SlashNext截获的网络犯罪论坛上移除红页警告的帖子设计图据SlashNext最新报告显示,网络犯罪分子正在越来越多地利用暗网上的反机器人服务来规避谷歌的"红页"警告。钓鱼一直是网络犯罪分子青睐的...
小心你的加密货币,针对加密货币的窃密样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15811先知社区 作者:熊猫正正前几天慢雾科技的公众号发布了一篇关于加密货币被盗的...
报告发现:现在超过 80% 的网络钓鱼网站以移动设备为目标
据统计,有高达82%的网络钓鱼网站是针对移动设备设计的,而利用HTTPS协议建立的假安全网站数量也在不断增加。据Zimperium实验室的报告显示,针对移动设备的网络钓鱼(M-ishing)攻击网站正...
黑客使用假域名在交易卡骗局中欺骗特朗普支持者
网络犯罪分子使用钓鱼网站、虚假域名和社会工程策略来窃取敏感数据,从而针对特朗普的数字交易卡。骗子模仿官方网站创建虚假网址来欺骗收藏家。网络犯罪分子现在正瞄准你的数字收藏卡,前总统唐纳德·特朗普的新数字...
HW防守 | 记一次供应链钓鱼事件的分析
关注我们❤️,添加星标🌟,一起学安全!作者:zero@Timeline Sec 本文字数:3088阅读时长:3~5mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负01 事件介绍这条短信...
又一全新恶意软件曝光!专门针对Windows、Linux 和 macOS 用户
近日,网络安全研究人员发现了一个利用「Cheana Stealer」恶意软件的复杂网络钓鱼活动,该恶意软件是通过一个 VPN 钓鱼网站传播的。这次攻击的主要目标是各种操作系统的用户,包括 Window...
CSFish—实现水坑钓鱼自动收杆&CS上线提醒&自动权限维持
d免责声明:本篇文章仅用于技术交流,请勿利用文章内的相关技术从事非法测试,由于传播、利用本公众号无影安全实验室所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号无影安全实验室...
境外黑客给我发钓鱼邮件,我顺着网线黑掉了他的系统
[成都难有的好天气,也算是秋高气爽了吧]大家好,我是阿信。上周,我的老板收到了一封钓鱼邮件.这封钓鱼邮件很有针对性,就是瞄准着公司高管来的。比较幸运的是,我们团队的安全内宣工作做的还不错。公司员工安全...
实战 | 一次报错页面搞定zfb钓鱼网站
起因事情是这样的,站长正在无聊的hw看waf中,然后收到一份评论邮件,如下图:当时看到的时候也没在意,然后这个人就加了我的群,在群里说明了一下,说这个骗了挺多人了,然后就发出了目标的网址,我就抱着无聊...
钓鱼邮件攻击新手段:滥用URL重写服务
钓鱼攻击一直是企业和个人用户面临的主要威胁之一。为了应对这种威胁,许多电子邮件安全服务引入了URL重写(保护)技术,通过声誉过滤器阻止用户访问已知钓鱼网站。然而,近期的一些钓鱼活动却利用这种保护技术来...
从.到-,揭示APT组织的高级网络钓鱼新手法
近期,亚信安全威胁情报中心捕获到多起疑似来自印度方向的APT组织网络攻击活动。攻击者仿冒国家个别重要单位的邮件系统登录页面,通过邮件诱导工作人员访问这些钓鱼网站,以窃取邮箱账号和密码。仿冒邮箱域名的命...
如何让您的网络钓鱼网站融入其中
当您阅读本文时,机器人将查找并摧毁您的网络钓鱼网站。你需要在为时已晚之前保护他们!但是如何?如果我们的目标永远无法看到它,那么网络钓鱼页面就不好用了。在绕过安全邮件网关、说服用户单击我们的链接并绕过任...
13