自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

英國Monzo數(shù)字銀行用戶正受網(wǎng)絡(luò)釣魚威脅

安全
Monzo已在推特上提醒用戶存在欺詐現(xiàn)象,表示絕對(duì)不會(huì)通過短信向用戶發(fā)送鏈接驗(yàn)證帳戶,或要求登錄網(wǎng)站以確認(rèn)任何帳戶詳細(xì)信息。

據(jù)BleepingComputer網(wǎng)站消息,根據(jù)安全研究員的一份報(bào)告,英國數(shù)字銀行平臺(tái)Monzo的用戶正成為釣魚攻擊的目標(biāo)。

Monzo 是英國最受歡迎的純數(shù)字銀行平臺(tái)之一,目前已擁有超過 400 萬客戶。

網(wǎng)絡(luò)釣魚過程

報(bào)告稱,釣魚活動(dòng)始于一條顯示來自Monzo的短信,要求收件人點(diǎn)擊所附帶的鏈接以重新驗(yàn)證他們的賬戶。點(diǎn)擊鏈接后,用戶會(huì)被帶到一個(gè)登錄電子郵箱的釣魚頁面,并要求提供Monzo賬戶信息,包括姓名、電話號(hào)碼以及Monzo身份識(shí)別碼。如果用戶最終不慎提交了這些信息,攻擊者就能著手接管其Monzo賬戶。

含有鏈接的釣魚短信

當(dāng)攻擊者在手機(jī)等新設(shè)備上安裝 Monzo 應(yīng)用程序時(shí),會(huì)將首次登錄的設(shè)備驗(yàn)證鏈接發(fā)送到用戶的電子郵件地址。由于攻擊者已經(jīng)掌握受害者的電子郵件帳戶,他們可以通過鏈接驗(yàn)證設(shè)備,從而獲得對(duì) Monzo 帳戶的完全控制權(quán)。如果電子郵件帳戶受雙因子驗(yàn)證(2FA)保護(hù),研究員認(rèn)為攻擊者可能會(huì)通過額外的社會(huì)工程學(xué)步驟來竊取。

不要點(diǎn)擊任何鏈接

Monzo已在推特上提醒用戶存在欺詐現(xiàn)象,表示絕對(duì)不會(huì)通過短信向用戶發(fā)送鏈接驗(yàn)證帳戶,或要求登錄網(wǎng)站以確認(rèn)任何帳戶詳細(xì)信息。如果不慎點(diǎn)開了鏈接并提供了信息,需立即重置賬戶密碼,并在電子郵件和Monzo賬戶上激活多因素身份驗(yàn)證(MFA)。

參考來源:https://www.bleepingcomputer.com/news/security/new-phishing-campaign-targets-monzo-online-banking-customers/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2013-08-24 14:41:45

2021-12-08 11:56:19

Omicron網(wǎng)絡(luò)釣魚英國

2013-05-23 14:42:58

2009-04-21 13:02:02

2021-07-14 14:55:11

網(wǎng)絡(luò)釣魚攻擊網(wǎng)絡(luò)安全

2020-12-11 10:04:58

GootkitREvil木馬

2015-12-16 11:15:01

2022-01-20 14:09:28

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2023-08-29 22:38:56

2016-03-17 09:37:58

中國軟件網(wǎng)

2009-10-28 10:31:39

在線交易SSL證書

2009-07-20 10:07:06

2010-05-24 15:27:40

2011-03-07 14:43:25

2018-09-20 21:39:00

2020-07-06 09:00:16

網(wǎng)絡(luò)數(shù)字化列車

2017-12-07 09:49:25

2020-05-19 12:08:40

遠(yuǎn)程用戶工業(yè)網(wǎng)絡(luò)安全威脅

2022-01-11 10:16:22

海底電纜網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2017-09-21 14:32:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)