二维码网络钓鱼攻击泛滥!美国著名能源企业成主要攻击目标

  发布时间:2025-12-07 19:53:21   作者:玩站小弟   我要评论
近日,Cofense发现了一次专门针对美国能源公司的网络钓鱼攻击活动,攻击者利用二维码将恶意电子邮件塞进收件箱并绕过安全系统。Cofense 方面表示,这是首次发现网络钓鱼行为者如此大规模的使用二维码 。

近日,维码网络Cofense发现了一次专门针对美国能源公司的钓鱼网络钓鱼攻击活动 ,攻击者利用二维码将恶意电子邮件塞进收件箱并绕过安全系统 。攻击攻击

Cofense 方面表示 ,泛滥这是美国目标首次发现网络钓鱼行为者如此大规模的使用二维码进行钓鱼攻击,这表明他们可能正在测试用二维码作为攻击载体的著名有效性。

在归因于该活动的企业 1,000 封电子邮件中 ,约有三分之一(29%)是源码下载成主针对美国一家大型能源公司的 ,其余的维码网络则是针对制造业(15%)、保险业(9%)、钓鱼科技业(7%)和金融服务业(6%)的攻击攻击公司。

不过Cofense 并没有透露此次活动的泛滥目标能源公司具体名称 ,只将其归类为美国的美国目标一家 "大型 "公司 。香港云服务器

二维码钓鱼活动 来源 :Cofense Cofense

网络钓鱼中的著名二维码

Cofense 方面称 ,攻击开始时会先发送一封钓鱼电子邮件,企业提醒收件人必须尽快更新其 Microsoft 365 帐户设置  。邮件中的 PNG 或 PDF 附件会带有二维码 ,收件人会被提示扫描以验证其账户 。为了增加紧迫感,邮件还指出收件人必须在 2-3 天内完成这一步骤。

网络钓鱼电子邮件样本 来源:Cofense Cofense

威胁行为者使用嵌入在图片中的 QR 代码绕过电子邮件安全工具 ,这些工具会扫描邮件中的云计算已知恶意链接 ,从而使网络钓鱼邮件到达目标收件箱 。

为了规避安全问题 ,钓鱼活动中的 QR 代码还使用了必应、Salesforce 和 Cloudflare 的 Web3 服务中的重定向功能 ,将目标重定向到 Microsoft 365 钓鱼页面 。

在 QR 代码中隐藏重定向 URL 、滥用合法服务以及为钓鱼链接使用 base64 编码都有助于逃避检测和通过电子邮件保护过滤器。

重定向 URL 示例(Cofense)

网络犯罪分子利用二维码窃取凭证和财务信息

QR 码过去也曾被攻击者用于其在法国和德国的建站模板网络钓鱼活动,尽管规模较小 。此外,这些诈骗者还利用二维码诱骗人们扫描,并将他们重定向到恶意网站,试图窃取他们的钱财 。

2022 年 1 月 ,美国联邦调查局警告称,网络犯罪分子越来越多地利用二维码窃取凭证和财务信息。尽管二维码能有效绕过保护措施,但它仍然需要受害者采取行动才能被破解,源码库这是一个有利于训练有素人员的决定性缓解因素。

此外 ,现代智能手机上的大多数二维码扫描器都会要求用户在启动浏览器前验证目标 URL,以此作为保护措施 。

除培训外,Cofense 还建议企业使用图像识别工具作为其网络钓鱼防护措施的一部分,尽管这些工具不能保证捕捉到所有 QR 代码威胁  。

模板下载
  • Tag:

相关文章

  • 密码的末路!谷歌将密钥设为所有用户的默认登录方式

    作者丨Carly Page编译丨诺亚近日,谷歌宣布,密钥正在成为所有用户的默认登录方法。因此,密钥也被这家科技巨头吹捧为密码“终结的开始”。密钥是一种防网络钓鱼的密码替代品,允许用户使用与解锁设备相同
    2025-12-07
  • 服务器高延迟的七个原因

    衡量服务器或数据中心性能的指标有很多,其中之一就是衡量延迟。从《理解延迟及其重大影响》一文中,我们知道延迟是指服务器上的数据到达用户所需的时间,以时间为单位来衡量。较低的延迟意味着更好的性能,因为服务
    2025-12-07
  • 微型数据中心在智慧城市和物联网中作用大吗?

    随着智慧城市和物联网(IoT)的快速发展,对高效可靠的数据处理和存储解决方案的需求日益增长。微型数据中心是一种易于部署和扩展的紧凑型模块化数据中心,正在成为智慧城市和物联网基础设施发展的关键组成部分。
    2025-12-07
  • 最多将提供256个内核, 2nm工艺高性能CPU即将发布,3nm逐步走向成熟

    虽然随着技术的发展,摩尔定律已经失效,但是芯片工艺制程技术的进步,也正在创造着新的历史。根据wccftech报道,AMD未来基于Zen 6内核架构的第六代EPYC Ven
    2025-12-07
  • 卡巴斯基:《2023年H1工业自动化系统威胁形势报告》

    近日,卡巴斯基实验室通过分析卡巴斯基安全网络KSN)收集的数据,形成了《2023年H1工业自动化系统威胁形势报告》,为2023年上半年的工业自动化系统威胁形势提供了全面的分析和解读,旨在帮助组织更好地
    2025-12-07
  • 实时时钟(RTC)模块解决方案,助力智能照明系统实现自动化控制

    当今,随着智能家居和物联网技术的飞速发展,智能照明系统受到越来越多用户的追捧。除了实现节能和环保的目标外,智能照明还能提高居住环境的舒适度和智能化水平。但是,要实现智能照明系统的高效运行和智能化控制,
    2025-12-07

最新评论