您现在的位置是:网络安全 >>正文
SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
网络安全957人已围观
简介近日,卡巴斯基的网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。攻击的方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的凭证发送令人信 ...
近日,瞄准卡巴斯基的最新正中网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动 。
攻击的网络方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表 ,以及利用窃取的钓鱼凭证发送令人信服的网络钓鱼电子邮件等 。
这些电子邮件伪装得十分真实,活动所以如果收件人收到后没有意识到是小型钓鱼邮件,极可能会造成其一定的香港云服务器企业损失。
卡巴斯基在其最新发现中解释说,瞄准通过利用 SendGrid 的最新正中基础设施,攻击者可以利用收件人对过往发件人来源的网络信任度 ,来提高网络钓鱼成功的钓鱼效果 。
这些欺诈性电子邮件通常是活动伪装成来自ESP的合法消息 ,提示收件人在增强安全性的源码下载小型幌子下启用双因素身份验证(2FA)。但其提供的企业链接会将用户重定向到一个模仿SendGrid登录页面的假冒网站 ,然后在那里获取他们的瞄准凭据。

卡巴斯基安全专家Roman Dedenok表示:使用可靠的电子邮件服务提供商对企业的声誉和安全非常重要。但现在有一些骗子学会了伪装,他们往往伪装成提供可靠服务的邮件提供商。模板下载所以对企业来说,认真检查您收到的电子邮件至关重要,为了更好地提供保护,请安装可靠的网络安全解决方案。
安全专家还强调称 ,网络钓鱼者经常利用被劫持的账户,这是因为 ESP 通常会对新客户进行严格检查,而已经发送过大量电子邮件的建站模板老账户通常被认为是值得信赖的 。
为了降低遭受网络钓鱼攻击的风险,卡巴斯基建议对员工进行基本的网络安全培训,利用具有反钓鱼功能的邮件服务器保护解决方案 ,并部署端点安全解决方案。
对此 ,Twilio 发布声明称:假冒网站管理员或其他关键功能已被证明是免费模板整个行业中一种有效的网络钓鱼手段 ,不少黑客对其平台和服务加以滥用,不仅窃取了客户的账户凭证,还利用平台发起了钓鱼攻击 ,Twilio SendGrid 对此非常重视 ,安全团队一经发现与网络钓鱼活动有关的账户就立即将其关停 。
Twilio 发言人表示:平台鼓励所有终端用户采取多管齐下的方法来打击网络钓鱼攻击 ,包括双因素身份验证、亿华云IP 访问管理和使用基于域的消息传递等。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/316c599678.html
相关文章
Revolut遭遇黑客入侵 少量用户数据被暴露
网络安全线上金融与支付公司Revolut最近成为网络攻击的目标,该公司在发给客户的电子邮件中确认,实际上有少数用户的账户已经被暴露。不过这次漏洞并没有导致任何资金被盗。然而,该公司没有透露哪些信息已经暴露,但 ...
【网络安全】
阅读更多高压直流与模块化UPS的对比
网络安全高压直流与模块化UPS的可靠性、可用性、节能效果比传统UPS供电系统有显著提高,这不但是从功率转换设备标准化,机架标准化,电池配置和结构标准化方面评估,高压直流与模块化UPS使主机规格由传统UPS的几 ...
【网络安全】
阅读更多联想G510刷机教程——解锁你手机的无限可能(手把手教你如何刷机,让你的G510焕发新生)
网络安全现在的智能手机功能越来越强大,但是厂商预装的系统不一定能满足用户的需求,因此越来越多的人选择刷机来解锁手机的潜力。而作为一款经典的机型,联想G510也可以通过刷机来实现更多个性化设置和优化操作体验。本 ...
【网络安全】
阅读更多