Google Drive是如何被用于钓鱼攻击的

黑客们的目标正在逐渐
瞄准那些云存储服务,比如谷歌云端存储(Google Drive)。
几天前,趋势科技的安全研究人员就发现了一个盗取用户敏感
账户信息的钓鱼攻击活动。在这次的钓鱼事件中,攻击者精心制作了一个看似正常的Google Drive登录页面,用于盗取受害者的邮箱凭证。关于Google DriveGoogle Drive是谷歌公司推出的一项在线云存储服务,通过这项服务,用户可以获得15GB的免费存储空间。攻击过程和之前的钓鱼方式一样,攻击者
首先是发送一个包含伪造的Google Drive 链接地址的邮件:hey,我发给你一个文档,传在Google Drive上了。赶紧登录(钓鱼连接)email下载这份文档去吧!498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 506px; height: 247px" border="0" alt="Google Drive是如何被用于钓鱼攻击的" src="http://s7.51cto.com/wyfs02/M02/4D/B8/wKioL1RYRpHDBkfoAADQpv6THwc306.jpg" width="690" height="337" />攻击者通过这个链接诱骗受害者登录雅虎邮箱和微软邮箱,而一旦用户进入了这个链接,就能下载文档了……此时,聪明的你一定
认为文档中暗藏木马或0day漏洞?那你就错了,这份文档是相当正常的。恰恰因为如此,大多用户就不会察觉刚才的操作过程有任何异样了。通过分析钓鱼页面的代码,安全研究人员发现攻击者修改了Google Drive登录页面代码,并在原
有的页面代码中添加了恶意内容。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="Google Drive是如何被用于钓鱼攻击的" src="http://s4.51cto.com/wyfs02/M00/4D/B8/wKioL1RYRqOBkA18AADOhgnSnvg181.jpg" width="530" height="316" />498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="Google Drive是如何被用于钓鱼攻击的" src="http://s4.51cto.com/wyfs02/M00/4D/B9/wKiom1RYRk6j5-7KAAC7AslyyLE144.jpg" width="493" height="137" />当受害者单击登录按钮时,他的账户信息和数据
就会被发
送到一个特定的URL上。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="Google Drive是如何被用于钓鱼攻击的" src="http://s3.51cto.com/wyfs02/M01/4D/B8/wKioL1RYRrmQEvymAADHRsW7icg153.jpg" width="445" height="275" />据专家推测,恶意攻击者会用盗取的数据去攻击其他的受害者,循环往复。这样以来一次钓鱼活动可能会持续至少三个月。安全建议为了
防止被钓鱼网站攻击,建议所有的用户不要随意的点击邮件里附带的链接地址,即使给你发邮件的是你的好朋友或者亲人。另外,你也可以通过鼠标触碰(不要点击)查看这一链接指向的URL,并查询该域名是否合法。最后,不要单纯的以为你的网站只要受HTTPS协议保护就很安全,要知道最近HTTPS钓鱼的例子是屡见不鲜。参考来源:http://securityaffairs.co【编辑推荐】不能小觑:钓鱼攻击成为主要安全威胁基础认证钓鱼攻击与防范关于社交网络里的高级钓鱼攻击修改路由器DNS实现钓鱼攻击的方法防钓鱼攻击:不是光有技术就行【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:Google Drive是如何被用于钓鱼攻击的 返回网络安全首页

时间: 2024-10-25 14:08:45

Google Drive是如何被用于钓鱼攻击的的相关文章

Google Talk被黑客利用 发动钓鱼攻击

近期开始有黑客利用Google Talk欺骗用户,发起钓鱼攻击. 黑客会冒充用户好友发送虚假留言,一旦用户上当就可能会被黑客骗取到其Google Talk的账号和密码. 如果您是Google Talk用户,并且收到好友发来信息说:"Hi,see this video!http://tinyurl.com/xyz".在点击前先和您的好友多次确认下,小心别掉入黑客的圈套里. 如果有用户不小心点击了这类虚假链接,会被重新定向到Viddyho.com.看到一个简洁的登陆页面,上面要求用户输入G

网络钓鱼大讲堂 Part1 | 网络钓鱼攻击定义及历史

何为网络钓鱼攻击? 首先,我们看一下网络钓鱼攻击的定义:网络钓鱼攻击(phishing与fishing发音相近)是最初通过发送消息或邮件,意图引诱计算机用户提供个人敏感信息如密码.生日.信用卡卡号以及社保账号的一种攻击方式.为实施此类网络诈骗,攻击者将自己伪装成某个网站的官方代表或与用户可能有业务往来的机构(如PayPal.亚马逊.联合包裹服务公司(UPS)和美国银行等)的代表. 攻击者发送的通信内容的标题可能包含"iPad赠品"."欺诈告警"或其他诱惑性内容.邮件

Radware:防御现代鱼叉式网络钓鱼攻击的方法

在网络安全领域工作的人都知道,网络钓鱼攻击,特别是针对大型企业的网络钓鱼攻击正在崛起.由于攻击依赖的是任何可利用的人为因素,因此,攻击者对这类攻击十分青睐. 多年以来,网络钓鱼攻击在不断地发展,而在过去,这些攻击仅仅只是简单的攻击.攻击者会发送一条带有可以跳转到虚假网站的链接的信息,诱骗用户在自己的电脑上运行恶意代码.现在,网络钓鱼攻击却变得非常复杂,可以给受害者带来极其严重甚至是无法挽回的损失. 目前,反安全领域中最有效的网络钓鱼攻击就是鱼叉式网络钓鱼,该攻击可以侵入所有的防御层.近年来,多数

云存储市场 Google Drive遭遇最强对手

4月25日,Google正式宣布推出在线云存储服务Google Drive,用户可以自由存储照片.视频.音乐等文件,能通过电脑.移动设备多种方式访问,包括苹果公司的iPhone和iPad等,并保持同步. 云存储的优势在于可以保持各种设备间的同步,这必将是未来流行的趋势.目前这项业务的盈利并不多,但从长远的角度看来,从现在就开始发展此项业务是非常有必要的.所以各大IT厂商对云存储这块地盘也是竞争激烈,下面笔者给大家介绍一下除了Drive,还有那些云存储可以拥有和谷歌Drive相同的功能呢! 1.亚

钓鱼攻击之猖獗程度已达历史新高的十项理由

冒充尼日利亚王子之类的伎俩早已过时--如今钓鱼欺诈活动已经成为极为复杂的业务体系,即使是最具经验的安全专家都有可能被其骗倒. 几十年来,网络钓鱼邮件已经成为计算机领域中的一大安全祸根,当然我们也使出了浑身解数.努力将其扼杀在摇篮当中.时至今日,大多数普通用户已经能够通过标题行意识到其邪恶本质,并在发现之后直接将其删除.而如果大家无法完全确定其性质并将其打开,那么其中过于正式的问候方式.诡异的国外发送地址.拼写错误.荒谬到无法形容的奖励内容描述乃至过于殷勤的产品推销言辞都能够让我们立刻发现其背后潜

网络钓鱼大讲堂 Part4 | 网络钓鱼攻击战术

要防护网络钓鱼攻击并制定相应计划,深入了解攻击者很关键,需要更多地了解此类攻击过程,包括从初始计划及准备阶段到钓鱼网络如何协助攻击发生,再到提交诱饵并收集数据 这些信息不仅可以帮助企业和组织对不可避免的攻击做到有备无患,在他们制定对抗攻击的关键步骤时还能提供重要的参考,有时甚至可以预防攻击.尽管无法保证攻击者不攻击您或您的企业,但请记住"凡事预则立". 计划与准备 像任何军事活动一样,网络钓鱼攻击都是从很多琐碎的工作开始的.发起攻击前,需要进行大量的研究和细致的计划与准备.很多情况下,

技术解析:如何利用伪造的“附件”对Gmail用户进行钓鱼攻击?

攻击事件概述 根据安全研究专家的最新发现,网络犯罪分子们目前正在利用一种经过特殊设计的URL链接来对Gmail用户进行网络钓鱼攻击.当用户点击了恶意链接之后,攻击者会诱使他们输入自己的Gmail邮箱凭证,然后获取到目标用户的邮箱密码.需要注意的是,它与之前那些网络钓鱼攻击不同,这是一种非常复杂的新型网络钓鱼攻击,即使是一些专业的安全技术人员也有可能会被攻击者欺骗. 攻击技术分析 攻击者会制作一个钓鱼网页,然后利用精心设计的URL地址来欺骗用户访问该页面,然后输入自己的账户凭证,这也是网络钓鱼攻击

同形异义:最狡猾的钓鱼攻击

本文讲的是 同形异义:最狡猾的钓鱼攻击,网络钓鱼能让坚定的技术拥趸抓狂.一次错误点击,可能就是几千万的金钱损失,或者造成公司数据泄露.而且,网络钓鱼进化频繁. 最近出现的一个例子就是,狡猾的新漏洞利用程序,可以让恶意网络钓鱼网站具备与已知可信网站一模一样的URL. 现在大家都知道要检查浏览器地址栏的绿色小锁头,看看是否启用了TLS加密.看到这个小锁头,你就知道没人能窃听你提交的任何数据了--这对金融和医疗网站而言是一个特别重要的考量.但是,能够冒充合法URL并绘制小锁头的恶意网站,就几乎不会给出

IE极度危险XSS漏洞 开启高度可信钓鱼攻击

本文讲的是IE极度危险XSS漏洞 开启高度可信钓鱼攻击,IE浏览器一个通用跨站脚本漏洞(XSS)近日被安全人员披露,该漏洞允许攻击者绕过浏览器安全机制同源策略(SOP),发起高可信网络钓鱼攻击或在任意网站上劫持用户帐户.杜森(Deusen)安全咨询公司的研究员大卫·利奥在漏洞披露文章中介绍了漏洞的详细信息. 文章中利用概念验证链接dailymail.co.uk,作为攻击目标进行演示.根据演示链接,当在最新安装的Windows8.1操作系统的计算机上打开网页浏览器IE11时,利用页面为用户提供了一