Gmail新型釣魚攻擊曝光:偽裝成附件圖片來(lái)竊取用戶憑證
Windows和Android平臺(tái)為何頻頻成為黑客攻擊的目標(biāo)?最重要的原因是平臺(tái)用戶數(shù)量。近年來(lái)由于使用Gmail郵件服務(wù)的用戶越來(lái)越多,也日益成為釣魚郵件的重點(diǎn)攻擊目標(biāo)。援引外媒Lifehacker報(bào)道,在今年早些時(shí)候Wordfence公司的網(wǎng)絡(luò)安全專家發(fā)現(xiàn)了一種新型騙局,重點(diǎn)針對(duì)那些通過(guò)瀏覽器訪問(wèn)郵件帳號(hào)的Gmail用戶。
這個(gè)釣魚郵件會(huì)偽裝成為Google用于標(biāo)記PDF或者WORD文檔的圖片,不過(guò)這些圖片會(huì)嵌入在郵件正文中。當(dāng)用戶點(diǎn)擊之后,就會(huì)引導(dǎo)受害者至“Google登陸頁(yè)面”。
盡管這個(gè)頁(yè)面和Google的非常相似,但事實(shí)上已經(jīng)跳轉(zhuǎn)出Google的服務(wù)器了。通過(guò)這個(gè)頁(yè)面受害者輸入正確的用戶名和密碼,那么攻擊者就能獲取受害者的登陸憑證,從而進(jìn)行進(jìn)一步的信息竊取和網(wǎng)絡(luò)攻擊。