安全研究人员的ISC(Internet安全中心)已经发现,使用一个登录窗体上的Office文档的模糊图像的顶部,诱骗用户交出自己的登录细节一个新的钓鱼运动。 这种特殊的钓鱼运动是通过垃圾邮件还包含一个模糊的出形象,一个链接以查看文件在电子邮件消息的末尾分配。 该链接指向回巴西的服务器,它并未被黑客攻破,因为大多数网络钓鱼主机经常有。 网络钓鱼页面登录形式是很模糊 所有的网络钓鱼活动有一个弱点,并根据ISC研究员泽维尔梅尔滕斯,这其中有几个。 对于初学者来说,钓鱼运动不是很明确。梅尔滕斯说,骗子们是不是很具体,当他们制作的登录表单,并登陆此页面上的受害者不会知道他们应该怎样填写登录信息。 “奇怪的事实是,目前尚不清楚哪些凭据针对性:谷歌,微软或公司账户” 梅尔滕斯解释说。“一个有效的网络钓鱼的成功的手,”力“他/她透露我们所期望采取的受害者。” 骗子忘记在服务器上的网络钓鱼工具包的源代码 研究人员还补充说,骗子错误配置服务器托管这个钓鱼运动,这使他能够访问其所有文件,包括PHP资源。在服务器上,梅尔滕斯声称他发现了一个骗子们精心制作的钓鱼运动套件。 在非常高的分辨率显示出来:骗子通过采取低分辨率图像(300 * 200像素EX)产生的模糊效果。在此之上,他们想出了功能,用户输入的电子邮件地址的基于JS验证登录表单。 骗子会检查是否用户输入一个有效的电子邮件地址,并表明如果用户试图通过进入非标准的数据来测试钓鱼页面错误。 钓数据通过电子邮件发送给骗子 一旦脚本的JS检测到一个有效的电子邮件地址,它会通过电子邮件发送以下资料到攻击者的电子邮件地址:电子邮件,密码,GeoIP的详细信息,用户代理字符串,FQDN计算机ID,以及受害者的IP地址。 钓鱼运动有第二页,一个要求用户输入他们的电话号码。与第一步骤,此详细地,如果填充,经由电子邮件发送到骗子。 梅尔滕斯说,这背后竞选骗子使用的托管Gmail和Inbox.ru两个电子邮件地址来接收他们的网上诱骗凭据。 这里的教训是,如果你在任何钓鱼页面看起来足够长的时间,这是相当一块蛋糕很容易找到漏洞检测,无论是在GUI或网页的源代码。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|