钓鱼诈骗是目前网络攻击中最常见的攻击方式,可随着用户防范心理的提升,单靠链接似乎效果并不太好。道高一尺魔高一丈,钓鱼攻击又开始有了新的办法骗人。
据国外媒体Lifehacker报道,网络安全公司Wordfence旗下的安全专家发现了一种新型的骗局,这种骗局针对通过浏览器访问邮箱账号的Gmail用户而来。该邮件会伪装成谷歌用以标记PDF或word的图片,然后把图片中嵌入邮件正文,而当用户点击以后就会引导用户到所谓的谷歌登录页面中去。
但是尽管页面看起来与谷歌一模一样,可是事实上这只是一个伪造的网站,用户早已跳转出谷歌。当用户输入了正确的用户名以及密码后,攻击者就可以获取用户的登录凭证,从而进一步获取用户信息以及下一步的攻击。
事实上,近年来由于使用Gmail的用户越来越多,针对该邮箱的钓鱼邮件也就多了起来。隐藏越是用户数量多的平台,越要提高警惕性啊。
本文转自d1net(转载)
时间: 2024-10-02 07:43:27