威胁数据库 网络钓鱼 修改后的发票邮件诈骗

修改后的发票邮件诈骗

对于意料之外的电子邮件,尤其是涉及发票、付款或紧急业务事项的邮件,务必保持警惕。网络犯罪分子经常将钓鱼攻击伪装成合法的企业邮件,诱骗收件人泄露敏感信息。“修改后的发票”邮件攻击就是此类威胁的典型例子。

这些电子邮件与任何合法公司、组织或实体均无关联。相反,它们是旨在窃取企业电子邮件帐户凭证并可能危及整个企业环境的凭证窃取行动的一部分。

欺诈信息内容

钓鱼邮件通常以如下主题行开头:

'财务管理政策_v4'

该邮件声称来自名为“投资组合和财务管理”的机构,并告知收件人一份未指明项目的修订版发票已提供。邮件要求收件人确认收到该文件,这增加了邮件的合法性和紧迫感。

该邮件包含一个名为“批准运营投标发票 PDF”的文件,这是主要的诱饵。点击该文件会将用户重定向到一个恶意网站,而不是打开真正的发票。

伪造文件门户网站

嵌入的链接指向一个托管在域名为“dancing-froyo-1eba9c.netlify.app”上的钓鱼页面。该网站经过精心设计,模仿Adobe Acrobat文档查看器,并显示一个名为“Approve_Operational_Policy_v4.pdf”的伪造文件。

随后弹出一个窗口,声称该文档已被锁定,需要进行身份验证才能访问。受害者被要求提供:

  • 标记为“企业身份(电子邮件)”的企业电子邮件地址
  • 对应的电子邮件密码

实际上没有任何文档是解锁的。该页面的唯一目的是收集登录凭证,并将其直接发送给发起此次攻击活动的攻击者。

为什么被盗用企业凭证如此危险

被盗用的企业电子邮件账户不仅能让网络犯罪分子访问单个收件箱,还能让他们获得更多权限。一旦攻击者获得有效凭证,他们就可能入侵企业系统、内部通信系统、云存储平台和共享资源。

被盗账户经常被滥用于以下用途:

  • 针对同事和业务伙伴发起更多网络钓鱼活动
  • 访问机密文件和敏感公司信息
  • 进行商业电子邮件入侵攻击
  • 冒充员工和高管
  • 将入侵范围扩大到整个组织的网络

因此,即使只有一套凭证被盗,也可能演变成重大的安全事件,导致经济损失、数据泄露和声誉损害。

恶意软件风险不仅限于凭证窃取

虽然“修改发票”骗局的主要目的是窃取凭证,但此类活动也常被用于传播恶意软件。

攻击者经常利用垃圾邮件传播恶意文件或链接。附件可能以 PDF 文档、电子表格、压缩文件、可执行程序或脚本的形式出现。在某些情况下,打开文件或启用宏等功能会启动恶意软件的安装过程。

同样,钓鱼邮件中嵌入的链接可能会将用户重定向到会自动下载恶意软件或诱骗访问者手动执行有害文件的网站。大多数感染都需要一定程度的用户交互,因此保持警惕是至关重要的防御机制。

如何回复修改后的发票邮件

收到此邮件的收件人应避免点击邮件中的任何链接、附件或进行任何提示操作。由于所谓的“投资组合和财务管理”实体以及任何合法组织均与此活动无关,因此该邮件应被视为彻头彻尾的诈骗邮件。

最安全的做法是立即删除该邮件。已在虚假网站上输入账号信息的用户应立即更改密码,并通知所在单位的信息安全或IT部门,以便采取适当的防范措施。

最后想说的话

“修订发票”电子邮件诈骗是一种精心设计的网络钓鱼活动,它利用常规的业务流程窃取企业电子邮件凭证。攻击者伪装成修订发票通知,将受害者引导至伪造的文档门户,试图非法访问企业账户,甚至可能导致整个组织的安全受到威胁。

对意外收到的电子邮件保持一定的怀疑态度,核实与发票相关的通信的真实性,并避免未经请求的登录请求,仍然是防止网络钓鱼攻击和保护敏感公司信息的重要做法。

System Messages

The following system messages may be associated with 修改后的发票邮件诈骗:

Subject: Financial Management_Policy_v4

Dear ********,

Please find attached the revised invoice V4 pertaining to the above-mentioned project for your reference and record.We undertake that the actual percentage of this payment has been checked according to the executed work

Kindly acknowledge receipt. Should you have any questions, please do not hesitate to contact us.

Revised Invoices
[Approve_Operational Tender Invoice PDF]

Best Regards,
Portfolio and Financial Management

相关帖子

未结发票邮件诈骗

任何要求立即处理的非预期电子邮件都应谨慎对待,尤其当邮件涉及发票、付款或签署文件请求时。网络犯罪分子经常将钓鱼邮件伪装成合法的商业通信,制造紧迫感,迫使收件人在未经核实的情况下采取行动。“未结发票”邮件就是其中一种骗局。虽然它模仿了 DocuSign 的通知,但这些邮件与任何合法公司、组织或实体均无关联,其存在的唯一目的就是窃取敏感信息。 “未结发票”骗局 这封诈骗邮件的主题是“待处理发票”,其设计精巧,力求模仿真实的DocuSign通知。邮件告知收件人有一张发票等待审核和签名,并包含一个醒目的“审核并签署文档”按钮。 为了让邮件看起来更具说服力,诈骗分子会使用专业的品牌元素和模仿合法商业信函的语言。他们的目的是降低收件人的怀疑,并诱使其与邮件互动。 利用法律威胁制造紧迫感...

Zoho 邮箱地址验证邮件诈骗

“Zoho 邮箱地址验证”邮件活动是一种网络钓鱼诈骗,旨在窃取用户账户凭证。这些邮件伪装成 Zoho 的官方通知,谎称收件人必须验证其邮箱地址以符合 ICANN 的规定。 根据邮件内容,收件人只有三天时间完成验证流程。邮件还警告称,如果在如此短的时间内未采取行动,其域名将被暂停使用。这些说法完全是捏造的,其目的是迫使用户在未仔细核实邮件真实性的情况下采取行动。 重要的是,Zoho 与这起诈骗案没有任何关联。网络犯罪分子正在利用该公司的品牌和声誉,使欺诈信息看起来像是真的。 虚假的紧迫感 这种骗局的关键在于利用恐惧和紧迫感。攻击者通过设定严格的最后期限并威胁封禁域名,试图制造恐慌,诱使受害者立即采取行动。 收件人应注意,正规机构通常不会发出附带严重后果且期限极短的意外验证要求。此外,ICANN 也不会发送未经请求的电子邮件,要求用户以这些邮件中描述的方式验证其电子邮件地址。...

Adobe Acrobat - 安全文档电子邮件病毒电子邮件诈骗

Adobe Acrobat - 安全文档电子邮件诈骗是一种恶意垃圾邮件活动,旨在传播恶意软件。这些欺诈邮件伪装成来自 Adobe Acrobat Sign 的通知,试图诱骗收件人相信他们收到了需要处理的重要文档。 根据邮件内容,发件人正在考虑与收件人的组织开展未来的合同项目,并希望探讨潜在的合作机会。为了增加邮件的可信度,邮件声称提供了一份安全文档供收件人查看和签署。邮件还警告收件人该文档将在48小时后过期,营造了一种紧迫感,意在迫使收件人在没有仔细考虑的情况下采取行动。 这些邮件通常包含一个名为“查看并签署文档”的按钮。点击此按钮并不会打开合法的Adobe文档,而是会将用户重定向到一个由网络犯罪分子控制的欺诈网站。 虚假 Adobe 更新陷阱 点击嵌入的按钮后,受害者会被引导到一个仿冒官方 Adobe Reader 页面的网站。该欺诈页面声称访问者的 Adobe Reader...

恢复邮箱被篡改,邮件诈骗

处理意外收到的电子邮件时,保持警惕至关重要,尤其是一些声称在线账户存在问题的邮件。网络犯罪分子经常冒充可信服务,制造紧迫感,迫使收件人在未核实邮件真实性的情况下采取行动。“恢复邮箱已更改”邮件就是一种旨在窃取敏感登录凭证的网络钓鱼诈骗。需要注意的是,这些邮件与任何合法公司、组织、电子邮件提供商或网络邮件服务均无关联。 恢复邮件被篡改骗局:概述 “恢复邮件已被更改”邮件攻击活动伪装成来自网络邮件服务商的安全通知。其主要目的是诱骗收件人相信他们的账户安全已受到威胁,需要立即采取行动。 通常情况下,这封邮件的主题是“安全风险:恢复信息已更改”,通知收件人与其帐户关联的恢复电子邮件地址最近已被更改。为了使警报看起来真实可信,邮件中包含一个醒目的“检查活动”按钮,并声称发件人是一家名为“Webmail LLC”的公司。...

电子邮件容量不足导致的电子邮件诈骗

任何声称存在紧急问题或警告账户问题的意外邮件都应谨慎对待。网络犯罪分子经常将钓鱼邮件伪装成合法通知,企图窃取收件人的敏感信息。“邮箱容量不足”邮件就是一种常见的钓鱼诈骗。这些邮件与谷歌或任何其他合法公司、组织或电子邮件服务提供商无关。相反,它们的目的是诱骗收件人泄露其电子邮件账户凭证。 虚假邮箱存储警告 “邮箱容量不足”诈骗邮件伪装成来自电子邮件服务提供商的自动提醒。邮件声称收件人的邮箱已超过可用存储空间的90%,如果不采取纠正措施,可能会失去收发邮件的功能。 为了使通知看起来真实可信,邮件中包含了一些看似技术性的细节信息,例如邮箱配额和存储使用统计信息。例如,邮件中可能会显示配额为 524,288,000 字节,当前使用量为 474,562,205 字节,据称代表容量利用率为 90.52%。这些信息旨在让收件人相信该警告来自合法的自动化监控系统。...

电子邮件验证错误 邮件诈骗

“电子邮件验证错误”邮件诈骗是一种网络钓鱼活动,它伪装成邮件托管服务的自动通知。诈骗邮件声称,由于电子邮件验证问题,多封邮件已被拦截并隔离。通过营造看似影响邮件投递的技术问题,诈骗分子试图迫使收件人立即采取行动。 为了使邮件看起来真实可信,邮件通常会模仿基于 cPanel 的邮件系统生成的通知。邮件中甚至可能包含一个表格,显示所谓的被隔离邮件,邮件主题也十分逼真,例如发票、货运单据、货运请求和其他商务沟通。所有这些细节都是捏造的,其目的仅仅是为了让收件人相信重要的邮件被扣留了。 虚假重新验证过程 该骗局的核心要素是标有“重新验证”或类似字样的按钮或链接。收件人被指示点击该按钮或链接,以恢复对所谓被屏蔽邮件的访问权限。 该链接并非指向合法的电子邮件管理门户,而是将用户重定向到一个托管在 IPFS 基础设施上的伪造的 Roundcube Webmail...

最受关注

正在加载...