攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
据网络安全公司Barracuda近期的攻击一项研究报告 ,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,滥用络钓到目前为止这些攻击已针对至少数百家公司。护服

这些攻击主要利用了电子邮件安全网关中的藏网URL保护功能,该功能能够检查链接是鱼链否指向已知的网络钓鱼或恶意软件网站,并根据结果阻止对该链接的攻击访问或将请求重定向到最终目的地,以此来保护用户免受钓鱼或恶意软件威胁。滥用络钓
从2024 年 5 月中旬开始,源码下载护服Barracuda观察到网络钓鱼攻击利用三种不同的藏网 URL 保护服务来掩盖他们的网络钓鱼链接 ,且提供这些保护服务的鱼链都是信誉良好的合法品牌。
目前还不清楚这些攻击者是攻击如何生成指向其虚假网站的重写 URL , 不过,滥用络钓研究人员推测,护服他们很可能入侵了企业内部使用这些服务的高防服务器藏网电子邮件账户 ,向这些被入侵的鱼链账户发送电子邮件(或从这些账户发出电子邮件),以强制重写URL。 随后,只需从生成的电子邮件信息中获取重写的URL ,并重复使用来制作新的网络钓鱼电子邮件即可。
在目标域被标记为恶意域之前,这些 URL 将在多个用户的点击中无限期地发挥作用 。服务器租用 一些使用这种技术的钓鱼电子邮件可以伪装成微软的密码修改提醒或 DocuSign 的文档签名请求 。

伪装成微软账户密码修改的钓鱼邮件
URL保护功能在实施过程中存在一些争议,最大的一项缺陷是该功能的黑名单制度,难以有效快速更新最新生成的网络钓鱼网站。因为攻击者已经擅长使用便宜的云计算域名生成大量钓鱼URL,当某一个链接被标记为网络钓鱼网站时,可能已经产生了数百名受害者 。
另一个缺陷在于该功能会破坏加密电子邮件签名,因为安全电子邮件网关会通过更改链接来修改原始电子邮件。 例如 ,微软为 Office 365 用户提供了名为 "安全链接 "的功能,在 Outlook 和 Teams 等应用程序中,收到的电子邮件和信息中的链接会被重写为 na01.safelinks.protection.outlook.com/?url=[original_URL],这一方式过去曾受到安全公司的亿华云批评,因为它实际上没有执行动态扫描,且很容易被基于 IP 的流量重定向绕过,或者被使用来自合法和可信域的开放重定向 URL 绕过。
目前 ,传统的电子邮件安全工具可能很难检测到这些攻击,最有效的防御是通过多层级安全的方法,香港云服务器全面检测和阻止异常或意外活动。
相关文章
物联网网络安全问题巨大目前全球采用290多亿台物联网设备、传感器和执行器。这是一个适合利用的大型网络攻击面。据估计,超过一半的物联网设备可能容易受到或低或高的风险攻击。网络攻击者经常利用常见的漏洞和暴2025-12-07
电脑磁盘数据错误循环的原因及解决方法(解析数据错误循环背后的故事,如何解决这一问题)
电脑磁盘出现数据错误循环是许多用户面临的常见问题之一。这一问题可能导致文件损坏或丢失,给用户带来诸多不便。本文将深入探讨数据错误循环的原因,并提供一些有效的解决方法,帮助用户快速解决这一问题。1.磁盘2025-12-07
用手机和电脑制作棉花娃娃教程(简单易学的棉花娃娃制作指南,从手机到电脑全面解析制作过程)
在数字时代的今天,人们利用电脑和手机进行各种创作已成为一种普遍现象。而制作棉花娃娃也是一项热门的手工艺品创作。本文将以棉花娃娃制作教程为主题,介绍如何利用电脑和手机进行棉花娃娃的制作,为读者提供简单易2025-12-07
软媒魔方知乎评价如何?(探索软媒魔方在知乎上的用户反馈和口碑,了解其优势与劣势)
在今天的科技领域中,我们经常听到关于软媒魔方的种种赞美之词。然而,我们是否能够从用户的角度去了解软媒魔方的真正优势和劣势呢?通过深入了解软媒魔方在知乎上的用户反馈和口碑,我们将揭开这一神秘面纱。1.软2025-12-07
Vans和The North Face北面)的母公司——全球服装和鞋类巨头VF Corp.威富公司)近日披露了一起导致运营中断的网络安全事件。VF Corp.总部位于科罗拉多州,拥有3.5万名员工,旗2025-12-07
随着科技的发展,越来越多的人喜欢利用电脑进行各种创作和设计。本教程将向大家介绍如何利用电脑设计个性化明信片,为我们的祝福和问候增添一份独特的魅力。选择设计软件——打开Photoshop并创建新项目打开2025-12-07

最新评论