您的位置:首页 > 互联网

攻击者利用欺骗性电子邮件「Check Point:攻击者通过合法email服务窃取用户凭证信息」

发布时间:2023-07-05 12:28:44  来源:互联网     背景:

近日, Check Point® 软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59% 的报告攻击与之相关。它还在商业电子邮件入侵 (BEC) 攻击中发挥了重要作用,造成了 15% 的攻击。同时,在 2023 年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活动仍居电子邮件攻击活动之首。而我国在 2022 年内受钓鱼邮件攻击的总量仅次于美国,位居全球第二名。种种迹象均已表明,钓鱼邮件这一“简单粗暴”的方式仍然受到不法分子的“青睐”。

为窃取和收集用户凭证,网络钓鱼电子邮件中会随附一个恶意 URL 或附件。Check Point 的遥测数据显示,超过一半的恶意附件是 HTML 文件。为了诱骗用户,其中许多附件伪装成了已知服务和厂商(如微软、Webmail 等)的登录页面。

攻击者可能试图从窃取你的信息

图 1:按文件类型划分的恶意附件。资料来源:Check Point Research

用户在伪造登录表单中输入自己的凭证并点击提交,然后凭证通常通过 Web 服务器或 Telegram 的 API 发送给攻击者。在过去的几个月里,CPR 观察到持续不断的攻击活动涉及数千封电子邮件,这些电子邮件利用 EmailJS、Formbold、Formspree 和 Formspark 等合法服务来获取被盗凭证。上述服务都是在线表单构建器,允许用户为自己的网站或 Web 应用创建自定义表单,并得到了开发人员的广泛使用。它们不仅为构建可嵌入到网站或应用的表单提供了用户友好型界面,而且还可提供各种表单字段类型,例如文本输入字段、单选框、复选框、下拉菜单等,以便用户以结构化的方式收集用户信息。用户提交表单后,此类服务将处理表单数据并收集被盗凭证。

攻击邮件

图 2:凭证收集流程

凭证收集

凭证收集是一种网络攻击,其中攻击者窃取用户名和密码等敏感信息,以获取用户对合法网络服务的初始访问权限或在网上贩卖。通常,这些攻击并非针对某一特定机构,而是试图收集尽可能多的不同用户名和密码来在网上dou shou。

沃尔玛与京东合作的原因

黑客经常通过恶意邮件来控制主机以窃取用户信息

智能手表关键技术

图 3:暗网论坛出售被盗凭证。

合法邮件服务之殇

过去,攻击者主要使用两种方法来收集凭证。第 一种方法是使用托管在受攻击站点上的 PHP 文件。然而,在这种方法中,攻击者面临着站点被网络安全解决方案拦截的可能性。第二种方法是使用 Telegram 的 API,但这种方法被安全厂商所熟知,因此被拦截的几率更高。现在,使用合法表单服务 API 的新方法被许多开发人员所使用,这就加大了拦截恶意 HTML 文件的难度。借助该 API,凭证可被发送到攻击者选择的任何位置,甚至能够发送到他自己的邮箱。

以EmailJS 为例,EmailJS 是一项允许开发人员只使用客户端技术(而无需任何服务器代码)发送电子邮件的服务。若要使用该服务,用户只需:

1、将电子邮件地址连接到该服务;

比亚迪会超过特斯拉

2、创建一个电子邮件模板,以确定电子邮件发送方式以及电子邮件接收地址;

3、使用 EmailJS SDK 或 API,以利用 JavaScript 发送电子邮件。

该服务每月可免费发送最多 200 封电子邮件,而通过订阅,每月可发送多达 100,000 封电子邮件。该服务是合法的,根据其官网数据,有超过 25,000 名开发人员正在使用这项服务。

窃取邮箱

图 4:EmailJS 官网

以下两个示例说明了攻击者正如何使用该服务来收集被盗凭证——

攻击者冒用您领导的邮箱向你发送一封含恶意

图 5:使用 EmailJS 的网络钓鱼页面

在图 5 中,攻击者首先利用其公钥使用“emailJS.init”,然后使用函数“sendEmail”(当用户提交表单时被触发)和“emailjs.send”通过电子邮件将数据传输到他的电子邮件帐户。

攻击者窃取用户口令的方式有哪些

图 6:另一个从 HTML 文件中使用 EmailJS 的示例

在图 6 中,攻击者直接使用 EmailJS API 将受害者的凭证发送给自己。上述示例均来自于我们观察到的一起攻击活动。此外,Check Point还发现该攻击活动使用了两个不同的 EmailJS 公共 API 密钥。

一起真实的钓鱼攻击

CPR近日检测到一起始于一封钓鱼电子邮件的持续攻击活动,这场攻击活动用到了该电子邮件的多个版本和几个不同的 HTML 模板。

攻击者窃取用户口令的方式有哪些

图 7:攻击活动中使用的网络钓鱼电子邮件的示例

所附文件与受害者收到的电子邮件相对应,Check Point已发现了该电子邮件的多个版本。

窃取邮件

攻击邮件

魅族18 Pro照相

图 8:HTML 附件伪装成文件和网页邮件登录页面

为了让登录页面看似没问题,攻击者在表单(在 HTML 文件中进行了硬编码)中填写了受害者的电子邮件地址。一旦受害者输入其凭证并尝试登录,用户名和密码就会被直接发送到攻击者的电子邮件收件箱。

窃取邮箱

图 9:使用 EmailJS 的凭证收集流程

攻击者可能试图从窃取你的信息

图 10:使用 Formspark 的 HTML 附件的示例

预防为先刻不容缓

通过合法手段进行不发活动无疑使安全形势变得更加复杂。同时,今年四月Check Point揭示了如何通过ChatGPT进行钓鱼软件编写,这也意味着不法行为的实施成本也在日趋降低。因此,时刻保持Check Point公司倡导的“预防为先”的安全理念,才是打造互联网安全环境的第 一步重要措施。

Check PointThreat Emulation客户端能够防御此类攻击。考虑到逃逸型零日攻击和网络钓鱼攻击的速度和复杂性,采用AI 深度学习来预测和阻止恶意行为、且无需人工干预的解决方案将逐渐成为邮件安全防御的主流。

在Miercom基准测试报告中,Check Point 取得了网络钓鱼防御率高达 99.9% 的骄人成绩,实现了 99.7% 的恶意软件防御率,而且在网络钓鱼、恶意软件及零日网络钓鱼 URL 方面的漏检率几乎为 0%。因此,Check Point有信心帮助用户在恶意邮件攻击日趋严峻的形势下,依然可以享有最 高级别的安全防护,确保核心数字资产无虞。


返回网站首页

本文评论
有人靠送外卖脱贫 也有人边送外卖边写诗(描写送外卖的人的文章)
作者: 彭晓玲   两年前,在朋友圈刷屏的报道《外卖骑手,困在系统里》把外卖小哥这个群体首次推到了公众面前。如今,第一本聚焦外卖群体的非虚构写作《中国外卖》则像一部纪录片...
日期:08-06
怎么理解私域流量「可别再用私域流量解释一切了」
声明:本文来自于微信公众号 甲方财经(ID:jiafangcaijing2019),作者:井寻,授权转载发布。别再用“私域流量”解释一切了当"私域流量"这个概念最早被提出的时候,其实从来没有被真正...
日期:12-21
饿了么与抖音达成合作,携手助力本地生活商家探索视频化经营_抖音网红商业合作
8月19日消息,饿了么和抖音共同宣布达成合作。双方表示,将携手探索本地生活服务的新场景升级,通过优质的内容、丰富的商品和高效的物流配送,深度连接商家与消费者,在视频化时代带...
日期:08-20
微软企业级 Azure OpenAI 服务推出 GPT-4 预览版「azure management group」
3月23日消息:微软云平台Azure官方博客发文称,企业级Azure OpenAI GPT-4(国际预览版)服务发布,已经使用企业级国际版Azure OpenAI服务的客户和合作伙伴可以申请访问GPT-4,所有GPT-...
日期:03-24
闷声发财、排队上市 餐饮供应链赛道迎来高光时刻
三星量产3nm2021规划信息化年会金山云股票图片来源:图虫创意   文|红餐网   与餐饮企业们挣扎求生形成鲜明对比的是,站在餐企背后的供应商们大都赚得盆满钵满,立于行业风口...
日期:08-14
三星电子芯片怎么样「三星电子宣布将采用 5 纳米工艺为安霸生产自动驾驶芯片」
2月21日消息:三星电子公司周二表示,将为美国芯片设计公司安霸(Ambarella)生产先进的汽车芯片。三星电子将利用其 5 纳米(nm)工艺技术,为安霸生产其汽车AI中心域控制器CV3-AD685。...
日期:03-01
人民网评婆孙平移插队、表情包恶搞事件:不能滑向违法边缘
五一期间,在浙江东阳某景区的检票口,婆孙二女子疑似插队遭一男子劝阻,当场狂怼对方,事后解释称是排错队后平移”换队,不过恶人行踪疑似被偷拍,而且吵架时的形象被恶搞成表情包,到处...
日期:05-05
美国团购网站Groupon周一宣布完成融资9.5亿美元(groupon是一个团购网站,是美国近半年来)
  北京时间1月11日消息,美国团购网站Groupon周一宣布,已经完成最新一轮融资,共募集资金9.5亿美元。   Andreessen Horowitz、Battery Ventures、Greylock Partners、凯鹏...
日期:07-25
科大讯飞录音笔sr501与sr701区别_颜值高功能强 讯飞AI录音笔SR502宝石蓝实机体验
  人工智能作为全球科技强国重点关注的技术之一,在诸多领域的应用颠覆了原有的工作方式和工作效率,解放了大量单一重复的人工劳动力。以语音赛道为例,领先的人工智能企业科...
日期:07-16
英特尔四核 i7-11390H 移动处理器再曝光:性能与 i7-1195G7 一致(i7-10750h六核)
  根据外媒 VideoCardz 消息,英特尔 H35 系列最强四核处理器 i7-11390H 的跑分成绩今日被曝光,安装在代号为 NV4XMJ/MK/MH 的笔记本电脑上。该产品从参数、性能上均与 i7-1...
日期:11-24
ChatGPT能联网了!装个免费插件就行,太爽了吧!_chatplus
声明:本文来自于微信公众号 运营公举小磊磊(ID:gongjulei),作者:小公举,授权转载发布。无论你是从我这里还是其他渠道,或多或少都了解到Chat GPT及其他人工智能应用的强大。一些...
日期:05-05
好乐买订单过万 峰值独立访问量突破百万
  3月7日消息,今日获悉,好乐买全新构建的“第二套”后台系统已投入使用,该系统能够复合承受日均千万级流量压力,可以与凡客、当当、卓越网等综合类网站同一级别。目前,好乐买...
日期:07-26
华为nova2s_华为nova2s参数
是华为公司于2017年12月发布的一款中高端智能手机,它是从华为nova系列中的nova 2升级而来的。这款手机的外观设计时尚简洁,机身背面采用了16层光阴交错工艺打造,让整个手机显得...
日期:05-30
特斯拉前 AI 高级总监宣布回归马斯克创立的 OpenAI「特斯拉董事长兼首席执行官马斯克」
2月9日消息:特斯拉前AI高级总监Andrej Karpathy在推特上发文表示,自己将再次加入OpenAI。这是一家最初由特斯拉CEO马斯鹕共同创立的人工智能初创公司。苏宁电器还有以旧换新...
日期:02-09
12代酷睿涨价「Intel 13代酷睿国行价格公布!有的涨400、有的降100」
Intel今天正式发布了Raptor Lake 13代酷睿处理器、Z790主板芯片组,国行价格也已公开。13代酷睿首发还是六款K、KF系列无锁频版本,具体价格如下——- i5-13600KF:2499元微软将为...
日期:09-28
太空快递小哥!天舟六号五月上中旬发射:世界运货能力最强货运飞船之一
4月30日消息,中国空间站转入应用与发展阶段后的首次飞行任务要来了,据央视新闻报道,天舟六号货运飞船将于五月上中旬发射。马斯克与推特ceo据了解,整个货运飞船长度为10.6米,天舟...
日期:04-30
Win10/11神软发布:当年用XP系统的快乐回来了
还在坚持使用Windows XP系统的朋友应该不多了,但换个方式问下大家,正在用Win10/11的你,还怀念XP吗?或许是为了满足这部分用户的喜好,知名自定义美化工具Stardock发布新软件Window...
日期:10-02
揭秘17位华人巨富的第一桶金 他们是如何致富(华人第一富豪)
  很多成功创业者掘到“第一桶金”的爆发点,与后来真正做大的主业并不一致。   人们大多喜欢津津乐道于成功者的传奇故事,并将其中的种种艰辛视为“调味品”——能更进一...
日期:07-30
卡巴斯基:从容应对IT安全挑战
  企业信息安全遭受来自网络的威胁日益严重,在卡巴斯基近期的一项调查中显示,超过1300名来自11个国家的IT专业人员中,有61%曾发现自己的企业在过去12个月中遭受过恶意软件感...
日期:07-24
新世界新征程 4399游戏盒《英雄远征》新服开启(4399英雄远征官网)
  作为新一代即时制战斗网页游戏代表之作,4399游戏盒网页游戏《英雄远征》以恢宏大气的游戏画面、真实炫丽的技能打斗效果,以及酣畅淋漓的操作快感,与玩家能够痛快的经历一...
日期:07-23