紧急警报!有人发高度仿真的币安公告网站链接,谎称“币安与周星驰先生携手,共同发送Nodoby2.0代币空投奖励”,这是钓鱼网站!千万当心,否则可能瞬间被清空财产!该钓鱼网站的网址也和 #Binance...
记一次对钓鱼诈骗网站的测试
起因最近一段时间在学校染上了甲流,痛苦了几天,刚痊愈,学长就给我发来了消息。既然如此,那就权当甲流后的康复练习了。碰壁的初步测试点进去,是一个非常经典的钓鱼站首先还是常规的去打一波,超级ping去看i...
机器学习在金融领域防欺诈应用实践浅析|大湾区金融安全专刊·安全村
摘要:商业活动的数字化进程中,网络欺诈活动左右相随,金融业在其中则是重点灾区。本文分析了金融业网络欺诈的典型场景、实施反欺诈的收益,以及实施反欺诈的策略,并以识别仿冒网站为例给出了简要实践示例,旨在为...
WordPress 主机托管服务被谷歌钓鱼广告盯上
WordPress托管服务提供商Kinsta警告客户称,谷歌广告中存在钓鱼网站推广。Kinsta表示,钓鱼攻击的目的是窃取MyKinsta的登录凭证,MyKinsta是该公司提供的一项管理WordPr...
Higaisa APT对我国用户的OpenVPN钓鱼网站-死灰复燃
概述 Cyble 研究与情报实验室 (CRIL) 于 10 月 16 日发现了一个名为“open-vpn[.]top”的网络钓鱼网站。这个欺骗性网站旨在模仿合法的 OpenVPN 网站。它被怀疑与一个...
钓鱼网站的多特征维度检测
01引言随着钓鱼攻击数量增多,钓鱼网站的检测与防御逐渐成为维护网络空间安全的重要研究课题。尽管黑白名单机制可以通过对钓鱼网站域名的快速匹配实现高效、快捷、准确的钓鱼防御效果,然而黑白名单机制过度依赖知...
黑暗天使 —— Angel Drainer 钓鱼团伙揭秘
By: Lisa事件背景自 2022 年以来,各种以 Drainer 为名的钓鱼团伙逐渐冒出头,比如通过社工获取 Discord Token 并进行钓鱼的 Pink Drainer;比如通过...
知名黑客再次登场:全球近 6 万人信息泄露
2023十月消息,黑客组织已经泄露了从信用机构TransUnion窃取的数GB个人数据。一个专门收集恶意软件样本的网站 vx-undergrou...
银狐木马风险分析及防范建议
一、基本情况 “银狐”木马是一类针对企事业单位管理人员、财务人员、销售人员及电商卖家进行钓鱼攻击的木马。攻击团伙通过投递远控木马,获得受害者的计算机控制权限,在系统内长期驻留...
曲折的钓鱼溯源反制 | 实战
故事起因 这天风和日丽,我正在摸鱼,忽然QQ群弹出一条消息,我打开一看,我感觉不简单。如下图: image-20220615215022845 扫码后发现跳转到了QQ邮箱登陆界面,确定为钓鱼网站,看到...
近期热门网络安全事件
全文共4135字,预计阅读时间10分钟目录1、伪装土耳其政府分发Android RAT的网站2、ARCrypt勒索软件随着多个TOR通信渠道的发展而发展3、新的勒索病毒在勒索笔记中列出受害...
CapCut用户当心:网络钓鱼站点分发恶意软件
如果你使用TikTok,你必须知道CapCut。但是,您是否知道威胁行为者正在滥用此应用程序来投放恶意软件并通过一系列恶意网站而不是一个网站进行网络钓鱼诈骗?在最新的CapCut骗局中分发的最突出的恶...
13