遭遇一起典型钓鱼邮件攻击

遭遇一起典型钓鱼邮件攻击

王忘杰
2023-05-30 / 0 评论 / 305 阅读 / 正在检测是否收录...

钓鱼邮件为APT(高级持续性攻击)常用攻击手段,有针对性、目的明确、持续时间长。

钓鱼邮件伪装成合同链接诱导点击
lia1i6dc.png

钓鱼网站伪装为网易企业邮箱官网,使用linkpc.net免费二级域名,并填充邮件接收方地址
lia1j3uj.png

网易企业邮箱官网实际为一张截图
lia1jhzb.png
lia1jw6j.png

通过代码在图片上建立伪装登录窗口,无论输入任何内容都会显示无效密码
lia1k9bz.png

输入两次密码后,跳转邮件接收方官网,欺骗点击者认为只是登陆错误
lia1klfs.png
此时对方已获取邮箱密码,完成钓鱼攻击过程。

4

评论

博主关闭了所有页面的评论