成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ASRC 2020 年第三季度電子郵件安全觀察

安全 應用安全 數據安全
COVID-19對全球的影響橫跨了三季,上半年期盼結束在家工作的情況,在第三季度仍無法得到完全實現,本季度明顯的電子郵件安全趨勢,多為合法服務遭到濫用,以下我們分別就幾個值得注意的濫用趨勢分別說明。

COVID-19對全球的影響橫跨了三季,上半年期盼結束在家工作的情況,在第三季度仍無法得到完全實現,部分公司更保守預估這樣的情況可能會延續至明年的第一季度,甚至更長的時間。而在電子郵件安全方面,第三季度整體的郵件攻擊數量,較第二季度稍有趨緩,但帶有惡意文件的郵件則較上一季度增加了約40%。本季度明顯的電子郵件安全趨勢,多為合法服務遭到濫用,以下我們分別就幾個值得注意的濫用趨勢分別說明。

[[357985]]

濫用公用服務的釣魚郵件

第三季度最明顯的攻擊是濫用公用服務的釣魚郵件,其中數量最多的一波出現在8月份,來自SendGrid的釣魚郵件。SendGrid是一家位于科羅拉多州丹佛市的客戶交流平臺,其服務包括了用于交易和營銷電子郵件。來自SendGrid的釣魚郵件可能與SendGrid在8月份發現的大批賬號密碼遭到破解,并且破解的賬號密碼被用以濫發垃圾與釣魚郵件的事件有關系。這批郵件發送自SendGrid的合法郵件服務器,并且惡意頁面也寄宿在SendGrid所提供的網頁服務上。

(SendGrid服務被濫用于仿冒郵政服務進行釣魚。)

Google所提供的網絡日志服務也遭到濫用。網絡日志服務被用來發布騙取賬號密碼的釣魚頁面。值得注意的是,遭到仿冒的對象皆為郵政服務。

(SendGrid服務被濫用于仿冒郵政服務進行釣魚。)

互聯網檔案館快照存放釣魚頁面

我們也發現互聯網檔案館 (archive.org) 的網頁快照服務遭到釣魚攻擊的濫用。這并不是過去的釣魚頁面被快照服務無意保存下來,而是攻擊者蓄意利用快照服務的功能,先讓釣魚頁面存在于快照服務中,之后發送釣魚郵件,直接將釣魚頁面指向快照服務的特定頁面。

(釣魚郵件,直接將釣魚頁面指向快照服務的特定頁面)

這個攻擊希望騙取的目標是Outlook服務的賬號密碼。互聯網檔案館快照服務被濫用于提供一個惡意頁面存放的空間,而盜取賬號密碼的網頁端程序,則是在另一個地方。如此一來,瀏覽器及上網安全的保護措施,或許無法在訪問惡意頁面時,直接警示所訪問的網站為惡意來源,因為互聯網檔案館快照服務是一個知名的功能服務。

(當訪問這個頁面時,會發現這個釣魚頁面試圖騙取Outlook服務的賬號密碼。)

(填入賬號密碼按下sign in后,賬號密碼即遭到盜取。)

恐嚇郵件詐騙比特幣

在9月初,突然出現大量的比特幣詐騙,其內容為恐嚇收件人計算機遭到入侵與監控,并威脅若不遵照指示匯入比特幣至對應的錢包,私密的視頻照片將被公開外流。這個恐嚇詐騙聲稱的內容其實是杜撰的,但這個詐騙內容以各種語言分別分發給不同國家地區的人。

(攻擊對象為中國,內容以簡體中文撰寫)

(攻擊對象為日本,內容以日文撰寫)

這個類型的詐騙郵件,本身并不帶有任何惡意文件或超鏈接,純粹只是以內容來讓受害人心生害怕進而匯比特幣到指定的賬戶,發送來源也十分多元,甚至利用了Gmail服務,來躲避來源偵測或信譽評價。

結語

詐騙、釣魚以及各種社交工程的手法,作為入侵、獲取利益的手段越來越普遍,雖然其中的技術含量低,但防不勝防,對于攻擊者而言,是一個獲取利益的便利手段。事實上,要以人工的方式辨識一個郵件內或網頁中存在的異常,本來就是件十分困難的事,若是這些異常點,全都被遭到濫用的「正常」服務所取代,那識別起來就更加的困難了。

因此,我們建議,人員可提防的部分,應該著眼在當悖離標準作業規范、約定的作業方式以及自身角色應接觸的事務時,采取更高的警戒或查證的工作,其他部分,則應采取更安全的網絡安全措施或設備做為輔助才能事半功倍。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-10-22 06:11:32

電子郵件安全釣魚郵件攻擊

2021-07-26 05:52:54

郵件安全網絡釣魚電子郵件

2023-04-25 22:10:23

2021-07-15 13:17:37

郵件安全網絡釣魚電子郵件

2021-05-30 22:24:09

郵件安全惡意文件網絡攻擊

2020-11-19 10:38:27

APT攻擊網絡攻擊網絡安全

2020-11-19 10:41:59

APT攻擊網絡攻擊網絡安全

2020-12-22 08:44:24

DDoS攻擊網絡攻擊網絡安全

2017-11-16 08:00:09

騰訊第三季業績

2020-11-26 11:20:58

攻擊分析

2014-10-17 11:49:13

AMD第三季度財報

2024-11-11 17:17:36

2021-12-03 11:44:24

惡意軟件移動攻擊網絡安全

2021-11-01 11:50:14

APT趨勢報告卡巴斯基

2018-11-28 13:40:08

亞信安全安全威脅勒索軟件

2014-10-24 18:44:15

VMware

2011-08-23 17:44:19

移動開發2011年第三季

2013-11-14 11:03:47

VMware
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色男人的天堂 | 国产精品三级 | 国内精品久久久久久久影视简单 | 人妖无码 | 成人免费淫片aa视频免费 | 色婷婷综合久久久中文字幕 | 久久另类视频 | 欧美网址在线观看 | 先锋资源吧 | 亚洲午夜精品视频 | 日韩在线观看 | 亚洲一区二区精品视频在线观看 | 日韩午夜激情 | 国产精品久久久乱弄 | 成人免费视频播放 | 国产日韩欧美 | 欧美自拍第一页 | 天天影视亚洲综合网 | 狠狠操在线 | av国产精品毛片一区二区小说 | 亚洲精品区 | 国产精品久久国产精品 | 国产成人精品一区二区三区在线观看 | 精品国产乱码一区二区三区 | 国产色99精品9i | 中文字幕日韩一区 | 国产精品久久久久久久岛一牛影视 | 欧美日韩在线免费观看 | 成人精品 | 日日天天| 国产精品一区二区三区四区 | 国产成人a亚洲精品 | 国产欧美日韩精品一区 | 午夜视频在线播放 | 久久激情视频 | 日韩视频专区 | 成人欧美一区二区三区黑人孕妇 | 久久成人激情 | 亚洲综合一区二区三区 | 亚洲激情综合 | 欧美在线 |