微软示警:近期网络钓鱼邮件肆虐 以巧妙方式欺骗用户点击链接下载附件

安全
Microsoft Security Intelligence 本周发布了新的网络钓鱼安全警告。该团队认为本次活动的覆盖面非常广,因此包括通过官方Twitter账号在内,团队已经通过多个渠道向公众示警。

Microsoft Security Intelligence 本周发布了新的网络钓鱼安全警告。该团队认为本次活动的覆盖面非常广,因此包括通过官方Twitter账号在内,团队已经通过多个渠道向公众示警。该网络钓鱼活动会巧妙地组合看起来合法电子邮件地址和非常有欺骗性的发件人地址,让你以为这是来自同事或者朋友带有附件的电子邮件。

[[415124]]

电子邮件发件人看起来像是合法的服务,使用的用户名和域可能会欺骗普通用户。他们使用的打字技巧通常会愚弄快速阅读者,例如 URL 带有单个切换字母,或者在主域名之后但在末尾的 “.com” 之前添加 “com”—— 简单而有效。

这些电子邮件在显示名称和消息中使用了 SharePoint 诱饵,作为对假定的“员工报告”、“奖金”、“价格手册”和其他内容的“文件共享”请求,并带有导航链接到钓鱼页面。

用户被引诱点击电子邮件中的“打开”链接。所述链接将用户发送到网络钓鱼页面或一系列页面,用户必须在其中登录 Microsoft 和/或 Google 帐户。这些页面上的登录看起来非常真实,让用户相信他们正在进行合法的交流。

 

责任编辑:未丽燕 来源: cnBeta.COM
相关推荐

2010-09-02 13:55:37

2009-11-10 15:05:17

2009-10-12 13:12:16

木马病毒QVOD防范

2019-08-05 10:32:58

病毒MyDoom

2009-12-10 10:23:32

垃圾邮件网络安全

2013-06-06 15:13:22

2014-08-27 18:00:18

2023-07-06 14:26:43

2022-02-09 11:51:42

卡巴斯基Roaming Ma观察

2012-08-17 17:18:24

数据中心万国数据

2023-10-16 11:09:10

2021-06-01 09:42:16

SolarWinds网络攻击Nobelium

2021-04-26 23:27:41

僵尸网络漏洞恶意代码

2010-09-25 15:50:24

2009-07-08 19:14:19

2014-12-05 16:39:57

垃圾邮件Coremail

2011-02-22 16:51:49

2011-03-04 15:26:30

2009-08-27 09:59:17

2022-08-17 10:36:32

Emotet恶意软件
点赞
收藏

51CTO技术栈公众号