成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型網絡釣魚攻擊甚至能繞過 Instagram 2FA 驗證!

安全
一種新型網絡釣魚活動偽裝成 "版權侵權 "電子郵件,試圖竊取 Instagram 用戶的備份代碼,以幫助威脅攻擊者繞過賬戶上配置的雙因素身份驗證(2FA)。

Bleeping Computer 網站消息,一種新型網絡釣魚活動偽裝成 "版權侵權 "電子郵件,試圖竊取 Instagram 用戶的備份代碼,以幫助威脅攻擊者繞過賬戶上配置的雙因素身份驗證(2FA)。

雙因素身份驗證是一種安全防護功能,要求用戶在登錄賬戶時輸入一種額外的驗證形式,這種驗證形式通常是通過短信發送一次性密碼、驗證應用程序的代碼或硬件安全密鑰。鑒于威脅攻擊者需要訪問用戶的移動設備或電子郵件才能登錄受保護的賬戶,一旦用戶登錄憑據被盜,便可以使用 2FA 幫助保護賬戶安全。

在 Instagram 上配置雙因素身份驗證時,網站會提供八位數的備份代碼,如果無法使用 2FA 驗證賬戶,用戶就可以使用這些代碼重新訪問賬戶。(用戶一般在更換手機號碼、丟失手機或無法訪問電子郵件帳戶才會使用該功能)

不過,備份代碼同樣有一定的安全風險,如果威脅攻擊者能竊取這些代碼,只需知道受害目標的憑據,就能使用未識別的設備劫持 Instagram 賬戶,而且這些憑據通??梢酝ㄟ^網絡釣魚竊取,也可以在不相關的數據泄露中出現。

"版權侵權 "電子釣魚郵件聲稱收件人發布了違反知識產權保護法的內容,因此其賬戶受到限制,敦促收件人點擊某個按鈕對該決定提出上訴,從而將受害者重定向到釣魚網頁,在那里輸入賬戶憑據和其他詳細信息,這樣的”套路“已被威脅攻擊者多次使用。

新的 Instagram 網絡釣魚活動

Trustwave 安全分析師發現了"版權侵權 "電子釣魚郵件攻擊的最新變種,并表示由于 2FA 保護的采用率越來越高,促使網絡釣魚攻擊者開始不斷擴大目標范圍,最新發現的釣魚電子郵件假冒了 Instagram 的母公司 Met。在釣魚郵件中,威脅攻擊者向 Instagram 用戶發送版權侵權投訴通知,并提示用戶填寫申訴表以解決問題。

釣魚電子郵件(Trustwave)

此外,威脅攻擊者還會要求受害者點擊郵件中的某個按鈕,一旦按照指示操作,受害目標會被”定向“到一個冒充 Meta 實際侵權門戶的釣魚網站,受害者會在該網站上點擊標有 "轉到確認表(確認我的賬戶)"的第二個按鈕。

第二個按鈕會重定向到另一個仿冒 Meta "上訴中心 "門戶網站的網絡釣魚頁面,受害者需要在該頁面輸入用戶名和密碼(兩次)。在成功竊取這些用戶的詳細信息后,釣魚網站會詢問目標用戶其賬戶是否受 2FA 保護,并在確認后要求輸入 8 位數的備份代碼。

仿冒帳戶的備份代碼(Trustwave)

值得注意的是,盡管"版權侵權 "電子釣魚郵件呈現出了很明顯的欺詐跡象,例如發件人地址、重定向頁面和網絡釣魚頁面 URL,但其令人信服的設計和”緊迫感“仍會誘使相當一部分目標泄露賬戶登錄憑證和備份代碼。

最后,網絡安全專家強調,Instagram 用戶應該像對待密碼一樣重視備份代碼,做好保密工作,除非有必要訪問賬戶,否則不要在任何地方輸入。不僅如此,如果用戶仍然可以訪問 2FA 代碼/密鑰的話,那么除了在 Instagram 網站或應用程序內輸入備份代碼外,沒有任何理由在其他地方輸入備份代碼。

參考文章:https://www.bleepingcomputer.com/news/security/new-phishing-attack-steals-your-instagram-backup-codes-to-bypass-2fa/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-08-12 12:02:43

網絡釣魚2FA

2021-12-30 21:31:58

釣魚工具包網絡犯罪身份驗證

2021-04-09 08:11:30

網絡釣魚攻擊eSentire

2018-05-23 12:24:03

2024-01-25 12:54:47

2022-07-08 07:02:10

Python動態碼OTP

2019-12-13 17:44:12

釣魚黑客電子商務

2022-02-23 15:43:31

網絡釣魚攻擊MFA

2022-06-28 15:07:59

惡意軟件網絡釣魚網絡攻擊

2024-02-19 15:42:29

2025-03-25 14:39:37

2022-11-03 14:33:32

2017-09-13 23:28:01

2024-12-03 09:24:05

2024-05-24 14:39:33

2015-12-16 11:15:01

2023-08-07 07:53:51

2017-09-14 15:16:56

2021-10-03 15:50:06

網絡釣魚病毒黑客

2010-08-31 13:05:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色噜噜狠狠色综合中国 | 美女天堂 | 色久五月| 国产一级一级毛片 | 一区二区高清在线观看 | 欧美日韩国产一区 | 久久精品一级 | 午夜av在线 | 黄色一级网 | 国产精品亚洲欧美日韩一区在线 | 国产成人精品福利 | 男女在线网站 | 91视频免费在观看 | 久久精品久久综合 | 欧美精品久久久 | www,黄色,com| 99精品国自产在线 | 日日操夜夜操视频 | 天天干狠狠操 | 天天射影院 | 久久综合爱 | 国产一区二区在线免费观看 | 成人福利网站 | 成人av鲁丝片一区二区小说 | 精品欧美一区免费观看α√ | 伊人无码高清 | 国产乱码精品1区2区3区 | 亚洲国产精品视频 | 欧美二区在线 | avhd101在线成人播放 | 中文字幕 国产精品 | 日韩成人在线观看 | 成人不卡| 一级一级毛片免费看 | 国产精品高潮呻吟久久aⅴ码 | 国产精品99久久久久久久vr | 亚洲国产精品久久久久秋霞不卡 | 一区二区欧美在线 | 热久久999| 一区二区三区在线免费观看 | tube国产 |