您现在的位置是:IT资讯 >>正文
Telegraph在网络钓鱼中或早已滥用成灾
IT资讯39人已围观
简介近日,有观察人士发现,通讯软件Telegram的匿名博客平台Telegraph可能正被网络钓鱼者积极利用,他们利用宽松的平台政策建立临时登陆页,从而盗取用户的账户凭证。在博客平台Telegraph上, ...

近日,络钓有观察人士发现,鱼中已滥用成通讯软件Telegram的或早匿名博客平台Telegraph可能正被网络钓鱼者积极利用,他们利用宽松的络钓平台政策建立临时登陆页,从而盗取用户的鱼中已滥用成账户凭证。
在博客平台Telegraph上,或早任何人都可以在无需创建账户或提供任何身份信息的络钓情况下发布任何内容。虽然这为信息发布者提供了良好的鱼中已滥用成隐私保护 ,但这也可能将造成非常广泛的或早威胁。
由于Telegraph的络钓编辑器支持添加图片 、服务器租用链接 ,鱼中已滥用成并提供文本格式选项,或早攻击者可以轻易地使博文看起来像一个网页或者登录表单。络钓通常情况下 ,鱼中已滥用成Telegraph博文在发布后会生成一个链接,或早而攻击者可以以任何方式转发这个链接。
网络钓鱼页面根据网络安全公司Inky此前分享的一份报告显示,网络钓鱼者使用Telegraph创建看似网站登陆页面或登录门户的钓鱼网站是一个非常普遍的现象。
从报告中可以看到,从2019年底到2022年5月 ,钓鱼邮件中包含Telegraph链接的数量正在急剧上升,模板下载其中更是有超90%的统计数据是在2022年内检测到的。
不幸的是,这些链接位于Telegraph平台上,而Telegraph平台没有被任何电子邮件安全解决方案标记为危险或可疑,因此这些钓鱼邮件投递率非常高。此外,Inky还注意到,在很多情况下,钓鱼邮件是通过被劫持的亿华云的电子邮件帐户发送的 ,如此一来,已知的诈骗地址屏蔽列表也会被绕过 。
在大多数有记录的案例中,研究人员可以轻易地观察到,网络钓鱼者的目的是进行加密货币诈骗或获取目标的账户凭证。与此同时 ,Inky也发现案例之间存在相当大的高防服务器差异 ,这就表明,并非仅有一个特定的威胁群体在利用Telegraph平台,而是许多个人或群体都在做这样的事情。
下面的案例中,钓鱼者仿造了一个OneDrive通知,它会将浏览者诱导至一个逼真的微软登录页面,在那里浏览者会被提示输入他们的帐户凭证 。


在另一个案例中,我们可以看到一条勒索信息 ,源码库钓鱼者威胁收件人如果不支付赎金 ,他们就会泄露私人文件 。支付门户网站就直接托管在Telegraph上,上面有多种支付方式可供受害者选择。

其实,网络钓鱼者也在不断尝试新的途径,以提高他们成功的几率。他们通常会结合利用窃取的电子邮件帐户和免费网站,如Telegraph ,来达到自己的目的。
因此,建站模板用户不能仅仅因为有了电子邮件的保护措施就盲目信任那些未被过滤的邮件 。如果邮件正文中有链接,不妨将光标悬停在上面 ,看看它会重定向到哪里 ,然后再单击。
无论什么时候,当进入一个要求您帐户凭证的网站时,在输入任何内容之前,请务必确认这网站是否就是真正的官方登录门户。
最后 ,永远记得要保持冷静 ,不要急于采取行动。在网络世界里,没有什么事不能让您花点时间仔细思考观察,是否存在潜在的诈骗风险。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/115b899876.html
相关文章
机器学习如何检测那些使用沙盒逃避和静态防护的恶意软件
IT资讯Unit 42研究人员讨论了基于虚拟机监控程序的沙盒中基于内存的工件构建的机器学习渠道,该沙盒是Advanced WildFire的一部分。可以提高对恶意软件的检测精度。正如我们以前所介绍的,恶意软件 ...
【IT资讯】
阅读更多密码存明文,谁看了都摇头,你的系统中是怎么存密码的?
IT资讯密码是一个 IT 系统中很敏感、很重要的部分,尤其是早期的系统,往往登录一个系统只要一个账号和密码就可以了。很多账号被盗都是因为密码泄露了,密码泄露有很多种可能,比如暴力破解、社工破解。还有一种就是所 ...
【IT资讯】
阅读更多2024年迄今热门的十款网络安全工具和产品
IT资讯今年上半年,利用生成式人工智能GenAI)的网络安全工具继续激增。许多供应商正在利用GenAI的功能来自动化安全运营中心SOC)的工作,特别是在自动化日常活动方面,如收集威胁信息和自动创建查询。与此同 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 小米海康威视摄像头(细致监控,安心无忧)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- Android M怎么样?
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障) b2b信息平台网站建设亿华云企业服务器源码库香港物理机云服务器