比冰岛语更容易,因此网络钓鱼对非英语使用者的效果要差得多。

但是:鱼叉式网络钓鱼更加危险,并且总是以当地语言进行,因此统计数据无法考虑到这一点。

在我看来(这是一个主观问题),他们受到的保护更少。

如果您以您自己的语言(或您理解的任何其他语言)从声称是“您的银行经理”(例如)的人那里阅读网络钓鱼邮件,您可能会更好地了解正在发生的事情,并且您不会点击链接.

但是,如果邮件是英文的,而您不正确理解该语言,那么您可能会在不知不觉中点击指向假银行网站的钓鱼链接。这是因为众所周知的事实是英语是国际和商务语言(即使您不会说英语,您也知道这一事实)。

这或多或少是社会工程学的运作方式。

我会说这是真的,但仅限于过滤掉那些根本不知道电子邮件所用语言的人(完全无法理解)。事情的真相是,如果正确翻译、语法正确的垃圾邮件对他们来说是有利可图的,那么他们就会这样做。发送电子邮件在劳动力和成本方面非常便宜。昂贵的部分是他们与受访者互动的下一步。引用Microsoft Research 的一篇论文

关于西非财富的牵强附会的故事最为滑稽可笑。我们的分析表明,这对攻击者来说是一个优势,而不是一个劣势。由于他的攻击的受害者密度低,尼日利亚诈骗者迫切需要减少误报。通过发送一封电子邮件,除了最容易上当的人之外,其他所有人都被拒之门外,诈骗者获得了自我选择的最有希望的分数,并且使真假阳性比率对他有利。

蹩脚的图形和糟糕的语法淘汰了那些不太可能最终给他们汇款的人。尽管有这些因素做出回应的人更有可能最终向他们汇款。

在我妻子那边的大家庭中,有一个人在几年前几乎被诱入了“比尔盖茨想要给你数百万”的骗局。幸运的是,我能够说服他们这是一个骗局,但即使这对我来说是显而易见的,也只能勉强说服他们。多年前,同一个人输给了秘鲁的伯尼·麦道夫(Bernie Madoff)。他们最近还与害羞的人参与了一项商业交易,由于合作伙伴的不诚实,最终损失了一大笔钱。他们是一个了不起的人,不幸的是,这正是骗子想要的标记。他们不希望有人会被糟糕的语法吓到。

简短的回答:没有。

长答案:有限的样本并不能证明你的结论是正确的。

  1. 网络钓鱼活动从来都不是免费的,网络钓鱼者需要确保有足够的目标落入猎物以支付账单。
  2. 区域化网络钓鱼活动可提高成功率。网络钓鱼者将利用在线广告商的区域化跟踪功能。捎带在线广告商转发的信息比运行您自己的脚本更便宜(构建成本高,并且很容易被防病毒软件阻止)
  3. 网络钓鱼者还会对网络钓鱼活动进行自己的统计,以调整布局、措辞等。

例如:如果您访问流行的区域网站,当您点击网络钓鱼广告活动的广告(可以是您认为感兴趣的任何内容)时,它将向网络钓鱼者发送所有区域信息,包括所有广告商跟踪信息。然后网络钓鱼者只是根据区域向您显示通信内容。臭名昭著的勒索软件确实在使用这种策略,例如当它知道您是意大利用户时显示精心制作的意大利页面,向德国用户显示德国页面。

(更新)查看此德国 DHL 安全说明想象一下,您是那些等待包裹的用户之一,并且您的邮箱中出现了一封无人认领的包裹电子邮件,您会怎么做?您可以在此处查看示例网络钓鱼电子邮件图像

这就是为什么跟踪器拦截器/广告拦截器将减轻大量恶意软件活动的原因,因为它减少了通过在线广告商将跟踪信息中继到网络钓鱼者的熵。


对于电子邮件钓鱼者,使用 geo-ip 查明指定语言并不困难。

首先,网络钓鱼者可以在电子邮件中放置一个网络信标。(这就是为什么您应该打开不查看 HTML 格式的未知电子邮件的原因)。例如,

<img src=http://phisher.com/youremail@xyz.com/beacon.jpg> 

钓鱼网站服务器解析了 url,并立即知道你的 IP 地址。他们需要做的只是将您的 IP 地址 Geo-IP 与电子邮件地址相匹配。

然后您可以猜测接下来会发生什么:将发送一封针对指定区域的电子邮件,例如向使用德国 GeoIP 的用户发送 DHL 网络钓鱼邮件。

重要提示:即使获得外部报告,您也必须了解区域用户群的抽样偏差如果您阅读赛门铁克的统计数据,它主要是基于美国的。如果您从 Avast 获得统计数据,那么中欧和俄罗斯的统计数据可能会很奇怪。如果您查看 Avira 威胁统计数据,您会看到大量德国数据。