标签: 钓鱼邮件

自动草稿

安全公司曝光黑客假借求职名义发送木马邮件,HR 打开就中招

 2024年10月11日

IT之家 10 月 8 日消息,安全公司 trendmicro 本周发布报告称有黑客组织 FIN6 专门针对招聘销售工程师的公司发动攻击,相关黑客将附带有恶意木马 More_eggs 运行文件的链接打包入简历邮件中,只要 HR 点击邮件里的链接下载打开文件便会中招。 据悉,这些黑客使用的简历通常以“John Cboins”署名,相关邮件中没有包含附件,但一旦 HR 点击邮件中的链接便会跳转到一个虚...

消息称黑客假借WordPress官方名义,向站长发送恶意补丁链接

消息称黑客假借WordPress官方名义,向站长发送恶意补丁链接

 2023年12月7日

IT 之家 12 月 6 日消息,安全公司 Wordfence   日前发现有黑客冒充 WordPress 官方名义,向网站站长寄送钓鱼邮件,声称检测到网站存在漏洞,有可能让黑客远程执行代码,要求站长使用邮件附带的 CVE-2023-45124 补丁链接 " 修复网站漏洞 "。 ▲ 图源   安全公司 Wordfence 不过黑客附带的链接,实际上指向黑客自己架设的钓鱼网站,若受害者未验证相关信息...

黑客展示“没有道德限制”的 WormGPT 聊天机器人:可自动生成木马、钓鱼链接

 2023年7月20日

据安全分析公司SlashNext表示,有黑客日前开发出了一款名为WormGPT的AI工具,黑客声称“该AI工具没有任何限制,专为协助网络犯罪分子而设计,可以自由生成一系列恶意代码,或创建网络钓鱼攻击”。 SlashNext表示,WormGPT最早在今年3月首次出现,并在6月推出了正式版本,黑客当下正在对外销售该AI工具的使用权限。 ▲图源SlashNext 黑客在售卖页表示:“该AI工具旨在提供C...

安全专家提醒:警惕欺诈者使用谷歌 .zip 和 .mov 域名进行网络钓鱼

安全专家提醒:警惕欺诈者使用谷歌 .zip 和 .mov 域名进行网络钓鱼

 2023年5月19日

IT之家 5 月 18 日消息,谷歌于本月初针对父亲、毕业生和技术人员推出了多个域名,其中就包括了.zip 和 .mov。安全研究员 Bobby Rauch 近日发出提醒,希望业内人士警惕欺诈者使用这些顶级域名用于网络钓鱼。 Rauch 在 Medium 发布博文,IT之家在此分享两个示例: https://github.com∕kubernetes∕kubernetes∕archive∕refs...

研究发现近19%的网络钓鱼邮件绕过微软Defender安全系统

研究发现近19%的网络钓鱼邮件绕过微软Defender安全系统

 2022年10月6日

对于许多组织来说,Microsoft 365已经成为他们默认的电子邮件服务。但对于攻击者来说,这使得它作为一个破坏点具有吸引力。云计算和电子邮件安全专家Avanan的新研究显示,微软防御系统的钓鱼邮件漏检率为18.8%。之前在2020年进行的分析显示,有10.8%的钓鱼邮件到达收件箱,这让Defender的钓鱼邮件漏报率增加了74%。 报告同时显示,Defender将7%的钓鱼邮件发送到垃圾邮件文...

中科大给师生们发了一封钓鱼邮件 结果3000多人上当了

中科大给师生们发了一封钓鱼邮件 结果3000多人上当了

 2022年9月10日

中科大为了提升大家的网络安全意识,给 4 万名师生发了一封 “ 钓鱼邮件 ”。内容就是学校定制的月饼礼盒供不应求,邮箱管理中心部门特地采购了一批,以抽奖的形式回馈给大家。当然,这种好事外人肯定享受不到,为了证明你是自己人,要填入身份信息。 要知道中科大每年中秋都会搞点特色月饼。 比如 2020 年就把月饼的外包装做成了《 天体物理概论 》等教科书的样子,在网上小火了一把。 你想想,这种月饼届的小网...

CACTER邮件安全网关

CACTER邮件安全网关

 2022年2月9日

CACTER邮件安全网关采用智能识别过滤+人工规则控制的双层管理机制,高效防御垃圾邮件、钓鱼邮件、恶意软件邮件,并提供DDos攻击防护,有效地抵挡各种恶意邮件入侵,避免邮件系统受到外部恶意攻击影响,为企业机构提供强大的邮件安全保护。 CACTER邮件安全网关产品特性 恶意邮件精准隔离 CACTER邮件安全网关融合了多项自主研发的世界领先级反垃圾邮件技术,并使用国内外知名反病毒引擎,对进入网关的邮件...

宜家遭遇黑客持续网络攻击,接管员工账户发送钓鱼邮件

宜家遭遇黑客持续网络攻击,接管员工账户发送钓鱼邮件

 2021年11月29日

今年以来,全球不少知名企业都遭受到黑客的攻击,比如全球知名快餐品牌麦当劳,黑客窃取了麦当劳在美国、韩国和中国台湾地区的部分数据,包含员工和餐厅的信息;远程 IT 服务管理软件开发商 Kaseya 也遭到了大规模勒索软件攻击,黑客组织 REvil 利用漏洞访问了 Kaseya 的服务器,随后在暗网上发布贴文,向 Kaseya 索取赎金,要求对方以支付 7000 万美元赎金换取修复资料;全球最大石油生...

一次对钓鱼邮件攻击者的溯源分析

 2020年4月17日

疫情相关钓鱼邮件增长近6倍 近几个月以来,随着新型冠状病毒肺炎“COVID-19”在全球范围内快速蔓延,许多国家和地区的卫生系统不堪重负。与此同时,攻击者却趁火打劫,利用钓鱼邮件对政府、医疗等重要部门进行攻击。 通过近期监测的数据,睿眼·邮件发现使用疫情作为钓鱼邮件内容的邮件大幅增长,其中“冒充WHO组织”、“诈骗捐款”、“疫情物资欺骗”、“疫情进度(信息)欺骗”等最为常见。随机截取多个睿眼·邮件...

点了“老板”发来的邮件,账户里的钱都没了?

 2017年9月4日

邮件是日常工作中不可缺少的沟通工具,但是往往一封看似正常的邮件却很有可能隐藏着危险。被伪装成正常的邮件,引导你去点击邮件中的不明链接、下载邮件的附件。但这些不明链接、附件,一旦点击就会自动下载木马病毒,让你的电脑“中招”,电脑资料就会被窃取和泄密。 8月27日,央视《焦点访谈》播放了共筑网络安全防火墙的报道,描述了当今社会网络安全形势的严峻性,提醒着相关单位相关责任人需要重视网络安全工作。 因为钓...

DarkHotel 2.0:Inexsmar入侵酒店WiFi发钓鱼邮件攻击精英人士

 2017年7月24日

WiFi俨然成为酒店的标准配置,但这并不意味着住户就能惬意地享受WiFi覆盖上网冲浪、社交互动的乐趣。援引外媒ZDNet报道,名为DarkHotel的黑客组织已经活跃10多年时间,专门针对全球各地的顶级高档酒店发起攻击,尝试窃取政客、企业CEO以及高管等精英人士的各种信息。 攻击通常分为数个阶段。首先是利用服务器系统上的漏洞或者薄弱之处,或者通过物理访问酒店网络设施的方式来攻击酒店的WiFi网络。...

针对个人消费者的诈骗陷阱满地都是啊

 2012年3月9日

  刚在微博上看到有说现在的诈骗活动多种多样啊……发了张图,游侠把上面的部分截下来给大家:

  看到了?发件人是“京东商城(club@360buy.com),但是却由“rose_ruan5988@126.com”代发,为什么?为什么?为什么?——很明显,骗人的,钓鱼邮件!