Gmail新型釣魚攻擊曝光:偽裝成附件圖片來竊取用戶憑證
Windows和Android平臺為何頻頻成為黑客攻擊的目標?最重要的原因是平臺用戶數(shù)量。近年來由于使用Gmail郵件服務的用戶越來越多,也日益成為釣魚郵件的重點攻擊目標。援引外媒Lifehacker報道,在今年早些時候Wordfence公司的網(wǎng)絡安全專家發(fā)現(xiàn)了一種新型騙局,重點針對那些通過瀏覽器訪問郵件帳號的Gmail用戶。
這個釣魚郵件會偽裝成為Google用于標記PDF或者WORD文檔的圖片,不過這些圖片會嵌入在郵件正文中。當用戶點擊之后,就會引導受害者至“Google登陸頁面”。
盡管這個頁面和Google的非常相似,但事實上已經(jīng)跳轉(zhuǎn)出Google的服務器了。通過這個頁面受害者輸入正確的用戶名和密碼,那么攻擊者就能獲取受害者的登陸憑證,從而進行進一步的信息竊取和網(wǎng)絡攻擊。