Coremail邮件安全:钓鱼邮件里的发票链接,又双叒中招了?

2023-12-24 17:20

本文主要是介绍Coremail邮件安全:钓鱼邮件里的发票链接,又双叒中招了?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Coremail邮件安全团队近期发现,利用发票主题的钓鱼邮件攻击有所增加,为更好地保障企业的邮件安全,Coremail自今年4月份起发起,恶意样本提交激励计划

以下是活动Coremail邮件安全在活动中收到的高危举报案例,以此分享作为提醒。

一、恶意钓鱼邮件样本分析

7月初,Coremail邮件安全团队接到某大型国有钢铁集团客户的举报,称遭到了钓鱼邮件攻击。

此次举报正是某大型国有钢铁集团客户通过cac-team邮箱进行转发举报而来,十分具有参考价值。Coremail邮件安全团队经过专项排查后,目前此类钓鱼邮件设计精度相比以前的粗陋提升了很多,怀疑是针对性攻击,于是迅速排查帮助客户解决了该潜在风险事件。粗略来看,此封邮件是通知客户下载电子发票的通知性系统邮件,文本特征无异常,而X丰快递公司确实与该国有钢铁集团存在大量业务往来。

钓鱼邮件

某大型国有钢铁集团收到的钓鱼邮件但点击“下载电子发票”后,页面跳转到另外的网页上,Coremail邮件安全团队立刻判断出此为钓鱼网站,它具备以下4个高危特征。

链接跳转的钓鱼网站

1、页面风格设计仿冒X丰公司官网,点击蓝线圈出部分可跳转至该快递公司官网,辨识难度大。

2、电子邮件账号固定无法更改,且不具备“忘记密码功能”,不符合正常的账号登录页面。

3、点击橙线圈出的“运单跟踪”、“快速登录/注册”,页面无响应,不符合正常网页的常规功能。

4、网页地址虽然使用HTTPS协议,安全性较高,但是百度未收录,不符合正规官网特征,如下图所示:

未被百度识别收录

综上所述,可判断该网站为钓鱼网站,而该邮件为钓鱼邮件。

二、溯源回顾钓鱼攻击

经回溯分析,Coremail邮件安全发现攻击者最早在6月18日已发起了第一轮钓鱼邮件攻击。由于钓鱼特征明显,被CAC云安全中心的反垃圾检测识别为钓鱼邮件并拦截。

攻击者在第一次被拦截后,再次精心策划,通过伪造发信人,伪造了X丰快递公司的邮箱,并对邮件内容进行了“升级”,试图避开CAC识别检测,再次发送主题为电子发票下载的钓鱼邮件。

这一次,攻击者成功了,成功发送后,攻击者显得十分谨慎周密,8天时间内仅发送17封钓鱼邮件。

目前,CAC云安全中心已将相关情况告知该集团的管理员。

同时,我们也已将邮件的相关特征更新到云端特征库,后续我们会提升对此类邮件威胁的识别能力,加强对此类主题邮件的检测。

三、意见与建议

2021年1月-2021年7月期间,CAC云安全中心检测到的威胁邮件数量激增,而钓鱼邮件又因为其主题种类多,话术更新快,识别难度高等特点频频成为攻击者的首选攻击方式。

一旦成功诱导收件人将账号、口令等机密信息回复给指定的接受者或引导收件人连接到特制的网页,输入攻击者想要的机密信息,被攻击的个人或企业将受到极大的经济利益损失。

因此,Coremail安全团队再次提醒,如遇到钓鱼邮件,可参考以下建议。

1、对邮件进行事后删除,并提醒域内用户不要点击陌生邮件中的附件或链接。

2、仔细甄别邮件跳转的网站,不要轻易输入账号与密码。

3、如再次收到类似的钓鱼威胁邮件,可及时反馈至cac-team@coremail.cn

4、如需加强域内员工的安全意识,可Coremail反钓鱼演练提升员工邮件安全意识。

这篇关于Coremail邮件安全:钓鱼邮件里的发票链接,又双叒中招了?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/532530

相关文章

安卓链接正常显示,ios#符被转义%23导致链接访问404

原因分析: url中含有特殊字符 中文未编码 都有可能导致URL转换失败,所以需要对url编码处理  如下: guard let allowUrl = webUrl.addingPercentEncoding(withAllowedCharacters: .urlQueryAllowed) else {return} 后面发现当url中有#号时,会被误伤转义为%23,导致链接无法访问

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

每日一练7:简写单词(含链接)

1.链接 简写单词_牛客题霸_牛客网 2.题目 3.代码1(错误经验) #include <iostream>#include <string>using namespace std;int main() {string s;string ret;int count = 0;while(cin >> s)for(auto a : s){if(count == 0){if( a <=

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

Linux 安全弹出外接磁盘

命令行操作 首先,需要卸载硬盘上的所有分区,可以使用umount来卸载分区 清空系统缓存,将所有的数据写入磁盘 sync 列出已挂载的文件系统 使用lsblk或者df命令来查找要卸载的分区 lsblk or df -h 确保没有文件正在使用 使用lsof 命令来检查 sudo lsof |grep /dev/sdc 卸载分区 假设硬盘的分区是 /dev/sdc1,使用u

短链接算法原理

平时我们在上网的时候,印象最深刻的有一次是短链接的服务。例如:平时在微信上看一个网页的时候,如果我们选择在浏览器打开的时候,会看到很长的URL,我们分享的时候,会看到一个很短URL,这就是本次所说的短链接的应用之一。 长链接示例:https://mp.weixin.qq.com/s?__biz=MzAxNzMwOTQ0NA==&mid=2653355437&idx=1&sn=5901826ea63

3.比 HTTP 更安全的 HTTPS(工作原理理解、非对称加密理解、证书理解)

所谓的协议 协议只是一种规则,你不按规则来就无法和目标方进行你的工作 协议说白了只是人定的规则,任何人都可以定协议 我们不需要太了解细节,这些制定和完善协议的人去做的,我们只需要知道协议的一个大概 HTTPS 协议 1、概述 HTTPS(Hypertext Transfer Protocol Secure)是一种安全的超文本传输协议,主要用于在客户端和服务器之间安全地传输数据