根据Palo Alto Networks Unit 42的滥用络钓一份调查报告,研究人员发现,平台攻击者滥用合法软件即服务 (SaaS) 平台创建钓鱼网站的鱼攻行为正在激增 ,数据显示,击暴从 2021 年 6 月到 2022 年 6 月,涨倍这种滥用行为大幅增加了 1100% 。滥用络钓 SaaS为网络钓鱼行为提供了一些便利 ,平台包括规避电子邮件安全系统的鱼攻检测 、香港云服务器享受高可用性以及无需学习编写代码来创建看似合法的击暴网站 。此外,涨倍由于 SaaS 平台简化了创建新站点的滥用络钓过程 ,攻击者可以轻松切换到不同的平台主题、扩大或多样化其运营。鱼攻 Unit 42 将被滥用的击暴平台分为六类:文件共享、建站模板调查表单器 、涨倍网站生成器、笔记和文档编写平台以及个人档案。Palo Alto Networks 记录了所有类别的滥用增长。
按类别分类的 SaaS 平台滥用增长情况 Unit 42 报告解释说 ,多数情况下,攻击者直接在被滥用的服务上托管他们的源码库凭证窃取页面,而在一些特定情况下 ,托管在被滥用服务上的登录页面本身并不包含凭证窃取表单,相反,攻击者通过一个重定向步骤将受害者带到另一个站点。 钓鱼网站可以托管在一个不回应删除请求的防弹主机服务提供商(BPH)上,因此,钓鱼行为者遵循这种做法,模板下载在牺牲转化率的同时增加活动的正常运行时间。如果最终的凭证窃取页面被删除,攻击者可以简单地更改链接并指向新的凭证窃取页面 ,保证钓鱼行为的持续性 。 研究认为 ,高防服务器阻止对合法 SaaS 平台的滥用非常困难 ,这也是 SaaS如此适合网络钓鱼活动的原因所在 。对于用户而言 ,还是要牢记在被要求输入账户凭证时确保网站 URL 的正规性。 亿华云 |
健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)红米Note4X导航功能全面评测(探索红米Note4X导航功能的便利与准确性)乐视Pro3双摄AI技术(智能AI助力,给你更出色的拍照体验)西部数据4T硬盘的性能和可靠性评测(领先市场的存储解决方案,高速传输与强大耐久力)普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)宏达主板(优质材料与创新技术相结合,为您带来卓越的性能体验)全网通苹果7手机的功能和性能评测(全网通苹果7手机的优势和劣势分析)苹果手机mac地址如何修改(探索改变苹果手机mac地址的方法及步骤)Gx850显卡性能评测(探究Gx850显卡的性能特点与应用领域)网站建设云服务器源码库b2b信息平台企业服务器亿华云香港物理机