Gmail新型釣魚攻擊曝光:偽裝成附件圖片來竊取用戶憑證
Windows和Android平臺為何頻頻成為黑客攻擊的目標(biāo)?最重要的原因是平臺用戶數(shù)量。近年來由于使用Gmail郵件服務(wù)的用戶越來越多,也日益成為釣魚郵件的重點(diǎn)攻擊目標(biāo)。援引外媒Lifehacker報(bào)道,在今年早些時(shí)候Wordfence公司的網(wǎng)絡(luò)安全專家發(fā)現(xiàn)了一種新型騙局,重點(diǎn)針對那些通過瀏覽器訪問郵件帳號的Gmail用戶。
這個(gè)釣魚郵件會偽裝成為Google用于標(biāo)記PDF或者WORD文檔的圖片,不過這些圖片會嵌入在郵件正文中。當(dāng)用戶點(diǎn)擊之后,就會引導(dǎo)受害者至“Google登陸頁面”。
盡管這個(gè)頁面和Google的非常相似,但事實(shí)上已經(jīng)跳轉(zhuǎn)出Google的服務(wù)器了。通過這個(gè)頁面受害者輸入正確的用戶名和密碼,那么攻擊者就能獲取受害者的登陸憑證,從而進(jìn)行進(jìn)一步的信息竊取和網(wǎng)絡(luò)攻擊。

















 
 
 












 
 
 
 