您现在的位置是:系统运维 >>正文
二维码网络钓鱼攻击泛滥!美国著名能源企业成主要攻击目标
系统运维1人已围观
简介近日,Cofense发现了一次专门针对美国能源公司的网络钓鱼攻击活动,攻击者利用二维码将恶意电子邮件塞进收件箱并绕过安全系统。Cofense 方面表示,这是首次发现网络钓鱼行为者如此大规模的使用二维码 ...
近日,维码网络Cofense发现了一次专门针对美国能源公司的钓鱼网络钓鱼攻击活动,攻击者利用二维码将恶意电子邮件塞进收件箱并绕过安全系统。攻击攻击

Cofense 方面表示 ,泛滥这是美国目标首次发现网络钓鱼行为者如此大规模的使用二维码进行钓鱼攻击,这表明他们可能正在测试用二维码作为攻击载体的著名有效性 。
在归因于该活动的企业 1,000 封电子邮件中 ,约有三分之一(29%)是建站模板成主针对美国一家大型能源公司的,其余的维码网络则是针对制造业(15%) 、保险业(9%)、钓鱼科技业(7%)和金融服务业(6%)的攻击攻击公司 。
不过Cofense 并没有透露此次活动的泛滥目标能源公司具体名称 ,只将其归类为美国的美国目标一家 "大型 "公司 。服务器租用

二维码钓鱼活动 来源 :Cofense Cofense
网络钓鱼中的著名二维码Cofense 方面称,攻击开始时会先发送一封钓鱼电子邮件,企业提醒收件人必须尽快更新其 Microsoft 365 帐户设置。邮件中的 PNG 或 PDF 附件会带有二维码 ,收件人会被提示扫描以验证其账户。为了增加紧迫感,邮件还指出收件人必须在 2-3 天内完成这一步骤。

网络钓鱼电子邮件样本 来源 :Cofense Cofense
威胁行为者使用嵌入在图片中的 QR 代码绕过电子邮件安全工具 ,这些工具会扫描邮件中的模板下载已知恶意链接,从而使网络钓鱼邮件到达目标收件箱。
为了规避安全问题,钓鱼活动中的 QR 代码还使用了必应、Salesforce 和 Cloudflare 的 Web3 服务中的重定向功能 ,将目标重定向到 Microsoft 365 钓鱼页面。
在 QR 代码中隐藏重定向 URL、滥用合法服务以及为钓鱼链接使用 base64 编码都有助于逃避检测和通过电子邮件保护过滤器 。

重定向 URL 示例(Cofense)
网络犯罪分子利用二维码窃取凭证和财务信息QR 码过去也曾被攻击者用于其在法国和德国的香港云服务器网络钓鱼活动 ,尽管规模较小。此外 ,这些诈骗者还利用二维码诱骗人们扫描,并将他们重定向到恶意网站,试图窃取他们的钱财。
2022 年 1 月 ,美国联邦调查局警告称,网络犯罪分子越来越多地利用二维码窃取凭证和财务信息。尽管二维码能有效绕过保护措施 ,但它仍然需要受害者采取行动才能被破解 ,免费模板这是一个有利于训练有素人员的决定性缓解因素 。
此外,现代智能手机上的大多数二维码扫描器都会要求用户在启动浏览器前验证目标 URL,以此作为保护措施。
除培训外 ,Cofense 还建议企业使用图像识别工具作为其网络钓鱼防护措施的一部分,尽管这些工具不能保证捕捉到所有 QR 代码威胁 。
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/421e799571.html
相关文章
图解支付系统安全设计(精华篇)
系统运维1. 序今天和大家聊聊支付系统安全设计的一些核心知识点。进入正题前,继续先讲个小故事。多年前国内还没有断直连,我当时负责对接银行通道,因为银行对安全看得很重,部署了很多硬件加密机,在接口上也要求我们使 ...
【系统运维】
阅读更多冰刃win11打不开触摸板解决方法
系统运维当我们没有鼠标的时候,可以用触摸板来替代鼠标的作用,但是不少用户遇到了冰刃win11打不开触摸板的问题,这可能是系统更新后驱动不匹配导致的。冰刃win11打不开触摸板:1、首先我们在百度搜索华硕,进入 ...
【系统运维】
阅读更多win10显示计算机内存不足怎么办
系统运维在使用win10系统的时候,相信有很多的用户们都遇到过计算机的内存不足的提示,导致一些软件无法正常的进行使用了,就很难受,那么这个问题需要怎么去解决呢,快来看看详细的教程吧~win10显示计算机内存不 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 福布斯:如何确保客户的数据安全
- 聊聊到底什么是BRAS?
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 0day 漏洞量产?AI Agent “生产线”曝光
- 苹果6s搭载iOS10.3.1
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来) 云服务器企业服务器b2b信息平台亿华云香港物理机源码库网站建设