您现在的位置是:系统运维 >>正文
Google 日历沦为钓鱼新工具,可有效绕过安全防护机制
系统运维43人已围观
简介根据 Check Point 与 Hackread.com 共同发布的最新研究报告,Google 工作空间中广泛应用的日程管理工具 Google 日历已成为网络犯罪分子的新攻击目标。Google 日历 ...
根据 Check Point 与 Hackread.com 共同发布的日历绕过最新研究报告 ,Google 工作空间中广泛应用的钓鱼日程管理工具 Google 日历已成为网络犯罪分子的新攻击目标。
Google 日历成工具:网络攻击者利用 Google 日历的新工功能模块,发送仿冒合法邀请函的具可机制网络钓鱼邮件。高级攻击策略 :攻击者采用 Google 表单和 Google 绘图等多元化工具 ,有效规避传统邮件安全防护机制,安全从而强化攻击的防护可信度。影响范围广泛 :在短短四周内 ,日历绕过已检测到与该攻击活动关联的钓鱼 4000 余封网络钓鱼邮件 ,涉及约 300 家品牌企业。亿华云新工社会工程学手法:网络犯罪分子通过制造紧迫感、具可机制恐慌情绪以及冒充身份等手段,有效诱使受害者点击恶意链接并泄露敏感信息。安全防范措施 :部署高级邮箱安全监控系统 、防护第三方应用程序使用审计机制以及行为分析技术 ,日历绕过对于抵御此类不断演进的威胁具有重要意义 。
Google 日历作为 Google 工作空间的重要组成部分,是一款面向全球超过 5 亿用户的日程安排与时间管理工具 ,支持 41 种语言。
据 CPR 的研究显示,攻击者正试图操控 Google 日历及其相关功能模块,源码下载例如 Google 绘图,通过发送伪装成合法邮件的链接 ,突破传统邮箱安全防线 ,实施网络钓鱼攻击。这些链接表面上看似指向 Google 表单或 Google 绘图,进一步提升了攻击的可信度 。

恶意邮件与 Google 日历配置(来源:CPR)
攻击者最初利用 Google 日历内置的友好功能,提供链接至 Google 表单 。在察觉到安全产品能够识别恶意日历邀请后 ,攻击者迅速调整策略,将攻击手段与 Google 绘图功能相结合 。
Check Point 发文指出 :网络犯罪分子正在篡改“发件人”头部信息 ,使邮件看起来像是云计算由已知且合法的用户通过 Google 日历发送的。在短短四周内 ,网络安全研究人员已监测到 4000 多封此类钓鱼邮件,涉及约 300 家品牌企业。
攻击者利用用户对 Google 日历的信任和熟悉程度 ,诱使受害者点击恶意链接 。他们会伪造看似合法的日历邀请,通常来自受害者熟悉的联系人或组织机构。这些初始邀请可能包含指向 Google 表单 、Google 绘图或 ICS 文件附件的链接 ,建站模板后者看似是简单的信息请求或调查问卷 ,常以 CAPTCHA 或支持按钮的形式呈现。
一旦受害者点击链接,将被重定向至一个精心设计的恶意网站 ,该网站通过虚假身份验证流程窃取个人信息或公司数据。该网站可能模仿合法的登录页面 、加密货币交易所或技术支持页面。攻击者的最终目的是诱骗受害者泄露敏感信息,源码库如密码、信用卡详细信息或个人身份证号码。被盗取的信息可能被用于信用卡欺诈或未经授权的交易 ,给受害者带来重大风险。
值得注意的是,攻击者通常会叠加社会工程学策略来增强攻击的可信度 。他们可能通过制造紧迫感 、恐慌情绪或激发好奇心 ,诱使受害者点击恶意链接 。此外,攻击者还可能冒充可信任的香港云服务器个人或组织 ,以获取受害者的信任。这无疑大大大提高了通过Google日历钓鱼的成功率 ,企业/组织应保持高度警惕 ,以应对日益复杂化的网络钓鱼攻击。
参考来源:https://hackread.com/google-calendar-phishing-scam-users-malicious-invites/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/439f599555.html
相关文章
2024版OWASP移动应用系统十大安全风险简析
系统运维随着移动互联网用户数量急剧增长,移动应用系统已经实现了典型生活场景的全覆盖,并渗透到了多个企业级应用领域。移动应用的快速扩张也带来了诸如数据违规收集、数据恶意滥用、数据非法获取、数据恶意散播等安全风险 ...
【系统运维】
阅读更多探讨屏幕色温调节的技巧与原理(以怎样暖屏调冷屏为例,提升视觉舒适度与效果)
系统运维在现代社会中,人们对电子设备的使用越来越频繁,尤其是对于电脑、手机等屏幕设备的使用。然而,长时间盯着冷色调过高的屏幕可能会导致眼睛疲劳、视觉不适甚至损害眼睛健康。学会如何调节屏幕色温成为了非常重要的技 ...
【系统运维】
阅读更多AMD830处理器性能解析(探索AMD830处理器的强大性能和优势)
系统运维随着科技的不断进步,处理器性能的提升成为了人们关注的焦点之一。而AMD830处理器作为一款高性能处理器,备受关注。本文将深入探讨AMD830处理器的性能以及其在市场上的竞争优势。高速运行能力——AMD ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- GitHub成为欧洲恶意软件传播的首选平台
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 苹果6s搭载iOS10.3.1 b2b信息平台香港物理机源码库企业服务器亿华云网站建设云服务器