当前热议!攻击者正假借悼念英女王之名 通过钓鱼邮件骗取用户的微软账户凭据
(资料图)
在英国女王伊丽莎白二世的哀悼期,毫无下线的网络犯罪分子也没有轻易放过这个开展钓鱼活动的机会。Proofpoint 在 Threat Insight 推特账号上发布的一系列推文中指出,其留意到了假借微软之名的新一轮网络钓鱼活动,且攻击者旨在收集受害者的账户凭据、以及多因素身份验证等详细信息。
访问:
阿里云1核2G云服务器低至1折 最高可得500元满减优惠券
如图所示,钓鱼邮件发布者假借悼念女王之名,忽悠收件人跳转到微软的某个“人工技术中心”。
为了将戏演得更真切,攻击者假邀受害者为纪念女王的“交互式人工智能记忆板”做出贡献。
不过攻击者的真正目的,并不是从人们那里收集信件和照片,而是骗取受害者的 Microsoft 账户凭据。
Proofpoint 指出:邮件内附带了一个指向恶意网站的链接,但重定向后的目标 URL 并未让人提交深切悼念的文本,而是忽悠受害者先输入其微软账号的登录凭据、以及多因素身份验证(MFA)等私密信息。
调查后发现,攻击者利用了 EvilProxy 网络钓鱼工具包来犯罪。这是一套中间人(MITM)网络钓鱼攻击框架,利用反向代理为每个收件人定制登录页面、并通过收集登录凭据来绕过 MFA 防护。
更让人感到担心的,这款工具包相对较新,且有可利用的漏洞在黑客论坛上被公开叫卖。最后,尽管英国网络安全中心对此类犯罪并不感到意外,但还是警告所有人提高警惕、并正就此事展开调查。
关键词: 攻击者正假借悼念英女王之名 通过钓鱼邮件骗取用
推荐
-
Instagram短视频功能发展正趋于停滞 观看时长不及TikTok十分之一
几个月来 Instagram 一直在努力发展其短视频项目 Reels,但据一份内部报告显示,短视频功能的发展正...
来源:TechWeb -
-
-
-
-
AT&T投资600万美元推出数字素养计划 预计有超过65000人受益
美国电信运营商AT&T计划捐赠600万美元,用于推动覆盖全美范围的数字素养计划,预计有超过65000人受益于...
来源:人民邮电报 -
-
SpaceX用户发出通知 将根据当地市场状况下调费用最多可打五折
埃隆・马斯克(Elon Musk)旗下太空公司 SpaceX 已经向世界各地的太空互联网服务星链用户发出通知,宣...
来源:网易科技 -
放弃老式登录方式 Facebook母公司正式推出Meta账户
社交网络巨头 Meta正式推出了所谓的 Meta 账户和 Meta Horizon 个人资料。它们将被用来取代曾经用...
来源:网易科技 -
今年全球半导体资本支出将达1855亿美元 再次实现两位数增长
据知名半导体分析机构 IC Insights 发布的最新数据,显示 2020-2022 这三年,将是自 1993-1995 ...
来源:爱集微
直播更多》
-
特斯拉公司目前正聚焦中国市场 并打算进一步扩大在华生产
特斯拉公司目前正聚焦中国市场,并打算...
-
特斯拉公司目前正聚焦中国市场 并打算进一步扩大在华生产
特斯拉公司目前正聚焦中国市场,并打算...
-
中国电信翼支付平台发券61.17万张 金额达到2355.15万元
翼支付好抢!抢到了50元大额券!翼支付非...
-
中国电信30多款重点展项 精彩亮相国家网络安全宣传周网络安全博览会
在国家网络安全宣传周网络安全博览会上...
-
福建省工业和信息化厅召开专题会议 对全省无管机构下一步工作提出五点要求
近期,福建省工业和信息化厅召开专题会...
-
落实“一岗双责”主体责任 新疆铁塔构建安全生产管理体系
新疆铁塔坚持管行业必须管安全、管业务...
资讯更多》
焦点
- SK明年将在韩国投资73万亿韩元提升产能 未来5年还将投入25万亿韩元
- 大理州首个文旅行业5G应用 5G智慧文旅项目落户银都水乡
- 德国柏林国际消费电子展全面恢复线下举办 大量“智慧家居”类产品吸引眼球
- 中俄边境地区无线电频率协调工作组及专家组会谈 近日以线上视频形式召开
- 浙江移动物联网连接数突破1亿 率先迈入万物智联时代
- 全力构建数据出境的“安全屏障” 9月1日起《数据出境安全评估办法》正式施行
- 侵犯mRNA技术平台核心专利 莫德纳对辉瑞和BioNTech提起诉讼
- T-Mobile因泄密损失5亿美元 其中3.5亿美元将用于用户赔偿
- 数字政府市场规模保持高速增长 我国数字政府建设跑出“加速度”
- 中国信息通信研究院发布《中国存力白皮书》 梳理全球存储产业发展现状