
微軟示警:近期網(wǎng)絡(luò)釣魚郵件肆虐 以巧妙方式欺騙用戶點(diǎn)擊鏈接下載附件
聲明:該文章由作者(alleys)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請(qǐng)附上出處(0XUCN)及本頁鏈接。。
Microsoft Security Intelligence 本周發(fā)布了新的網(wǎng)絡(luò)釣魚安全警告。該團(tuán)隊(duì)認(rèn)為本次活動(dòng)的覆蓋面非常廣,因此包括通過官方Twitter賬號(hào)在內(nèi),團(tuán)隊(duì)已經(jīng)通過多個(gè)渠道向公眾示警。該網(wǎng)絡(luò)釣魚活動(dòng)會(huì)巧妙地組合看起來合法電子郵件地址和非常有欺騙性的發(fā)件人地址,讓你以為這是來自同事或者朋友帶有附件的電子郵件。
電子郵件發(fā)件人看起來像是合法的服務(wù),使用的用戶名和域可能會(huì)欺騙普通用戶。他們使用的打字技巧通常會(huì)愚弄快速閱讀者,例如 URL 帶有單個(gè)切換字母,或者在主域名之后但在末尾的 “.com” 之前添加 “com”—— 簡單而有效。
這些電子郵件在顯示名稱和消息中使用了 SharePoint 誘餌,作為對(duì)假定的“員工報(bào)告”、“獎(jiǎng)金”、“價(jià)格手冊(cè)”和其他內(nèi)容的“文件共享”請(qǐng)求,并帶有導(dǎo)航鏈接到釣魚頁面。
用戶被引誘點(diǎn)擊電子郵件中的“打開”鏈接。所述鏈接將用戶發(fā)送到網(wǎng)絡(luò)釣魚頁面或一系列頁面,用戶必須在其中登錄 Microsoft 和/或 Google 帳戶。這些頁面上的登錄看起來非常真實(shí),讓用戶相信他們正在進(jìn)行合法的交流。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場:https://www.ijiandao.com/
- 1 潮涌天山活力新 7904687
- 2 央視起底柯克之死 7808588
- 3 中產(chǎn)運(yùn)動(dòng)三件套又換了 7712158
- 4 多領(lǐng)域重點(diǎn)工程傳來好消息 7616494
- 5 持槍空降兵在孩子前一動(dòng)不敢動(dòng) 7519738
- 6 超強(qiáng)臺(tái)風(fēng)來勢(shì)兇猛 深圳砍樹預(yù)防 7425825
- 7 內(nèi)蒙古一地集中采集男性居民血樣 7331975
- 8 租客長租15年不到1年就被勸退 7236837
- 9 安踏市值蒸發(fā)125億港元 7136758
- 10 浙江大學(xué)教授被留置 持股市值31億 7044985