自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

專家發(fā)現(xiàn)冒充安全公司Proofpoint的網(wǎng)絡(luò)釣魚活動

安全
近日,有專家發(fā)現(xiàn)了一項冒充安全公司Proofpoint的網(wǎng)絡(luò)釣魚活動。釣魚者冒充網(wǎng)絡(luò)安全公司Proofpoint的名義向潛在受害者發(fā)送電子郵件。

[[433923]]

近日,有專家發(fā)現(xiàn)了一項冒充安全公司Proofpoint的網(wǎng)絡(luò)釣魚活動。釣魚者冒充網(wǎng)絡(luò)安全公司Proofpoint的名義向潛在受害者發(fā)送電子郵件。這些釣魚郵件信息以抵押貸款為誘餌,誘使受害者提供微軟Office 365和Gmail的賬號密碼。

Armorblox發(fā)布的帖子寫道:"該電子郵件包含一條由Proofpoint發(fā)送的安全文件鏈接。”當(dāng)有用戶實際點擊該鏈接時,頁面將自動跳轉(zhuǎn)到Proofpoint品牌啟動頁,一起顯示的還包括多個電子郵件提供商的登錄鏈接。

該釣魚攻擊還包括微軟和谷歌的專用登錄頁面。單擊帶有 Google 和 Office 365 標(biāo)識的鏈接,潛在受害者將被帶到精心設(shè)計好的 Google 和 Microsoft 網(wǎng)絡(luò)釣魚頁面,要求用戶提供登錄賬號及密碼。

調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)釣魚郵件由一個被盜用的私人賬戶發(fā)送,發(fā)件人的域名(sdis34[.]fr)是法國南部的消防救援部門。這些釣魚網(wǎng)頁被托管在 "greenleafproperties[.]co[.]uk "域名上,該域名在2021年4月被更新。目前,該網(wǎng)址已重定向到 "cvgproperties[.]co[.]uk"。

以下是這次釣魚活動的主要發(fā)現(xiàn):

  • 社交工程學(xué)手段:電子郵件的標(biāo)題和內(nèi)容都是為了讓受害者產(chǎn)生一種信任感和緊迫感。信任感是因為郵件包含了Proofpoint發(fā)送的文件;緊迫感則來源于它包含了抵押貸款和其他家庭相關(guān)活動的信息。
  • 冒充知名品牌:該電子郵件和登錄頁面都是在仿冒Proofpoint。Google Workspace和Office 365的登錄頁面,也充斥著各自電子郵件提供商的品牌標(biāo)識。
  • 復(fù)制已有的工作流程:電子郵件的攻擊步驟也在模擬日常生活中已經(jīng)存在的工作流程,如在線共享文件時收到的電子郵件通知。當(dāng)人們看到之前看過的電子郵件時,會習(xí)慣性快速點開查看。
  • 使用被盜的郵件地址:該電子郵件發(fā)送地址來源于法國消防救援部門的個人被盜賬戶。

參考來源:https://securityaffairs.co/wordpress/124298/cyber-crime/phishing-campaign-proofpoint.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-07-14 14:55:11

網(wǎng)絡(luò)釣魚攻擊網(wǎng)絡(luò)安全

2015-05-19 09:36:01

網(wǎng)絡(luò)釣魚釣魚網(wǎng)站趨勢科技

2024-12-17 17:48:58

2021-12-08 11:56:19

Omicron網(wǎng)絡(luò)釣魚英國

2021-06-02 10:15:26

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-07-27 09:25:43

2021-01-31 19:00:27

黑客密碼釣魚攻擊

2010-09-18 17:26:20

釣魚軟件QQ刷鉆機(jī)360安全中心

2023-03-27 21:20:33

2020-02-16 11:54:35

網(wǎng)絡(luò)安全黑客軟件

2021-04-27 11:11:11

網(wǎng)絡(luò)釣魚PDF網(wǎng)絡(luò)犯罪

2021-09-24 10:31:04

安全網(wǎng)絡(luò)釣魚微軟

2014-12-12 10:31:50

2017-12-07 09:49:25

2021-06-02 10:22:04

釣魚攻擊SolarWinds釣魚郵件

2022-03-07 16:41:05

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)釣魚

2022-09-26 11:40:59

網(wǎng)絡(luò)釣魚惡意代碼

2025-01-10 11:55:58

2012-06-27 10:22:15

2024-09-04 14:18:03

點贊
收藏

51CTO技術(shù)棧公眾號