| 关键词:攻击 网络 凭据 页面 移动 Google Facebook 受害者 攻击者 帐户 |
Crooks利用谷歌翻译服务作为网络钓鱼活动中的移动浏览器的伪装,旨在窃取谷歌帐户和Facebook凭据。Akamai安全情报响应小组(SIRT)成员安全专家Larry Cashdollar发现 网络罪犯 正在进行新的网络钓鱼攻击,利用谷歌翻译作为伪装。 网络钓鱼活动针对谷歌和Facebook帐户,使用谷歌翻译允许攻击者将网络钓鱼页面作为来自谷歌域的合法表格。该技术使得在移动浏览器上检测攻击变得更加困难。 这些网上诱骗电子邮件构成Google发送的警报,通知用户他们的帐户是从新的Windows设备访问的。恶意电子邮件带有“安全警报”主题,他们试图诱骗受害者点击“咨询活动”按钮以获得有关潜在未授权访问的更多信息。 ![]() 当用户点击网上诱骗邮件中嵌入的链接时,他将被重定向到Google翻译页面,该页面会打开一个似乎是Google帐户登录信息的网上诱骗网页。 专家指出,桌面浏览器上的用户可以轻松检测到这种攻击,因为翻译工具栏是可见的。 在移动浏览器上,很难理解显示的页面是Google Translate的结果,因为该服务的界面很小。 ![]() “使用谷歌翻译做了很多事情; 它用大量随机文本填充URL(地址)栏,但最直观的是受害者看到合法的谷歌域名。在某些情况下,这个技巧将有助于刑事绕过端点防御。“读取Cashdollar发布的分析。 “然而,虽然这种混淆方法可能会在移动设备上取得一些成功(登陆页面是Google旧版登录门户网站的近乎完美的克隆版本),但从计算机上查看时它完全失败了。” 当受害者向网络钓鱼页面提供其Google / Facebook凭据时,脚本会通过电子邮件将其发送给攻击者。 一旦获得受害者的凭据,攻击者就会进行第二次网络钓鱼攻击,以尝试获取Facebook凭据。 根据Cashdollar的说法,Facebook的网络钓鱼页面并没有针对移动设备进行优化,而且很容易被发现。 “一些网络钓鱼攻击比其他攻击更复杂。在这种情况下,除了在我的移动设备上看到它之外,我在计算机上检查消息的那一刻很容易发现攻击。然而,其他更聪明的攻击每天都愚弄成千上万的人,甚至是IT和安全专业人员。“专家总结道。 “最好的防守是一个很好的进攻。这意味着在采取任何行动之前,要花时间并充分检查信息。“ |
| 本文出处: https://www.toutiao.com/a6656664514076869124/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|