遭遇一起典型钓鱼邮件攻击

遭遇一起典型钓鱼邮件攻击

王忘杰
2023-05-30 / 0 评论 / 269 阅读 / 正在检测是否收录...
温馨提示:
本文最后更新于2023年05月30日,已超过544天没有更新,若内容或图片失效,请留言反馈。

钓鱼邮件为APT(高级持续性攻击)常用攻击手段,有针对性、目的明确、持续时间长。

钓鱼邮件伪装成合同链接诱导点击
lia1i6dc.png

钓鱼网站伪装为网易企业邮箱官网,使用linkpc.net免费二级域名,并填充邮件接收方地址
lia1j3uj.png

网易企业邮箱官网实际为一张截图
lia1jhzb.png
lia1jw6j.png

通过代码在图片上建立伪装登录窗口,无论输入任何内容都会显示无效密码
lia1k9bz.png

输入两次密码后,跳转邮件接收方官网,欺骗点击者认为只是登陆错误
lia1klfs.png
此时对方已获取邮箱密码,完成钓鱼攻击过程。

4

评论

博主关闭了所有页面的评论