近日,澳大利亚电子邮件安全公司MailGuard对其用户发出警告称,发现了新型网络钓鱼手法 。该方法直接利用html附件创建了虚假网站,以提高攻击的成功率 。此攻击主要针对流媒体音乐服务平台Spotify的用户 。
文章插图
【新型网络钓鱼手法】据了解,然而,用户可通过检测链接,以预防此类攻击 。
对此,黑客改进了攻击手法 。攻击者会模仿原始的Spotify布局,设计一个看似合法邮件,然后会向用户发送伪造的付款失败通知,通过邮件中的附件直接生成诈骗网站:此类钓鱼邮件会带有一个HTML附件,当用户打开该附件时,该附件的JAVAScript会直接呈现多种账户登录表单 。当用户提交信息后,JavaScript会秘密将该数据提交到后台的远程站点,以此窃取用户支付卡数据 。
文章插图
尽管攻击者尽力伪造了仿真的电子邮件,但它们仍然存在一些漏洞 。通过快速浏览完整的发件人地址就会发现,发件人的电子邮件地址不是合法地址 。同样,其电子邮件正文中也存在许多格式错误,这有助于帮助用户发现消息的虚假性 。
小E再次提醒,当今世界,网络钓鱼手段多种多样,尤其是利用邮件的钓鱼数不胜数 。广大用户们在日常确定邮件的可靠性时,要变得更加警惕!
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com
推荐阅读
- 黑客如何钓鱼?黑客带你了解高超的钓鱼平台
- 四川,春茶网络竞价 斤雀舌茶拍出七万元
- 黄冈黄梅禅茶有望成为钓鱼台国宾馆指定用茶
- CDN技术在网络攻击防御的成果与展望
- 深入了解 Flink 的网络协议栈
- 全网最详解计算机网络协议——通信协议综述
- 窝里有鱼星就是不吃饵怎么回事 钓鱼有鱼星不吃什么情况
- |用蚯蚓钓鱼不注意这五点,鱼再多也不一定钓多鱼
- t恤|春季晴天鱼上浮,钓鱼经常空军,用这种方法野钓,渔获照样满满
- 网络中的基础知识,封装与解封装及广播冲突域,一分钟了解下