成人怡红院-成人怡红院视频在线观看-成人影视大全-成人影院203nnxyz-美女毛片在线看-美女免费黄

站長資訊網
最全最豐富的資訊網站

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

近日, Check Point® 軟件技術有限公司的研究人員對電子郵件安全展開調研,結果顯示憑證收集仍是主要攻擊向量,59% 的報告攻擊與之相關。它還在商業電子郵件入侵 (BEC) 攻擊中發揮了重要作用,造成了 15% 的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據釣魚相關的不法活動仍居電子郵件攻擊活動之首。而我國在2022年內受釣魚郵件攻擊的總量僅次于美國,位居全球第二名。種種跡象均已表明,釣魚郵件這一“簡單粗暴”的方式仍然受到不法分子的“青睞”。

為竊取和收集用戶憑證,網絡釣魚電子郵件中會隨附一個惡意 URL 或附件。Check Point 的遙測數據顯示,超過一半的惡意附件是 HTML 文件。為了誘騙用戶,其中許多附件偽裝成了已知服務和廠商(如微軟、Webmail 等)的登錄頁面。

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 1:按文件類型劃分的惡意附件。資料來源:Check Point Research

用戶在偽造登錄表單中輸入自己的憑證并點擊提交,然后憑證通常通過 Web 服務器或 Telegram 的 API 發送給攻擊者。在過去的幾個月里,CPR 觀察到持續不斷的攻擊活動涉及數千封電子郵件,這些電子郵件利用 EmailJS、Formbold、Formspree 和 Formspark 等合法服務來獲取被盜憑證。上述服務都是在線表單構建器,允許用戶為自己的網站或 Web 應用創建自定義表單,并得到了開發人員的廣泛使用。它們不僅為構建可嵌入到網站或應用的表單提供了用戶友好型界面,而且還可提供各種表單字段類型,例如文本輸入字段、單選框、復選框、下拉菜單等,以便用戶以結構化的方式收集用戶信息。用戶提交表單后,此類服務將處理表單數據并收集被盜憑證。

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 2:憑證收集流程

憑證收集

憑證收集是一種網絡攻擊,其中攻擊者竊取用戶名和密碼等敏感信息,以獲取用戶對合法網絡服務的初始訪問權限或在網上販賣。通常,這些攻擊并非針對某一特定機構,而是試圖收集盡可能多的不同用戶名和密碼來在網上dou shou。

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 3:暗網論壇出售被盜憑證。

合法郵件服務之殤

過去,攻擊者主要使用兩種方法來收集憑證。第一種方法是使用托管在受攻擊站點上的 PHP 文件。然而,在這種方法中,攻擊者面臨著站點被網絡安全解決方案攔截的可能性。第二種方法是使用 Telegram 的 API,但這種方法被安全廠商所熟知,因此被攔截的幾率更高。現在,使用合法表單服務 API 的新方法被許多開發人員所使用,這就加大了攔截惡意 HTML 文件的難度。借助該 API,憑證可被發送到攻擊者選擇的任何位置,甚至能夠發送到他自己的郵箱。

以EmailJS 為例,EmailJS 是一項允許開發人員只使用客戶端技術(而無需任何服務器代碼)發送電子郵件的服務。若要使用該服務,用戶只需:

1、將電子郵件地址連接到該服務;

2、創建一個電子郵件模板,以確定電子郵件發送方式以及電子郵件接收地址;

3、使用 EmailJS SDK 或 API,以利用 JavaScript 發送電子郵件。

該服務每月可免費發送最多 200 封電子郵件,而通過訂閱,每月可發送多達 100,000 封電子郵件。該服務是合法的,根據其官網數據,有超過 25,000 名開發人員正在使用這項服務。

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 4:EmailJS 官網

以下兩個示例說明了攻擊者正如何使用該服務來收集被盜憑證——

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 5:使用 EmailJS 的網絡釣魚頁面

在圖 5 中,攻擊者首先利用其公鑰使用“emailJS.init”,然后使用函數“sendEmail”(當用戶提交表單時被觸發)和“emailjs.send”通過電子郵件將數據傳輸到他的電子郵件帳戶。

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 6:另一個從 HTML 文件中使用 EmailJS 的示例

在圖 6 中,攻擊者直接使用 EmailJS API 將受害者的憑證發送給自己。上述示例均來自于我們觀察到的一起攻擊活動。此外,Check Point還發現該攻擊活動使用了兩個不同的 EmailJS 公共 API 密鑰。

一起真實的釣魚攻擊

CPR近日檢測到一起始于一封釣魚電子郵件的持續攻擊活動,這場攻擊活動用到了該電子郵件的多個版本和幾個不同的 HTML 模板。

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 7:攻擊活動中使用的網絡釣魚電子郵件的示例

所附文件與受害者收到的電子郵件相對應,Check Point已發現了該電子郵件的多個版本。

Check Point:攻擊者通過合法email服務竊取用戶憑證信息
Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 8:HTML 附件偽裝成文件和網頁郵件登錄頁面

為了讓登錄頁面看似沒問題,攻擊者在表單(在 HTML 文件中進行了硬編碼)中填寫了受害者的電子郵件地址。一旦受害者輸入其憑證并嘗試登錄,用戶名和密碼就會被直接發送到攻擊者的電子郵件收件箱。

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 9:使用 EmailJS 的憑證收集流程

Check Point:攻擊者通過合法email服務竊取用戶憑證信息

圖 10:使用 Formspark 的 HTML 附件的示例

預防為先刻不容緩

通過合法手段進行不發活動無疑使安全形勢變得更加復雜。同時,今年四月Check Point揭示了如何通過ChatGPT進行釣魚軟件編寫,這也意味著不法行為的實施成本也在日趨降低。因此,時刻保持Check Point公司倡導的“預防為先”的安全理念,才是打造互聯網安全環境的第一步重要措施。

Check Point Threat Emulation 客戶端能夠防御此類攻擊。考慮到逃逸型零日攻擊和網絡釣魚攻擊的速度和復雜性,采用 AI 深度學習 來預測和阻止惡意行為、且無需人工干預的解決方案將逐漸成為郵件安全防御的主流。

在 Miercom 基準測試報告中,Check Point 取得了網絡釣魚防御率高達 99.9% 的驕人成績,實現了 99.7% 的惡意軟件防御率,而且在網絡釣魚、惡意軟件及零日網絡釣魚 URL 方面的漏檢率幾乎為 0%。因此,Check Point有信心幫助用戶在惡意郵件攻擊日趨嚴峻的形勢下,依然可以享有最高級別的安全防護,確保核心數字資產無虞。

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
永久免费AV无码网站国产APP| 特黄大片又粗又大又暴| 欧洲美熟女乱又伦AV曰曰| 欧美黑人性暴力猛交喷水| 欧美性狂猛BBBBBBXXXX| 人人妻人人澡AV| 色欲香天天综合网站| 欧美老熟妇乱子伦视频| 欧美最猛性XXXXX黑人巨| 欧美久久高潮久久高潮| 日本人妻丰满熟妇久久久久久| 日本少妇人妻XXXXX18| 色综合久久综合欧美综合网| 无码精品一区二区三区在线| 亚洲AV无码成人精品国产| 亚洲精品国精品久久99热| 野花日本大全免费观看3中文版5 | 亚洲精品有码在线观看| 亚洲中文久久精品无码WW16| 最新精品国偷自产在线婷婷| 锕锕锕锕锕锕~好深啊电影APP | 巨爆乳中文字幕爆乳区| 亚洲VA在线∨A天堂VA欧美V| 我的初苞被强开了| 亚洲色成人WWW永久在线观看| 人妻夜夜爽一区二区三区| 少妇ASS浓PICSXXXXB| 亚洲AⅤ天堂AV天堂无码| 野花高清完整版免费观看视频电视| 99久久婷婷国产综合精品| 丰满少妇被猛烈进入无码| 护士HD老师FREE性ⅩⅩⅩ| 免费人妻精品一区二区三区| 色五月丁香五月综合五月亚洲| 国产深夜男男口爆Gay| 久久久久亚洲AV成人片乱码| 人妻无码一区二区不卡无码AV| 小东西好几天没弄了还能吃吗| 制服 丝袜 有码 无码 中文| 公的下面好大弄得我好爽| 久久久久久A亚洲欧洲AV冫| 日产精品99久久久久久| 亚洲欧洲AV综合色无码| 超碰97人人做人人爱2020| 精品国产免费人成网站| 日本丰满熟妇乱XXXXX故事| 亚洲国产精品久久精品| 被黑人上司侵犯狂草内射| 黄a无码片内射无码视频| 人妻体内射精一区二区| 亚洲欧洲日产国码AⅤ| 成人午夜福利视频网址| 久久久久亚洲AV成人网电影| 色诱久久久久综合网YWWW| 一本久久A精品一区二区| 国产成人久久精品流白浆| 蜜臀成人片免费视频在线观看| 无码熟妇人妻AV影片在线| 99精品国产福久久久久久蜜桃| 国产一区二区三精品久久久无广告 | 亚洲精品无码永久中文字幕| 草莓视频下载APP| 久久人妻AV一区二区软件| 我和闺蜜在公交被八个人挤倒 | 久久人妻少妇嫩草AV无码专区| 熟妇av一区二区| 99精产国品一二三产品| 精品国产乱码久久久久久郑州公司| 日韩精品卡2卡3卡4卡5| 正在播放重口老熟女露脸| 国产在线拍揄自揄拍免费下载| 日本久久99成人网站| 再深点灬舒服灬太大了AV| 国产性大战XXXXX久久久| 日产精品1卡二卡三卡| 中文字幕人妻被公上司喝醉在线| 好男人好资源神马在线观看| 少妇粉嫩小泬白浆流出| 9I国产麻豆国产AV旗袍| 精品人人妻人人澡人人爽人人 | 一本一道波多野结衣一区| 国产精品一线二线三线精华液| 人人澡人人妻人人爽人人蜜桃| 永久免费AV网站可以直接看的| 国产亚洲成AⅤ人片在线观看蜜桃| 日本亚欧乱色视频在线| 97精品人妻系列无码人妻| 久久精品国产久精久精| 性色AV闺蜜一区二区三区| 房中之术御女之功秘术| 欧美一区二区三区放荡人妇| 又硬又大又长又粗又深| 精品亚洲国产成人AV在线| 午夜精品久久久久久99热| 丰满饱满极品熟妇XXXX| 人妻少妇中文字幕在线一区| 18SCHOOL第一次破苞摘花| 久久久久亚洲AV无码专区桃色| 亚洲AV永久无码精品一区| 国产粉嫩嫩00在线正在播放| 日本亚洲色大成网站www久久| 99RE6在线视频精品免费下载| 久久亚洲AV成人无码电影| 亚洲欧美黑人深喉猛交群| 国语对白做受XXXXX在| 无遮挡十八禁污污网站免费| 国产AV无码专区亚洲AV| 日韩精品极品视频在线观看免费| GAY国产GV又粗又长又大| 孽火(硬汉)今又| 坐在根茎写作业好吗| 久久久综合香蕉尹人综合网| 亚洲成AV人片在线观看WWW| 国内精品自线在拍大学生| 亚洲AV成人WWW永久无码精品| 国产乱人伦AV在线无码| 无码口爆内射颜射后入| 国产传媒精品1区2区3区 | 亚洲中文在线精品国产| 久久精品国产亚洲AV麻豆图片| 亚洲人成国产精品无码果冻| 精品久久久久久久免费人妻| 亚洲精品亚洲人成在线观看| 精品国产Ⅴ无码大片在线观看| 亚洲国产精品热久久| 娇妻被朋友在客厅呻吟动漫| 亚洲人成无码网站在线观看野花| 精品久久久噜噜噜久久久| 亚洲精品AAA揭晓| 久久18禁高潮出水呻吟娇喘| 亚洲色偷拍另类无码专区| 久久久久蜜桃精品成人片| 樱桃CHERRY官网| 免费看久久妇女高潮A| 97性无码区免费| 人妻被修空调在夫面侵犯| 播放片高清MV在线观看| 少妇色欲av永久性精品爽妇| 国产高清在线精品一本大道| 亚洲 欧洲 日韩 综合二区| 好深好大再浪一点| 亚洲熟妇无码久久精品导航| 老头霸占人妻中文字幕| 999WWW成人免费视频| 人妻人妇人妻一区二区三区| 粗大从后面狠狠贯穿H| 无码国产色欲XXXXX视频| 韩国亚洲精品A在线无码| 亚洲中文字幕久久久一区| 免费观看的A级毛片的网站| AV无码中文一区二区三区四区| 日本熟妇乱人伦XXXX| 国产成人无码AⅤ片在线观看视频| 新区乱码无人区二精东| 精品人妻一区二区三区浪潮在线 | 成人午夜性A级毛片免费| 婷婷蜜桃国产精品| 极品熟妇大蝴蝶20P| 在线无码一区二区| 人与禽交VIDEOSGRATI| 国产成人无码AⅤ片在线观看视频| 亚洲ΑV久久久噜噜噜噜噜 | 无码少妇xxxx| 久久97超碰人人澡人人爱| 2021网站无需下载急急急| 日本在线人数最多的MMORPG| 国产男女猛烈无遮挡免费网站 | 锕锕锕锕锕锕锕锕好疼动免费| 天天在线看无码AV片| 精品人妻伦一二三区久久| 99精品国产高清一区二区| 四虎国产成人永久精品免费| 激情 小说 亚洲 图片 伦| 337P日本欧洲亚洲大胆裸体艺| 日韩精品无码成人专区| 黑人大雞巴ⅩⅩⅩ高潮| 中文字幕四区五区六区蜜桃| 色噜噜噜狠狠色一色伊人蜜桃| 好爽又高潮了毛片| 996久久国产精品线观看| 思思RE热免费精品视频66| 久久精品岛国AV一区二区无码| CHINESEVIDEO性大全| 五月香丁激情欧美啪啪| 久久夜色精品国产亚洲AV动态图| 残忍开嫩苞疼哭了视频| 亚洲AV无码一区二区三区鸳鸯影 | 玩弄老太婆BBW视频| 久久天堂AV女色优精品| 粗大从后面狠狠贯穿H| 亚洲精品无码久久千人斩| 人人超人人超碰超国产| 河南妇女毛深深的沟WCD| AV香港经典A毛片免费观看| 乌克兰美女的小嫩BBB| 美国一面亲上边一面膜下边| 国产成人精品一区二区三区 | 亚洲成AV人无码综合在线观看 | 八戒八戒神马影院在线观看5| 亚洲国产AV一区二区三区丶|