收到解雇郵件要小心,新型 Dridex 網絡釣魚攻擊曝光
據 NeoWin 報道,目前網絡上發(fā)現了一種新的 Dridex 網絡釣魚方法,向潛在受害者發(fā)送虛假的解雇電子郵件。這種網絡釣魚攻擊是由安全研究員和 Twitter 用戶 @ffforward 發(fā)現的,郵件中包含一個名為“TermLetter”的附加 Excel 文件,可能是 Termination Letter 的縮寫。
這封電子郵件稱,有關人員的工作將于圣誕節(jié)前一天的 12 月 24 日結束,目的是讓讀者感到迷惑不解,從而使用提供的密碼下載并打開 Excel 文件。安裝后,Dridex 將竊取憑據并在受感染設備上下載其他惡意軟件。
這其實可以算是一種典型的網絡釣魚:網絡釣魚是網絡犯罪分子用來引誘受害者做黑客想做的事情的一種常見技術,無論是提供個人信息還是下載惡意軟件,通常都是通過電子郵件發(fā)生的。
郵件往往看起來很真實,且通常需要收件人采取某種行動。例如,釣魚郵件可以聲稱來自郵局,并要求用戶重新安排虛假投遞,或來自銀行,要求某種更新或確認。他們有時看起來像是來自公司部門。其共同點都是通過點擊鏈接、提供一些敏感信息或下載附件,試圖說服收件人采取行動,從而給黑客提供實施攻擊的途徑。
雖然網絡釣魚可以通過各種方式發(fā)生,包括社交媒體,電話。但電子郵件是最常見的方式,占2020年感染的一半以上。因此,公司的電子郵件,已成為犯罪分子利用員工入侵公司的橋梁也是一種相對簡單方式,這就是企業(yè)為什么要花費無數時間和金錢來培訓他們的員工,以免上當受騙。
構建可靠的郵件安全防御體系、強化郵件安全管理已是企業(yè)不可缺少的重要工作。新網企業(yè)郵箱基于專業(yè)產品設計的智能反垃圾郵件系統(tǒng),可攔截過濾99.9%以上的垃圾郵件;采用業(yè)界先進的防病毒引擎在線殺毒,實時更新病毒庫,確保郵件病毒查殺率>99.5%??捎行П苊獗苊獗磺秩牒蟀l(fā)送詐騙郵件,導致員工上當受騙。新網企業(yè)郵箱,24小時守護您的郵箱信息安全!https://www.xinnet.com/mail/mail.html
聲明:免責聲明:本文內容由互聯網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科