什么是新的

Phantom Stealer Malware

安全分析师发现了一起针对俄罗斯多个行业组织的活跃且精心策划的网络钓鱼活动。该行动代号为“MoneyMount-ISO行动”,利用精心制作的钓鱼邮件,通过恶意ISO镜像附件传播“幻影窃取者”(Phantom Stealer)恶意软件。此次活动凸显了攻击者持续转向使用不常见的附件格式来绕过传统电子邮件安全控制的趋势。 主要目标和行业重点 攻击者明显偏好那些日常处理财务交易和敏感文件的组织。财务和会计部门似乎是主要目标,而采购、法务和薪资团队也屡遭攻击。这些职位之所以对攻击者极具吸引力,是因为他们能够接触到支付流程、凭证和机密财务数据。 欺骗性电子邮件诱饵和初始投递...

ICloud付款方式被拒诈骗

在处理电子邮件时保持警惕仍然至关重要,因为网络犯罪分子经常将他们的骗局伪装成紧急服务通知。所谓的“iCloud 付款方式被拒”骗局就是一个典型的例子,它通过捏造数据丢失和账户停用的威胁,试图迫使收件人迅速采取行动。 伪装成紧急警报的欺骗性信息 安全分析师证实,“iCloud 付款方式已拒绝”的电子邮件完全是伪造的。这些邮件谎称用户的云存储空间已满,且关联的付款方式失败,暗示用户必须在三天内续订,否则存储的数据将会丢失。这些邮件与任何合法公司、组织或服务提供商均无关联,包括真正的 iCloud 平台及其开发商。 诈骗信息如何试图操纵受害者...

账簿账户备份骗局

加密货币用户经常成为精心策划的社会工程攻击的目标,而网络钓鱼仍然是网络犯罪分子最有效的工具之一。诈骗分子通常会利用人们的恐惧、紧迫感以及对知名品牌的信任。其中一种威胁是 Ledger 账户备份诈骗,这是一种旨在窃取敏感钱包凭证并最终盗取受害者加密货币资产的欺骗性活动。 账簿账户备份骗局概述 Ledger账户备份骗局基于钓鱼邮件,这些邮件伪装成来自合法硬件钱包制造商Ledger的官方邮件。网络安全研究人员已证实,这些邮件均为欺诈邮件,与任何合法公司、组织或服务提供商均无关联。其主要目的是诱骗收件人访问虚假网站,并泄露与其加密钱包相关的高度敏感信息。 诈骗邮件如何操纵收件人...

标准银行账户对账单诈骗

保护您的数字身份需要时刻保持警惕,尤其是在网络犯罪分子不断利用极具迷惑性的电子邮件进行诱骗的情况下。“标准银行账户对账单诈骗”就是一个典型的例子,这种诈骗旨在诱使收件人交出敏感数据或打开有害文件。尽管这些邮件试图伪装成可信的,但它们与任何合法公司、组织或服务提供商都无关。 伪装成银行的伪装信息 这些诈骗邮件伪装成标准银行每月发送的网上银行账户通知。邮件中谎称附有账户对账单,并敦促收件人使用Adobe Reader打开。部分邮件甚至包含Adobe软件的下载链接,进一步增强了其真实性。...
正在加载...