钓鲸,是另一种进化形式的鱼叉式网络钓鱼。它指的是针对高级管理人员和组织内其他高级人员的网络钓鱼攻击。通过使电子邮件内容具有个性化并专门针对相关目标进行定制的攻击。 信息源于:freebuf-wiki相...
【安全事件】精准短信钓鱼频发,已有多个银行用户中招!
通告编号:NS-2021-00102021-03-04TAG:短信钓鱼、网站伪造、业务安全、安全意识事件危害:易造成用户信息泄露与资金损失。版本:1.01事件概述2021年2月至今,绿盟科技应急响应团...
针对亚洲安卓用户的Roaming Mantis诈骗活动
点击上方蓝字关注我们概述自2018年以来,Roaming Mantis诈骗活动开始冒充物流公司发送虚假的交货通知,以窃取亚洲安卓用户的短信消息和联系人列表。2020年下半年,该活动采用动态DNS服务,...
提升钓鱼成功率看这七点建议
在红蓝对抗当中,钓鱼攻击被越来越多的红队使用,因为员工的安全意识薄弱,导致钓鱼成功的可能性很大,因为钓鱼事件导致内网被入侵的事件比比皆是,作为红队的一员做钓鱼测试的时候,如何提升钓鱼成功率,可以看看以...
基于邮件钓鱼的员工安全意识培训
前言 在企业安全建设过程中,员工安全意识培训是极为重要的一环。企业基于钓鱼邮件方式开展员工安全意识教育可以有效的提升其风险认知水平、建立企业员工行为规范。相比讲师授课、张贴海报等传统教育方法,其培训效...
对某钓鱼网站的一次渗透测试
周末在某个CTF群偶然看到这个钓鱼网站:http://gggggg.cn (声明:本文中出现的域名、IP均被替换,并非真实存在,请勿测试),于是开始对该网站进行渗透。观察网站页面,可知这个网...
针对医药行业的移动网络钓鱼攻击
随着辉瑞等制药公司竞相研发出COVID-19疫苗,使用移动钓鱼攻击的黑客团伙正在更换攻击策略,他们希望能得到核心的的研究信息。网络犯罪分子之前的攻击目标是制药公司内部员工的凭证。然而,2020年第三季...
微信Netting-QRLJacking分析利用-扫我二维码获取你的账号权限
研究产出时间:2017年08月17日相关作者:奶权 & key前言实验室内一起交流技术,聊着聊着扯到了二维码劫持这个话题上,发现国内也没有一些实战性的文章,所以针对微信展开了二维码劫持的实战。...
旨在窃取凭据的Zoom冒充攻击
一种以Zoom为主题的新的网络钓鱼攻击正在通过电子邮件、短信和社交媒体信息流传,其目的在于窃取视频会议服务的凭证。商业改善局(BBB)上周警告说,攻击者使用以Zoom为主题的消息告诉收件人,他们的Zo...
恶意软件攻击设备的常见方式
恶意软件一直是网民朋友们每天面临的最常见威胁之一,尽管你可能听说过各种恶意软件,但你可能不知道这些恶意软件是如何感染设备的。知道存在哪种类型的威胁是保护设备的第一步,而更为重要的是,我们需要了解攻击者...
记一次钓鱼邮件分析过程
今天打开邮件,无意中发现了一封全英文的报价信息邮件,附件是 html 的网页文件。NND,我们就一个破小公司充其量也就做几单本地业务哪来的国际大单呢,嘿嘿,既然人家给咱报价了,来而不忘非礼也。那就动手...
2021护网日记(六)-4/12 InScan是个阴谋么?
4月12日,天气:阴 ,风大。正式护网第五天,今天就做了两件事,第一件事是不停的封IP,封的手麻,求脚本;第二件事是“摸鱼”,看着红队依然在钓鱼,不停的钓啊钓,我依然在摸鱼,不停的摸啊摸。忙里偷闲吃点...
27