新型网络钓鱼攻击甚至能绕过 Instagram 2FA 验证!
Bleeping Computer 网站消息 ,新型一种新型网络钓鱼活动伪装成 "版权侵权 "电子邮件,网络试图窃取 Instagram 用户的钓鱼备份代码,以帮助威胁攻击者绕过账户上配置的攻击过双因素身份验证(2FA) 。

双因素身份验证是甚至一种安全防护功能 ,要求用户在登录账户时输入一种额外的验证验证形式 ,这种验证形式通常是新型通过短信发送一次性密码、验证应用程序的网络代码或硬件安全密钥 。鉴于威胁攻击者需要访问用户的钓鱼移动设备或电子邮件才能登录受保护的账户,免费模板一旦用户登录凭据被盗 ,攻击过便可以使用 2FA 帮助保护账户安全 。甚至
在 Instagram 上配置双因素身份验证时 ,验证网站会提供八位数的新型备份代码,如果无法使用 2FA 验证账户 ,网络用户就可以使用这些代码重新访问账户。钓鱼(用户一般在更换手机号码 、丢失手机或无法访问电子邮件帐户才会使用该功能)
不过 ,备份代码同样有一定的安全风险 ,如果威胁攻击者能窃取这些代码,只需知道受害目标的凭据,就能使用未识别的设备劫持 Instagram 账户,源码下载而且这些凭据通常可以通过网络钓鱼窃取,也可以在不相关的数据泄露中出现 。
"版权侵权 "电子钓鱼邮件声称收件人发布了违反知识产权保护法的内容,因此其账户受到限制 ,敦促收件人点击某个按钮对该决定提出上诉 ,从而将受害者重定向到钓鱼网页 ,在那里输入账户凭据和其他详细信息,这样的”套路“已被威胁攻击者多次使用 。
新的 Instagram 网络钓鱼活动Trustwave 安全分析师发现了"版权侵权 "电子钓鱼邮件攻击的最新变种 ,并表示由于 2FA 保护的采用率越来越高 ,云计算促使网络钓鱼攻击者开始不断扩大目标范围,最新发现的钓鱼电子邮件假冒了 Instagram 的母公司 Met 。在钓鱼邮件中,威胁攻击者向 Instagram 用户发送版权侵权投诉通知,并提示用户填写申诉表以解决问题。

钓鱼电子邮件(Trustwave)
此外 ,威胁攻击者还会要求受害者点击邮件中的某个按钮 ,一旦按照指示操作,受害目标会被”定向“到一个冒充 Meta 实际侵权门户的钓鱼网站,受害者会在该网站上点击标有 "转到确认表(确认我的账户)"的第二个按钮 。亿华云
第二个按钮会重定向到另一个仿冒 Meta "上诉中心 "门户网站的网络钓鱼页面,受害者需要在该页面输入用户名和密码(两次) 。在成功窃取这些用户的详细信息后 ,钓鱼网站会询问目标用户其账户是否受 2FA 保护,并在确认后要求输入 8 位数的备份代码。

仿冒帐户的备份代码(Trustwave)
值得注意的是,尽管"版权侵权 "电子钓鱼邮件呈现出了很明显的欺诈迹象,例如发件人地址 、源码库重定向页面和网络钓鱼页面 URL ,但其令人信服的设计和”紧迫感“仍会诱使相当一部分目标泄露账户登录凭证和备份代码 。
最后 ,网络安全专家强调 ,Instagram 用户应该像对待密码一样重视备份代码 ,做好保密工作,除非有必要访问账户,否则不要在任何地方输入。不仅如此,如果用户仍然可以访问 2FA 代码/密钥的话,那么除了在 Instagram 网站或应用程序内输入备份代码外,没有任何理由在其他地方输入备份代码 。
参考文章:https://www.bleepingcomputer.com/news/security/new-phishing-attack-steals-your-instagram-backup-codes-to-bypass-2fa/
相关文章
在有关新一代网络安全技术的讨论中,AI无疑是一个高频出现的词汇,总是被反复提及。当前的网络攻击形势愈发严峻,安全人员对于利用AI技术保护数字资产表现出了极大热情。而AI技术开发人员更是对“AI能够增2025-12-07
如何使用启动U盘安装Win7ISO版(简易教程分享,快速安装系统!)
随着计算机操作系统的更新换代,很多用户希望能够安装更稳定、更流畅的Windows7系统。但是,很多人面临的问题是如何在没有光驱的情况下安装系统。本文将为大家详细介绍如何利用启动U盘来安装Win7ISO2025-12-07
企业在为工作负载寻找最佳归宿的过程中,还有一个重要的成本节约考虑因素:创建更小的数据中心占用空间。在数据中心行业,少即是多。运营的数据中心总数越少,其中的设备占用的空间越小,企业运行业务的效率可能就越2025-12-07
在现代社会,音乐已经成为人们生活中不可或缺的一部分。而对于喜爱高品质音乐的发烧友来说,如何选择一款优秀的音频设备成为了一个重要的问题。在这篇文章中,我们将介绍索尼旗下的ZX2音乐播放器与AKGK3002025-12-07
科技进步如此之快,以至于人类几乎在生活的各个方面都依赖于科技。例如,智能家居设备允许大多数人将任何兼容的设备连接到互联网上。例如,目前的安全系统可以通过互联网发送客厅或厨房的视频信号进行监控,使我们无2025-12-07
此前奇虎360 CEO周鸿祎在微博曝光了即将推出的奇酷手机,从背面看,该机似乎借鉴了很多魅族机型和荣耀机型的设计元素,例如大大圆圆的摄像头,摄像头底部的方形指纹识别按键等. 工信部信息显2025-12-07

最新评论