首页 资讯 安全 查看内容

网络骗子错误配置服务器致所有欺诈文件暴露,曾使用模糊背景图像诱骗用户

2016-7-10 17:05 1353 0

摘要: 安全研究人员的ISC(Internet安全中心)已经发现,使用一个登录窗体上的Office文档的模糊图像的顶部,诱骗用户交出自己的登录细节一个新的钓鱼运动。这种特殊的钓鱼运动是通过垃圾邮件还包含一个模糊的出形象,一个 ...

安全研究人员的ISC(Internet安全中心)已经发现,使用一个登录窗体上的Office文档的模糊图像的顶部,诱骗用户交出自己的登录细节一个新的钓鱼运动。

这种特殊的钓鱼运动是通过垃圾邮件还包含一个模糊的出形象,一个链接以查看文件在电子邮件消息的末尾分配。

该链接指向回巴西的服务器,它并未被黑客攻破,因为大多数网络钓鱼主机经常有。

网络钓鱼页面登录形式是很模糊

所有的网络钓鱼活动有一个弱点,并根据ISC研究员泽维尔梅尔滕斯,这其中有几个。

对于初学者来说,钓鱼运动不是很明确。梅尔滕斯说,骗子们是不是很具体,当他们制作的登录表单,并登陆此页面上的受害者不会知道他们应该怎样填写登录信息。

“奇怪的事实是,目前尚不清楚哪些凭据针对性:谷歌,微软或公司账户” 梅尔滕斯解释说。“一个有效的网络钓鱼的成功的手,”力“他/她透露我们所期望采取的受害者。”

骗子忘记在服务器上的网络钓鱼工具包的源代码

研究人员还补充说,骗子错误配置服务器托管这个钓鱼运动,这使他能够访问其所有文件,包括PHP资源。在服务器上,梅尔滕斯声称他发现了一个骗子们精心制作的钓鱼运动套件。

在非常高的分辨率显示出来:骗子通过采取低分辨率图像(300 * 200像素EX)产生的模糊效果。在此之上,他们想出了功能,用户输入的电子邮件地址的基于JS验证登录表单。

骗子会检查是否用户输入一个有效的电子邮件地址,并表明如果用户试图通过进入非标准的数据来测试钓鱼页面错误。

钓数据通过电子邮件发送给骗子

一旦脚本的JS检测到一个有效的电子邮件地址,它会通过电子邮件发送以下资料到攻击者的电子邮件地址:电子邮件,密码,GeoIP的详细信息,用户代理字符串,FQDN计算机ID,以及受害者的IP地址。

钓鱼运动有第二页,一个要求用户输入他们的电话号码。与第一步骤,此详细地,如果填充,经由电子邮件发送到骗子。

梅尔滕斯说,这背后竞选骗子使用的托管Gmail和Inbox.ru两个电子邮件地址来接收他们的网上诱骗凭据。

这里的教训是,如果你在任何钓鱼页面看起来足够长的时间,这是相当一块蛋糕很容易找到漏洞检测,无论是在GUI或网页的源代码。

 在最近的竞选活动中使用网络钓鱼页面
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部