恶意机器人利用登录页面对96%网站发动攻击

简介:

3月20日讯 根据Distil Networks公司的统计结果显示,几乎每个网站的登录页面都面临着来自恶意机器人——一类专门用于实施恶意活动的自动化程序——的攻击威胁。

Distil Networks公司CEO 拉米·赛义德指出,“网站管理员应该对此予以重视,因为一旦恶意机器人成功通过登录步骤,则其将能够访问更多敏感数据并以此为基础导致一系列欺诈性交易活动。”

恶意机器人利用登录页面对96%网站发动攻击-E安全

与恶意机器人相关的统计数字:2016年年内全部网络流量中的40%来自机器人。恶意机器人则在全部网络流量中占据20%,且正在不断侵扰各类大型网站。

76%的恶意机器人来自人气最高的网络浏览器端,具体包括Chrome、Safari、IE以及火狐。

60%的恶意机器人来自数据中心,而非住宅或者移动端。Amazon连续第三年成为占比最高的恶意流量来源供应方,在整体恶意机器人流量中占得16%——达到第二名的四倍有余。

16%的恶意机器人自我报告为移动用户。Mobile Safari浏览器历史上第一次在自我报告为用户代理的浏览器榜单中进入前五,顺利超越桌面版Safari。

75%的恶意机器人为高级持续机器人(简称APB)。目前的APB要么突出表现高级特性,即能够加载JavaScript代码、保留cookies并加载外部资源; 要么突出表现持续特性,即对自身IP地址、标头以及用户代理进行随机化处理。

恶意机器人利用登录页面对96%网站发动攻击-E安全

网站为何会吸引到恶意机器人的集中攻击?这份报告同时指出,网站中的某些特定属性会大幅吸引恶意机器人前来入侵。包含以下某一或者多项属性的网站成为恶意机器人的主要攻击目标:

独特的内容及/或产品与定价信息。

注册、登录与帐户页面。

支付处理程序。

Web表单,例如联系人、讨论论坛以及评论内容。

关于自动化威胁的详细信息:在包含专有内容及/或定价信息的网站中,有97%会遭受意外的信息提取攻击。

有90%的网站在登录页面内遭受恶意机器人攻击,其中包括那些包含帐户登录部分、支付门户以及交易平台的网站。

在包含表单的网站当中,有31%遭受恶意机器人攻击,这会损害客户体验、影响品牌声誉并将流量转移至网站之外。

本文转自d1net(转载)

目录
相关文章
|
6月前
|
安全 Linux 网络安全
渗透攻击实例-黑客大佬们都浏览哪些网站?
渗透攻击实例-黑客大佬们都浏览哪些网站?
渗透攻击实例-黑客大佬们都浏览哪些网站?
|
6月前
|
SQL 安全 前端开发
渗透攻击实例-邪恶的CSRF(社会工程学)
渗透攻击实例-邪恶的CSRF(社会工程学)
|
16天前
|
安全 数据库 数据安全/隐私保护
撞库攻击是什么?如何有效阻止撞库攻击?
通过采取这些防护措施,可以有效降低撞库攻击的成功几率,保护用户的账户和数据安全。
13 0
撞库攻击是什么?如何有效阻止撞库攻击?
|
17天前
|
安全 网络安全 API
为什么黑客要攻击你的网站?如何保护网站再被攻击的情况下没有影响!!!!
2023年一季度报告显示,全球超1400万网站遭超10亿次攻击,网络安全风险上升。黑客攻击网站主要动机包括财务收益(如数据窃取、恶意软件传播)、服务中断、企业间谍、黑客行动主义、国家支持的攻击及私人原因。攻击手段涉及损坏的访问控制、开源组件的缺陷、服务器和客户端漏洞、API漏洞及共享主机风险。保护网站的措施包括持续扫描、渗透测试、同步测试与修补、集成WAAP到CI/CD、准备DDoS防御及使用垃圾邮件过滤。
|
3月前
|
JSON 安全 数据安全/隐私保护
同源策略:保护你的网页免受恶意攻击的第一道防线(上)
同源策略:保护你的网页免受恶意攻击的第一道防线(上)
同源策略:保护你的网页免受恶意攻击的第一道防线(上)
|
3月前
|
JSON JavaScript 前端开发
同源策略:保护你的网页免受恶意攻击的第一道防线(下)
同源策略:保护你的网页免受恶意攻击的第一道防线(下)
同源策略:保护你的网页免受恶意攻击的第一道防线(下)
|
11月前
|
SQL 存储 安全
影视网站密码泄露?SQL注入攻击
影视网站密码泄露?SQL注入攻击
102 0
|
监控 安全 数据安全/隐私保护
网络钓鱼之六大类仿冒网站分析
   网络钓鱼(英文为Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击),传统意义上指的是利用伪造银行网站的方式,窃取用户银行帐号的行为。但随着网络应用越来越复杂,中国互联网上出现了很多对其“发扬光大”的诈骗形式。
1359 0
|
安全 JavaScript
网站安全防护之被恶意跳转博彩木马排查
访问站点只要后面目录带apk(不管是文件还是目录),就会判断请求头,如果为手机移动端的请求头,就会跳转到博彩网站,如果是电脑PC浏览器,就会弹空白页访问站点,让你看不到跳转后的网址,只要域名后面地址带apk(不管是文件还是目录),就会判断请求头,如果为手机移动端的请求头,就会跳转bc网站,如果是电脑浏览器,就会弹空白页,最近也加上客户订单越来越少,领导也是着急,很大一部分客户渠道来源都从百度点击来的,静下心来看看网站到底是怎么回事,不看不要紧,简直吓我一跳。网站在百度里的收录增加许多,本来以为是更新的文章导致的,可是仔细一想也没那么多的收录呀,site:网站,点击到十页以后竟然发现了问题的关键
288 0
网站安全防护之被恶意跳转博彩木马排查
|
Web App开发 JavaScript 安全
警告:黑客发动在线钓鱼攻击不再依赖电子邮件
  安全厂商Trusteer的研究人员表示,近日黑客利用所有主流浏览器中存在的一个漏洞发起新型攻击,被称为“在线钓鱼攻击(in-session phishing)”,这种攻击能够帮助黑客轻而易举地窃取网上银行电子证书。
1158 0