威脅數據庫 網路釣魚 修改後的發票郵件詐騙

修改後的發票郵件詐騙

對於意料之外的電子郵件,尤其是涉及發票、付款或緊急業務事項的郵件,請務必保持警惕。網路犯罪分子經常將釣魚攻擊偽裝成合法的企業郵件,誘騙收件者洩漏敏感資訊。 「修改後的發票」郵件攻擊就是此類威脅的典型例子。

這些電子郵件與任何合法公司、組織或實體均無關聯。相反,它們是旨在竊取企業電子郵件帳戶憑證並可能危及整個企業環境的憑證竊取行動的一部分。

詐欺資訊內容

釣魚郵件通常以以下主題行開頭:

'財務管理政策_v4'

該郵件聲稱來自名為「投資組合和財務管理」的機構,並告知收件人一份未指明項目的修訂版發票已提供。郵件要求收件者確認收到該文件,這增加了郵件的合法性和緊迫感。

該郵件包含一個名為「批准營運投標發票 PDF」的文件,這是主要的誘餌。點擊該檔案會將使用者重定向到一個惡意網站,而不是打開真正的發票。

偽造文件入口網站

嵌入的連結指向一個託管在網域為「dancing-froyo-1eba9c.netlify.app」上的釣魚頁面。該網站經過精心設計,模仿Adobe Acrobat文件檢視器,並顯示一個名為「Approve_Operational_Policy_v4.pdf」的偽造檔案。

隨後彈出一個窗口,聲稱該文件已被鎖定,需要進行身份驗證才能存取。受害者被要求提供:

  • 標記為「企業身分(電子郵件)」的企業電子郵件地址
  • 對應的電子郵件密碼

實際上沒有任何文檔是解鎖的。該頁面的唯一目的是收集登入憑證,並將其直接發送給發動此攻擊活動的攻擊者。

為什麼被盜用企業憑證如此危險

被盜用的企業電子郵件帳戶不僅能讓網路犯罪分子存取單一收件匣,還能讓他們獲得更多權限。一旦攻擊者獲得有效憑證,他們就可能入侵企業系統、內部通訊系統、雲端儲存平台和共享資源。

被盜帳戶經常被濫用於以下用途:

  • 針對同事和業務夥伴發起更多網路釣魚活動
  • 存取機密文件和敏感公司信息
  • 進行商業電子郵件入侵攻擊
  • 冒充員工和高階主管
  • 將入侵範圍擴大到整個組織的網絡

因此,即使只有一套憑證被盜,也可能演變成重大的安全事件,導致經濟損失、資料外洩和聲譽損害。

惡意軟體風險不僅限於憑證竊取

雖然「修改發票」騙局的主要目的是竊取憑證,但此類活動也常被用於傳播惡意軟體。

攻擊者經常利用垃圾郵件傳播惡意檔案或連結。附件可能以 PDF 文件、電子表格、壓縮檔案、可執行程式或腳本的形式出現。在某些情況下,開啟檔案或啟用巨集等功能會啟動惡意軟體的安裝程序。

同樣,釣魚郵件中嵌入的連結可能會將使用者重新導向到會自動下載惡意軟體或誘騙訪客手動執行有害檔案的網站。大多數感染都需要一定程度的使用者交互,因此保持警惕是至關重要的防禦機制。

如何回覆修改後的發票郵件

收到此郵件的收件者應避免點擊郵件中的任何連結、附件或進行任何提示操作。由於所謂的「投資組合和財務管理」實體以及任何合法組織均與此活動無關,因此該郵件應被視為徹頭徹尾的詐騙郵件。

最安全的做法是立即刪除該郵件。已在虛假網站上輸入帳號資訊的使用者應立即變更密碼,並通知所在單位的資訊安全或IT部門,以便採取適當的防範措施。

最後想說的話

「修訂發票」電子郵件詐騙是一種精心設計的網路釣魚活動,它利用常規的業務流程來竊取企業電子郵件憑證。攻擊者偽裝成修訂發票通知,將受害者引導至偽造的文件門戶,試圖非法存取企業帳戶,甚至可能導致整個組織的安全受到威脅。

對意外收到的電子郵件保持一定的懷疑態度,核實與發票相關的通信的真實性,並避免未經請求的登入請求,仍然是防止網路釣魚攻擊和保護敏感公司資訊的重要做法。

System Messages

The following system messages may be associated with 修改後的發票郵件詐騙:

Subject: Financial Management_Policy_v4

Dear ********,

Please find attached the revised invoice V4 pertaining to the above-mentioned project for your reference and record.We undertake that the actual percentage of this payment has been checked according to the executed work

Kindly acknowledge receipt. Should you have any questions, please do not hesitate to contact us.

Revised Invoices
[Approve_Operational Tender Invoice PDF]

Best Regards,
Portfolio and Financial Management

相關帖子

未結發票郵件詐騙

任何要求立即處理的非預期電子郵件都應謹慎對待,尤其當郵件涉及發票、付款或簽署文件請求時。網路犯罪分子經常將釣魚郵件偽裝成合法的商業通信,製造緊迫感,迫使收件人在未經核實的情況下採取行動。 「未結帳發票」郵件就是其中一種騙局。雖然它模仿了 DocuSign 的通知,但這些郵件與任何合法公司、組織或實體均無關聯,其存在的唯一目的就是竊取敏感資訊。 「未結帳發票」騙局 這封詐騙郵件的主題是“待處理發票”,其設計精巧,力求模仿真實的DocuSign通知。郵件告知收件者有一張發票等待審核和簽名,並包含一個醒目的「審核並簽署文件」按鈕。 為了讓郵件看起來更有說服力,詐騙分子會使用專業的品牌元素和模仿合法商業信函的語言。他們的目的是降低收件者的懷疑,並誘使其與郵件互動。 利用法律威脅製造緊迫感...

Zoho 郵件地址驗證郵件詐騙

「Zoho 郵箱地址驗證」郵件活動是一種網路釣魚詐騙,旨在竊取使用者帳戶憑證。這些郵件偽裝成 Zoho 的官方通知,謊稱收件者必須驗證其信箱地址以符合 ICANN 的規定。 根據郵件內容,收件者只有三天時間完成驗證流程。郵件還警告稱,如果在如此短的時間內未採取行動,其網域將被暫停使用。這些說法完全是捏造的,其目的是迫使用戶在未仔細核實郵件真實性的情況下採取行動。 重要的是,Zoho 與這起詐騙案沒有任何關聯。網路犯罪分子正在利用該公司的品牌和聲譽,使詐騙訊息看起來像是真的。 虛假的緊迫感 這種騙局的關鍵在於利用恐懼和緊迫感。攻擊者透過設定嚴格的最後期限並威脅封鎖域名,試圖製造恐慌,誘使受害者立即採取行動。 收件人應注意,正規機構通常不會發出附帶嚴重後果且期限極短的意外驗證要求。此外,ICANN 也不會發送未經請求的電子郵件,要求使用者以這些郵件中所述的方式驗證其電子郵件地址。...

Adobe Acrobat - 安全文件電子郵件病毒電子郵件詐騙

Adobe Acrobat - 安全性文件電子郵件詐騙是一種惡意垃圾郵件活動,旨在傳播惡意軟體。這些詐騙郵件偽裝成來自 Adobe Acrobat Sign 的通知,試圖誘騙收件人相信他們收到了需要處理的重要文件。 根據郵件內容,寄件者正在考慮與收件人的組織開展未來的合約項目,並希望探討潛在的合作機會。為了增加郵件的可信度,郵件聲稱提供了一份安全文件供收件人查看和簽署。郵件還警告收件人該文件將在48小時後過期,營造了一種緊迫感,意在迫使收件人在沒有仔細考慮的情況下採取行動。 這些郵件通常包含一個名為「檢視並簽署文件」的按鈕。點擊此按鈕並不會開啟合法的Adobe文檔,而是會將使用者重新導向到一個由網路犯罪分子控制的詐騙網站。 虛假 Adobe 更新陷阱 點擊嵌入的按鈕後,受害者會被引導到一個仿冒官方 Adobe Reader 頁面的網站。該詐騙頁面聲稱訪客的 Adobe Reader...

恢復郵箱被竄改,郵件詐騙

處理意外收到的電子郵件時,保持警惕至關重要,尤其是一些聲稱線上帳戶存在問題的郵件。網路犯罪者經常冒充可信任服務,製造緊迫感,迫使收件者在未核實郵件真實性的情況下採取行動。 「恢復信箱已變更」郵件就是一種旨在竊取敏感登入憑證的網路釣魚詐騙。需要注意的是,這些郵件與任何合法公司、組織、電子郵件提供者或網路郵件服務均無關聯。 恢復郵件被竄改詐騙:概述 「恢復郵件已被更改」郵件攻擊活動偽裝成來自網路郵件服務商的安全通知。其主要目的是誘騙收件者相信他們的帳戶安全已受到威脅,需要立即採取行動。 通常情況下,這封郵件的主題是“安全風險:恢復資訊已更改”,通知收件人與其帳戶關聯的恢復電子郵件地址最近已被更改。為了使警報看起來真實可信,郵件中包含一個醒目的「檢查活動」按鈕,並聲稱寄件者是一家名為「Webmail LLC」的公司。...

電子郵件容量不足導致的電子郵件詐騙

任何聲稱有緊急問題或警告帳戶問題的意外郵件都應謹慎對待。網路犯罪分子經常將釣魚郵件偽裝成合法通知,企圖竊取收件者的敏感資訊。 「郵箱容量不足」郵件就是一種常見的釣魚詐騙。這些郵件與Google或任何其他合法公司、組織或電子郵件服務提供者無關。相反,它們的目的是誘騙收件人洩露其電子郵件帳戶憑證。 虛假郵箱存儲警告 「郵箱容量不足」詐騙郵件偽裝成來自電子郵件服務提供者的自動提醒。郵件聲稱收件者的信箱已超過可用儲存空間的90%,如果不採取糾正措施,可能會失去收發郵件的功能。 為了使通知看起來真實可信,郵件中包含了一些看似技術性的細節信息,例如郵箱配額和存儲使用統計信息。例如,郵件中可能會顯示配額為 524,288,000 字節,目前使用量為 474,562,205 字節,據稱代表容量利用率為 90.52%。這些資訊旨在讓收件者相信該警告來自合法的自動化監控系統。...

電子郵件驗證錯誤 郵件詐騙

「電子郵件驗證錯誤」郵件詐騙是一種網路釣魚活動,它偽裝成郵件託管服務的自動通知。詐騙郵件聲稱,由於電子郵件驗證問題,多封郵件已被攔截並隔離。透過營造看似影響郵件投遞的技術問題,詐騙分子試圖迫使收件人立即採取行動。 為了使郵件看起來真實可信,郵件通常會模仿基於 cPanel 的郵件系統產生的通知。郵件中甚至可能包含一個表格,顯示所謂的被隔離郵件,郵件主題也十分逼真,例如發票、貨運單據、貨運請求和其他商務溝通。所有這些細節都是捏造的,其目的只是為了讓收件人相信重要的郵件被扣留了。 虛假重新驗證過程 該騙局的核心要素是標有“重新驗證”或類似字樣的按鈕或連結。收件人被指示點擊該按鈕或鏈接,以恢復對所謂被屏蔽郵件的訪問權限。 該連結並非指向合法的電子郵件管理門戶,而是將使用者重新導向到一個託管在 IPFS 基礎設施上的偽造的 Roundcube Webmail...

最受關注

加載中...