欢迎来到优亿在线
国内最专业的科技资讯提供商

超过100个钓鱼网站在全球政府运动中发现

根据Anomali的消息,作为针对政府采购服务的全球大行动的一部分,数十个域名和超过120个钓鱼网站已经被检测到。

该安全供应商表示,这场证书收集活动的特点是为多个国际政府部门设置了伪造的网站、电子邮件服务和两家快递公司,以及常见的基于电子邮件的社会工程技术。

这些钓鱼邮件中所附的文件包含了伪装成合法登录页面的欺骗站点的链接。

美国是最受攻击的政府,有超过50个钓鱼网站被建立来获取访问者的凭证。然而,加拿大、日本、波兰、中国、瑞典、墨西哥、澳大利亚和秘鲁等国均受到影响。

总共有62个域名和122个钓鱼网站被检测到。尽管这些网站在撰写本文时都不活跃,但阿诺马里警告说,这些网站背后的组织未来可能会重新开始运作。

“‘学历大丰收’活动主要针对的是政府招标和采购服务。对这些服务的关注表明,威胁行动者对目标政府的潜在承包商和/或供应商感兴趣。这种洞察力的目的可以是一个财务激励,以战胜竞争对手的投标人,或更多的长期洞察力之间的信任关系的潜在供应商和政府的问题,”安全威胁研究小组解释道。

像这样的攻击很难防范,因为除非承载钓鱼网页的域名被认为是恶意的,否则组织的防火墙不会知道如何阻止它。合法的网站也有钓鱼网页,而且很可能是作为活动的一部分而受到攻击。

根据微软的数据,钓鱼攻击在2018年激增了250%。

历史上的今天
十二月
17
    哇哦~~~,历史上的今天没发表过文章哦
赞(0)
未经允许不得转载:优亿在线 » 超过100个钓鱼网站在全球政府运动中发现
分享到: 更多 (0)
标签:

相关推荐

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
  • Q Q(选填)

优亿在线科技网 更权威 更方便

优亿在线联系我们