您现在的位置是:人工智能 >>正文
黑客滥用 Glitch 平台散布钓鱼邮件,试图骗取 Microsoft 365 账号
人工智能5人已围观
简介7 月 12 日消息,网络安全分析公司 Vade 日前揭露有黑客利用提供网站代管服务的 Glitch,在该平台上架设钓鱼邮件服务器,并针对 Microsoft 365 用户进行钓鱼邮件攻击。▲ 图源V ...

7 月 12 日消息,黑客号网络安全分析公司 Vade 日前揭露有黑客利用提供网站代管服务的滥用 Glitch ,在该平台上架设钓鱼邮件服务器,平台骗并针对 Microsoft 365 用户进行钓鱼邮件攻击 。散布试图

▲ 图源 Vade
据悉 ,钓鱼黑客在钓鱼邮件中夹带含有 JavaScript 程式码的邮件 HTML 附件,云计算一旦收信人依照邮件中的黑客号指示打开附件 ,就会看到伪装成 Microsoft 365 登录网页的滥用钓鱼网页,在这一步,平台骗许多粗心的散布试图用户就会在其中输入账号密码 ,源码下载将自己的钓鱼信息主动交给黑客 。

▲ 图源 Vade
研究人员分析 HTML 代码 ,邮件发现黑客的黑客号钓鱼邮件是从名为 eevilcorp [.] online 处发出 ,该钓鱼网站实际上是建站模板滥用架设在网站代管服务 Glitch 上,黑客滥用相关代管服务 ,平台骗并绕过了相关网络安全系统,得以分发散布此类钓鱼文件。

▲ 图源 Vade
除了 Microsoft 365 用户外 ,研究人员同时注意到,黑客也假借登录 Adobe Document Cloud 的免费模板名义发送相关钓鱼邮件,要求收信人登录伪装的网站,输入 Office 365、Outlook 、AOL 或 Yahoo! 账号密码信息进行身份验证。
长期以来,源码库钓鱼邮件及网站都是没“技术含量”但防不胜防的黑客入侵方式,IT之家提醒广大小伙伴们 ,在收到任何要求输入账号密码的网站链接时 ,务必注意网址的香港云服务器正确性 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/111f699882.html
相关文章
OpenAI前首席科学家创立AI安全公司,估值50亿美元
人工智能据路透社报道,由前OpenAI首席科学家伊利亚·苏茨克弗Ilya Sutskever)联合创立的初创公司Safe SuperintelligenceSSI)成立仅三个月九吸引了大量关注和资本。据消息人 ...
【人工智能】
阅读更多windows10原版光盘映像文件怎么安装
人工智能我们在使用win10操作系统的时候,如果想要对系统进行重装并且使用光盘启动安装的方式,很多小伙伴还不知道应该怎么做。那么对于这个问题小编觉得我们可以尝试在电脑技术网 Tagxp.com进行自己需要系统 ...
【人工智能】
阅读更多win10防火墙白名单怎么设置
人工智能在使用电脑的过程中我们慢慢会发现一些软件因为防火墙的原因无法进行正常的使用,由于软件与防火墙冲突的原因自有在关闭防火墙的状态下才能正常使用软件但是关闭防火墙后又会使电脑失去防护,要怎么才能让软件正常使 ...
【人工智能】
阅读更多