人生在世只有一次,不必勉强选择自己不喜欢的路,随性而生或随性而死都没关系,不过无论选择哪条路,都不要忘记自己的初心。1.不安全的url跳转实战首先点击页面上的链接,观察url直接修改url为https...
差点被骗了!看似合法的URL,实际上却是钓鱼网站
0x00最近家里人收到一条短信,短信内容大概是说是在某宝平台购买的XX商品无货了,需要用户进行退货操作,然后后面带有一条链接,长这样:https://[email protected]/FIZK...
新的 Xiū gǒu 网络钓鱼工具席卷多个国家
网络安全研究人员发现了针对英国、美国、西班牙、澳大利亚和日本用户的“Xiū gǒu”网络钓鱼工具包。该工具包活跃于公共、邮政和银行部门,模仿合法服务来盗取数据。Netcraft 的网络安全研究人员发现...
揭秘Scam-as-a-Service:警惕钓鱼攻击的产业化
2024年6月开始,CertiK安全团队监控到大量相似的phishing/drainer transaction,仅6月份监控到的涉案金额就超过5500万美元,进入8、9月份后,相关钓鱼地址的活动更加...
新型 Xiū gǒu 网络钓鱼工具包袭击英国、美国、日本、澳大利亚的关键行业
导 读网络安全研究人员发现了“Xiū gǒu”网络钓鱼工具包,该工具包针对的是英国、美国、西班牙、澳大利亚和日本的用户。该工具包活跃于公共、邮政和银行领域,模仿合法服务来收集数据。Netcraft 的...
新黑产团伙黑猫技术细节曝光
1“黑猫”团伙画像近日,微步情报局通过威胁狩猎发现“黑猫”团伙,“黑猫”通过部署虚假的软件下载网站,然后通过各种搜索引擎优化技术提高网站在搜索引擎关键字排行,诱导受害者下载安装,实际下载的安装包含有窃...
暗网反机器人服务助钓鱼网站绕过谷歌红页警告
SlashNext截获的网络犯罪论坛上移除红页警告的帖子设计图据SlashNext最新报告显示,网络犯罪分子正在越来越多地利用暗网上的反机器人服务来规避谷歌的"红页"警告。钓鱼一直是网络犯罪分子青睐的...
小心你的加密货币,针对加密货币的窃密样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15811先知社区 作者:熊猫正正前几天慢雾科技的公众号发布了一篇关于加密货币被盗的...
报告发现:现在超过 80% 的网络钓鱼网站以移动设备为目标
据统计,有高达82%的网络钓鱼网站是针对移动设备设计的,而利用HTTPS协议建立的假安全网站数量也在不断增加。据Zimperium实验室的报告显示,针对移动设备的网络钓鱼(M-ishing)攻击网站正...
黑客使用假域名在交易卡骗局中欺骗特朗普支持者
网络犯罪分子使用钓鱼网站、虚假域名和社会工程策略来窃取敏感数据,从而针对特朗普的数字交易卡。骗子模仿官方网站创建虚假网址来欺骗收藏家。网络犯罪分子现在正瞄准你的数字收藏卡,前总统唐纳德·特朗普的新数字...
HW防守 | 记一次供应链钓鱼事件的分析
关注我们❤️,添加星标🌟,一起学安全!作者:zero@Timeline Sec 本文字数:3088阅读时长:3~5mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负01 事件介绍这条短信...
又一全新恶意软件曝光!专门针对Windows、Linux 和 macOS 用户
近日,网络安全研究人员发现了一个利用「Cheana Stealer」恶意软件的复杂网络钓鱼活动,该恶意软件是通过一个 VPN 钓鱼网站传播的。这次攻击的主要目标是各种操作系统的用户,包括 Window...
13