SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
近日,瞄准卡巴斯基的最新正中网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动 。
攻击的网络方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的钓鱼凭证发送令人信服的网络钓鱼电子邮件等。
这些电子邮件伪装得十分真实 ,活动所以如果收件人收到后没有意识到是小型钓鱼邮件,极可能会造成其一定的源码库企业损失 。
卡巴斯基在其最新发现中解释说,瞄准通过利用 SendGrid 的最新正中基础设施 ,攻击者可以利用收件人对过往发件人来源的网络信任度 ,来提高网络钓鱼成功的钓鱼效果。
这些欺诈性电子邮件通常是活动伪装成来自ESP的合法消息 ,提示收件人在增强安全性的免费模板小型幌子下启用双因素身份验证(2FA) 。但其提供的企业链接会将用户重定向到一个模仿SendGrid登录页面的假冒网站,然后在那里获取他们的瞄准凭据 。

卡巴斯基安全专家Roman Dedenok表示 :使用可靠的电子邮件服务提供商对企业的声誉和安全非常重要。但现在有一些骗子学会了伪装,他们往往伪装成提供可靠服务的邮件提供商。源码下载所以对企业来说,认真检查您收到的电子邮件至关重要,为了更好地提供保护 ,请安装可靠的网络安全解决方案 。
安全专家还强调称,网络钓鱼者经常利用被劫持的账户 ,这是因为 ESP 通常会对新客户进行严格检查 ,而已经发送过大量电子邮件的建站模板老账户通常被认为是值得信赖的。
为了降低遭受网络钓鱼攻击的风险 ,卡巴斯基建议对员工进行基本的网络安全培训 ,利用具有反钓鱼功能的邮件服务器保护解决方案,并部署端点安全解决方案。
对此,Twilio 发布声明称 :假冒网站管理员或其他关键功能已被证明是香港云服务器整个行业中一种有效的网络钓鱼手段,不少黑客对其平台和服务加以滥用,不仅窃取了客户的账户凭证,还利用平台发起了钓鱼攻击,Twilio SendGrid 对此非常重视,安全团队一经发现与网络钓鱼活动有关的账户就立即将其关停 。
Twilio 发言人表示:平台鼓励所有终端用户采取多管齐下的方法来打击网络钓鱼攻击 ,包括双因素身份验证、服务器租用IP 访问管理和使用基于域的消息传递等。
相关文章

新的Redigo恶意软件在Redis服务器上投放了隐蔽的后门
被研究人员称之为Redigo的一种基于Go的新的恶意软件,它一直针对有CVE-2022-0543漏洞的Redis服务器并植入一个隐秘的后门允许命令执行。CVE-2022-0543是Redis远程字典服2025-12-07
LGG5美版信号表现如何?(探索LGG5美版信号质量及对通信体验的影响)
作为一款备受期待的智能手机,LGG5美版在信号质量方面是用户最为关注的问题之一。本文将探讨LGG5美版信号表现如何,以及其对通信体验的影响。文章目录:1.LGG5美版信号强度如何?LGG5美版在信号强2025-12-07
M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
在当今数字技术快速发展的时代,各种处理器的性能越来越强大,而M8peg和750作为其中的代表,备受关注。本文将对这两款处理器进行全面对比和分析,从而帮助读者了解它们的优势和劣势,并在实际应用场景中做出2025-12-07
音乐是人类生活中不可或缺的一部分,而好的音响设备可以为我们带来更加真实、震撼的音乐体验。JBLLX100作为JBL品牌的顶级音响产品,以其卓越的声音表现和高品质的工艺,让人们对音乐有了新的理解和感受。2025-12-07
Windows Defender 将 Chromium、Electron 误报为恶意软件
近日,大量Windows用户在论坛讨论中指出,每当他们启动时和打开任何基于 Chromium 的程序时,Windows Defender 都会弹出通知称:已经发现并删除了 win32/hive.zy2025-12-07
2022年Q3全球蜂窝基带芯片出货量下降15% 但市场规模却增长11%
TechInsights的最新报告显示,由于智能手机需求减少和物联网市场疲软,2022年第三季度全球蜂窝基带处理器芯片出货量同比下降了15%。但市场规模却反而增长了11%,达到87亿美元。其中,高通扩2025-12-07

最新评论