近期,亚信安全威胁情报中心捕获到多起疑似来自印度方向的APT组织网络攻击活动。攻击者仿冒国家个别重要单位的邮件系统登录页面,通过邮件诱导工作人员访问这些钓鱼网站,以窃取邮箱账号和密码。仿冒邮箱域名的命...
FishXProxy:一款终极强大的新型网络钓鱼工具包
日前,SlashNext 安全公司的研究人员发现了一个名为“FishXProxy”的全新端到端网络钓鱼工具包套件开始在暗网上公开销售。该套件包括了多种高级钓鱼功能,并能够与Cloudflare内容交付...
黑客越来越多地针对汽车经销商
络安全等级保护:政策与技术“七一”大合集100+篇攻防演练在即:了解一下红队、蓝队、紫队有什么区别?攻防演练在即:了解漏洞扫描VS渗透测试的不同攻防演练在即:了解漏洞扫描的终极指南攻防演练在即:浅谈做...
如何让您的网络钓鱼网站融入其中
当您阅读本文时,机器人将查找并摧毁您的网络钓鱼网站。你需要在为时已晚之前保护他们!但是如何?如果我们的目标永远无法看到它,那么网络钓鱼页面就不好用了。在绕过安全邮件网关、说服用户单击我们的链接并绕过任...
使用 Zphisher 创建网络钓鱼链接
在这个项目中,我演示了网络钓鱼如何使用名为 Zphisher 的 Kali Linux 工具工作,该工具仅用于教育目的。Zphisher 是一种开源网络钓鱼工具,它提供了广泛的模板,可以自定义这些模板...
如何防范网络钓鱼?
鉴于近期钓鱼频发,有攻防演练为目的,也有恶意攻击行为为目的,总之我们都是信息化参与者,应当具备防范网络钓鱼的安全意识。企业财务成了钓鱼的重点对象。还望各个网安甲方重点普及网络安全意识,避免造成经济损失...
暗战——犯罪分子使用AI的五种方式!
在当今时代,人工智能(AI)正以前所未有的速度改变着我们的生活、工作和学习方式。然而,在这股技术潮流中,总有一些犯罪分子企图利用AI的便利特性进行非法活动。接下来,就一起揭秘他们那些不可告人的手段——...
网络钓鱼中的高级同形异义:网络安全的新威胁
网络安全正面临一个潜在的新威胁:在网络钓鱼攻击中使用同形异义词。这篇调查文章探讨了同形异义现象如何在各种类型的网络钓鱼攻击中使用、其背后的技术。对这种恶意行为的研究以及高级语言模型 (LLM) 如何帮...
最强网络钓鱼工具包:FishXProxy
研究人员在暗网市场发现了一种新武器:FishXProxy,这是一种复杂的网络钓鱼工具包,在地下黑客社区中引起了轰动。这款功能强大的软件包甚至能让新手攻击者创建令人惊叹的网络钓鱼活动,可能使无数互联网用...
网络钓鱼分析基础知识
垃圾邮件和网络钓鱼是常见的社会工程攻击。在社会工程中,网络钓鱼攻击媒介可以是电话、短信或电子邮件。正如您应该已经猜到的那样,我们的重点是将电子邮件作为攻击媒介。在这篇文章中,我们将深入探讨网络钓鱼分析...
印度政府对涉嫌性侵犯的网络钓鱼诈骗发出严重警告
印度政府向公众发布了高度警惕,因为欺诈者传播了几封虚假和欺诈性的电子邮件,以欺骗许多人。印度财政部在一份声明中警告称,印度目前正在进行网络钓鱼骗局。据该部称,诈骗者发送的电子邮件中包含一封作为附件的信...
攻防演练中红队利器社工
什么是红队?红队行动是一种全面的方法,它通过运用多种攻击手段和技巧来模拟现实世界的网络威胁。其主要目的是训练和评估组织内部人员、流程和技术的防御能力。红队行动通过模仿真实的网络攻击,帮助组织发现并识别...
51