云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 隐藏在日历邀请附件中的网络钓鱼链接

隐藏在日历邀请附件中的网络钓鱼链接

文案作者:
2020-07-02 09:47:44
播放量:

网络罪犯继续设计向最终用户发送网络钓鱼电子邮件的新方法,而Cofense网络钓鱼防御中心(PDC)发现了一种新的网络钓鱼活动,该活动使用日历邀请附件尝试绕过电子邮件网关。

该公司的研究人员在Proofpoint和Microsoft保护的多个企业电子邮件环境中发现了这一新活动。Cofense假定攻击者相信,通过将网络钓鱼URL放入日历邀请中,可以避免自动分析。

隐藏在日历邀请附件中的网络钓鱼链接

活动中使用的网络钓鱼电子邮件的主题为“来自邮件中心的欺诈检测”,发件人的显示名称为Walker。但使用的电子邮件地址似乎是合法的,并且可能来自帐户被盗的学区。实际上,Cofense观察到此活动中使用了几个受感染的帐户,因为使用受感染的Office 365帐户允许邮件绕过依赖DKIM / SPF的电子邮件筛选器。

该电子邮件使用经典诱饵“用户银行帐户上的可疑活动”的版本来诱骗用户打开它。电子邮件的附件是日历邀请,其中包含指向虚假邀请的链接。

当用户单击日历邀请时,他们将被重定向到位于Microsoft的Sharepoint网站上的简单文档,其中包含另一个链接。

隐藏在日历邀请附件中的网络钓鱼链接(1)

如果受害者继续前进并点击此第二链接,他们将从sharepoint.com重定向到Google托管的网络钓鱼站点。但是,这不是网络罪犯第一次使用Google的网站之一来托管其网络钓鱼诈骗,由于这种做法易于使用以及该域名随附的内置SSL证书,这种做法正变得越来越普遍。

然后,向用户显示一个令人信服的Wells Fargo银行页面,该页面要求提供各种帐户信息,包括登录详细信息,PIN和各种帐号以及电子邮件凭证。如果用户确实提供了所有这些信息,则最终他们将被重定向到实际的Wells Fargo登录页面,以使他们认为自己已经成功保护了自己的帐户。

隐藏在日历邀请附件中的网络钓鱼链接(2)

这次最新的网络钓鱼活动再次提醒人们,企业和个人在检查电子邮件时都需要保持警惕,因为网络犯罪分子继续寻找新的方法来绕过网关并将骗局传递给用户。

本文标题:隐藏在日历邀请附件中的网络钓鱼链接

郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。

风险提示:谨慎投资,理性决策,市场风险自负。

Win7笔记本电脑无线网络怎么共享
图文
Win7笔记本电脑无线网络怎么共享
首先确保自己的笔记本能正常上网,然后对方电脑必须要有无线网卡,而且对方笔记本无线网络已经开启,打开我的笔记本无线网连接,打开网络和共享中...
阅读:100 发布时间:2021-03-31
win7如何打开网络和共享中心
图文
win7如何打开网络和共享中心
在windows7 64位旗舰版系统中打开开始菜单,然后点击打开控制面板,点击查看网络状态和任务,就会出现网络和共享中心。...
阅读:195 发布时间:2021-03-23
移动:和游戏网络掉线了怎么办?
图文
移动:和游戏网络掉线了怎么办?
您好,可能为您当地的互联网系统出现故障,您可以联系您当地的互联网提供商寻求技术支持,亦可能为电脑系统/硬件故障,您可以联系软/硬件提供商提...
阅读:247 发布时间:2021-04-13
win7电脑搜不到无线网络怎么办
图文
win7电脑搜不到无线网络怎么办
右击无线热点,从弹出的菜单中选择“属性”项,输入正确的“网络安装密钥”,打开“打开网络和共享中心”,点击“更改适配器设置”。...
阅读:512 发布时间:2021-01-22
笔记本无线网络连接不上怎么解决
图文
笔记本无线网络连接不上怎么解决
首先我们来检测是否是无线路由器的问题。为了确认是否是无线路由器的问题,我们可以把它去掉,直接使用有线进行上网,如果此时能够正常上网,证明...
阅读:41 发布时间:2020-12-22
热门资讯
热门快讯
热门区块链

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1