导 读欧洲执法部门宣布捣毁一个利用网络钓鱼平台解锁被盗或丢失的手机的国际犯罪网络。据估计,名为 iServer 的网络钓鱼即服务 (PhaaS) 平台已在全球范围内造成超过 483,000 名受害者,...
美国指控中国工程师尝试窃取NASA航天数据
美国佐治亚州北区联邦检察官办公室指控中国航空工程师WuSong包括使用网络钓鱼在内的14项电汇欺诈罪和 14 项严重身份盗窃罪。据FBI称,上述罪名指控来源于多年的网络钓鱼活动,并称该工程师通过复杂的...
通过网络钓鱼捕获密码
并非所有网站都会直接受到威胁,破坏此类网站需要特殊技术。今天,我们将通过称为网络钓鱼的技术来破坏受害者的凭据。网络钓鱼是一种欺骗受害者的艺术,让受害者认为他们正在使用合法网页进行登录,但在后端,攻击者...
顶级网络钓鱼技术
红队中的网络钓鱼涉及模拟现实攻击,利用人类漏洞来获取对系统或敏感信息的未经授权的访问。这些方法可能包括鱼叉式网络钓鱼,即向特定个人发送高度针对性的电子邮件,诱骗他们点击恶意链接或泄露凭据,或鲸钓式网络...
网络钓鱼:OLE+LNK
本实验探讨了一种流行的网络钓鱼技术,攻击者将.lnk文件嵌入到 Office 文档中,并使用 Ms Word office图标伪装它们,以欺骗受害者单击并运行它们。 武器化 创建 .LNK 文件,一旦...
就像在桶中射击 Phish 一样绕过链接爬虫
您刚刚说服了目标用户点击您的链接。这样一来,您就完成了社会工程学的关键一步:说服某人让你进门!现在,我们还有一些技术控制措施可能会妨碍我们捕捞。首先是链接爬虫。什么是链接爬虫?链接爬虫或 “受保护的链...
防止账户盗用的新有效方法
帐户接管攻击已成为对基于云的 SaaS 环境最具持久性和破坏性的威胁之一。然而,尽管在传统安全措施方面进行了大量投资,但许多组织仍在努力防止这些攻击。一份新报告《为什么帐户接管攻击仍然成功,以及为什么...
全球网络钓鱼骗局袭击加拿大披萨连锁店获取信用卡数据
诈骗者正在使用域名欺骗、网络钓鱼和其他策略从披萨店窃取客户信息,尤其是在加拿大。了解在线安全提示,避免成为这些骗局的受害者。BforeAI的网络安全研究人员发现,自2023年以来,一场针对披萨连锁店,...
如何保护用户的身份
勒索软件攻击和数据泄露的受害者数量增长如此之深,以至于新的网络防御挑战正好跟上受害者的新攻击和披露的数量。这是网络犯罪分子攻击方法的惊人进步以及许多组织在适应新攻击方法方面反应太慢的产物。正如预测的那...
自动网络钓鱼
Telegram 机器人出售对网络钓鱼工具的订阅,以入侵 Microsoft 365 帐户,包括 2FA 绕过。研究人员发现了一个名为 ONNX Store 的网络钓鱼市场,该市场使网络犯罪分子可以使...
PWA网络钓鱼,针对Android、iOS金融欺诈活动
在捷克共和国、匈牙利和格鲁吉亚的金融欺诈活动中,最近发现了一种复杂的移动网络钓鱼技术。 这种网络钓鱼方法利用渐进式Web应用程序PWA,提供类似本机应用程序的体验,主要在Android和iOS设备上出...
NGate安卓恶意软件可利用NFC窃取ATM内资金
近日,ESET 的研究人员发现了一款名为 NGate 的恶意软件,它可以通过恶意应用程序将受害者支付卡上的数据传输到攻击者已root的安卓手机上。攻击概述(来源:ESET)未经授权的ATM提款该活动针...
51