2022 年打擊加密貨幣詐騙的鬥爭非常激烈,以至於從受害者那裏勒索的美元數量有所減少。
2022 年勒索軟件勒索的金額爲 4.568 億美元,低於 2021 年的 7.566 億美元。這個數字仍然很高;應對網絡攻擊還有很多工作要做。
什麼是勒索軟件,影響加密世界的騙局
勒索軟件是一種計算機程序,可以感染任何數字設備,然後要求支付贖金以解鎖設備。通常,鎖定的設備上會出現一個自動窗口。用戶有幾天或幾個小時的時間來支付贖金,否則內容鎖定將成爲永久性的。
有兩種類型的勒索軟件:加密程序(加密設備上包含的文件,使其無法訪問)和阻止程序(阻止對受感染設備的訪問)。
在某些情況下,勒索軟件可以遠程安裝;它主要通過電子郵件、短信或消息系統接收的通信形式傳播。
有幾種方法可以擺脫勒索軟件,但不幸的是,最簡單的解決方案是支付贖金。但是,付款可能會帶來無法實際收到解鎖碼的風險。通常建議聯繫可以解鎖設備的專業技術人員。
騙局正在重新調整規模
近年來,勒索病毒毒株層出不窮,讓人感覺這類騙局的天下真是人山人海。這也導致了該領域的大量競爭。行業分析師已經意識到許多勒索軟件相互重疊。
還指出,幾項試驗得出的結論是,到 2022 年,許多受害者拒絕付款,從而導致網絡犯罪分子的收入下降。從 2021 年到 2022 年將詐騙收入減少約 40%。
我們所說的金額確實過高,2021 年這些騙局的收入爲 7.656 億美元,而 2022 年則降至 4.568 億美元。
然而,不付款有時會導致詐騙者以其他方式勒索受害者,威脅如果他們不付款就公佈他們的數據。
一個重要因素是,支付贖金的法律風險已變得更高,尤其是在 2021 年 9 月 OFAC 警告支付贖金時可能會違反處罰規定之後。
如何預防可能的網絡攻擊?
仍然很難找到最終的保護方法來終止勒索軟件並使瀏覽更安全。但是,建議採取一些做法來避免落入某些攻擊。
首先,有必要嚴格控制進入設備的內容,因此可以避免或更確切地說,監控可能進入的惡意軟件。
可能的進入方式是通過任何網絡共享媒體,例如電子郵件、即時消息、種子上傳/下載、文件共享、雲。還有外部存儲,通常通過 USB 端口或便攜式磁盤連接。
因此,建議拒絕收到的所有附件,預期的附件除外,這樣打開後就不會出現意外。這個過程稱爲白名單,它有很大幫助,減少了威脅的數量,但顯然並不能完全解決問題。
另一個提示是避免訪問質量有問題的站點,主要是非法下載站點。還要避免暗網或 torrent 文件,你不確定你正在下載或搜索什麼。
預防過程是一種組合,創造了所謂的數字衛生。數字衛生對抵禦勒索軟件有很大幫助,是數字化和創新的戰略先鋒工具。
不幸的是,雖然它確實很重要,但它仍然不足以預防。通過採用良好的數字衛生,風險會降低但不會消失。
勒索軟件確實是一種危險的工具,人們常常爲時已晚採取預防措施,從而損失大量金錢或數據。
好消息是,隨着時間的推移,攻擊正在減少很多,如果我們繼續這種趨勢,到 2023 年攻擊會減少更多。希望數字衛生技術會增加更多。