微博  |
微信   |
  • 以色列3D元宇宙资产管理平台Hexa完成2050万美元A轮融资
  • SBF已向法院推荐两名技术专家为其保释条款提供建议
  • Metaclub Society项目Discord服务器遭到攻击
  • BitMEX将于3月9日进行主网系统升级
  • 韩国金融监管机构将打击涉及加密货币的语音钓鱼行为
  • 或因质押解锁XMON出现超90%的短时暴跌
  • 被冻结200万美元资金的投资者对BlockFi高管和Gemini提起集体诉讼
  • 2月以太坊域名服务ENS注册量创迄今最低月度记录
  • 原田胜宏宣布《铁拳 7》销量突破 1000 万
  • 《Apex英雄》Steam国区解锁 捍卫者版售价198元
  • 2023款欧拉好猫上市 12.98万元起售
  • 吉利银河正式发布 吉利全面转向新能源化
  • 名字之前定了,就叫哈弗二代大狗,价格今天公布……
  • 15万新能源SUV,这三款颜值高、性价比爆表,家用必看!
  • 首款汽车明年量产,小米申请摩德纳等商标

东 方 商 报

实事新闻
  
东方资讯,实时关注
事业单位统考协议班次
缅甸诈骗五钓鱼邮件攻击路径分析
来源: | 作者:东方商报 | 发布时间: 2023-08-18 | 338 次浏览 | 分享到:

主要是先向某些员工(特别是财务人员)发送含钓鱼网址的钓鱼邮件,通过伪装的网站页面,引导该员工在页面中填写邮箱账号和密码,进而利用该员工的邮箱向企业内部群发钓鱼邮件。

从钓鱼邮件的攻防手段来看,网址二维码进行了UA检测,限制使用手机端访问,否则不显示内容。使用的多级跳转、子域名轮换、框架嵌套等技术,很难及时识别并拦截。

从目前掌握的情报来看,推测“缅北魔方”组织通过搜索引擎、商业信息服务平台批量检索并爬取了大量的企业邮箱。由于这些企业邮箱的特点是公网可以访问,其盗取到财务的邮箱密码后,冒充财务向企业内部发送钓鱼邮件。目前被攻击的企业类型可能涉及通讯、保险、餐饮、纺织、可再生能源、大学、住宅物业等多个行业。

综合类笔试辅导简章
热议
实事关注
社会热点
时事
海外
明星
城市
民生
经济
国内
 
点击排行