跳到正文
Back to Feed

总结

网络安全服务商Defused创始人Simo Kohonen发现一种“愤怒诱饵”新型钓鱼邮件:冒充邮件营销平台Sendgrid,宣称其将因支持美国移民及海关执法局(ICE)而在邮件页脚添加“支持ICE”捐款按钮,诱导不满者点击虚假“退出”链接进入伪造的账户设置/登录页以窃取凭据。调查称邮件由被黑的小微企业域名theraoffice[.]com发送,疑与其Sendgrid凭据泄露有关。该诈骗借助美国因ICE执法枪击事件引发的抗议情绪提升点击率,专家提醒对激起强烈情绪的非预期邮件保持警惕并核验发件来源。

正文

🎣 网络钓鱼攻击利用公众对 ICE 的愤怒情绪实施"愤怒诱饵"诈骗 网络安全服务商 Defused 创始人 Simo Kohonen 近期发现一种名为"愤怒诱饵"(Ragebait)的新型网络钓鱼攻击。该攻击冒充邮件营销平台 Sendgrid,声称该平台为支持美国移民及海关执法局(ICE),将从下周起在所有发出的邮件页脚自动添加"支持 ICE"捐款按钮。邮件诱导对此不满的用户点击一个虚假的"退出"链接,声称可跳转至 Sendgrid 账户设置页面。 调查显示,这些钓鱼邮件通过被黑的合法小微企业域名 theraoffice[.]com 发送,Kohonen 怀疑该企业的 Sendgrid 凭据已遭泄露。虽然测试时相关链接已失效,但此类攻击通常旨在通过虚假登录页面窃取用户凭据。此次诈骗利用了近期美国公众因明尼苏达州 ICE 执法枪击事件而引发的强烈抗议情绪。专家提醒用户,应警惕任何触发强烈情绪反应的非预期邮件,并严格核实发件来源的真实性。 (PCMag.com)
发布时间: