美国联邦调查局 (FBI) 互联网犯罪投诉中心 (IC3) 发布了有关商业电子邮件诈骗 (BEC) 的惊人最新消息。报告显示,2013 年 10 月至 2023 年 12 月期间,这些骗局已导致全球损...
黑客使用假域名在交易卡骗局中欺骗特朗普支持者
网络犯罪分子使用钓鱼网站、虚假域名和社会工程策略来窃取敏感数据,从而针对特朗普的数字交易卡。骗子模仿官方网站创建虚假网址来欺骗收藏家。网络犯罪分子现在正瞄准你的数字收藏卡,前总统唐纳德·特朗普的新数字...
就像在桶中射击 Phish 一样绕过链接爬虫
您刚刚说服了目标用户点击您的链接。这样一来,您就完成了社会工程学的关键一步:说服某人让你进门!现在,我们还有一些技术控制措施可能会妨碍我们捕捞。首先是链接爬虫。什么是链接爬虫?链接爬虫或 “受保护的链...
俄罗斯APT利用 Outlook 漏洞劫持大量电子邮件账户
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
一个$1600赏金奖励的漏洞
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍白帽小哥(debu8er)喜欢分享...
安全领域最愚蠢的事情:史上最严重的网络钓鱼测试(和国内某红队杜撰无下限低俗信息做测试类似)
员工网络安全培训计划和网络钓鱼测试通常对网络防范有好处,但有一所大学做得太过分,最终引起了恐慌。上周,加州大学圣克鲁斯分校 (UCSC) 的学生和教职员工收到一封主题为“紧急通知:校园出现埃博拉病毒病...
钓鱼钓不到,我还不知道鱼饵长啥样?
我们直接上题目来学习邮件的一些知识,题目如下: 附件呢是一封钓鱼邮件,我们拿到此邮件后,没有任何思路,那么我们就nslookup试一下,提示以下信息: 提示我们找到并连接所有三个部分,获得完整的fla...
自动网络钓鱼
Telegram 机器人出售对网络钓鱼工具的订阅,以入侵 Microsoft 365 帐户,包括 2FA 绕过。研究人员发现了一个名为 ONNX Store 的网络钓鱼市场,该市场使网络犯罪分子可以使...
新的Unicode二维码钓鱼骗局绕过传统安全
网络犯罪分子正在新一波网络钓鱼攻击中利用Unicode QR码。这种复杂的技术绕过了传统的安全措施,使用户容易受到恶意网站和数据盗窃的攻击。网络犯罪分子不断创新,他们的最新伎俩涉及二维码。SlashN...
十大顶级反网络钓鱼工具和服务
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!本文深入介绍了十款顶级反钓鱼工具,这些工具帮助企业有效防范日益复杂的钓鱼攻击。文章不仅涵盖了从云托管电子邮件安全到品牌保护等多种防御方案...
恶意电子邮件所利用的心理因素的演变特征
8月21日发布在Arxiv.org上的论文《Characterizing the Evolution of Psychological Factors Exploited by Malicious E...
黑客组织USDoD领导者身份被确认,透露自己是巴西公民luan
臭名昭著的黑客 USDoD 涉嫌重大数据泄露,他透露自己是巴西公民。一名臭名昭著的黑客最近公开了自己的真实身份。他自称名叫Luan G,今年33岁,来自巴西米纳斯吉拉斯州。这名黑客曾使用"USDoD"...
65