Telegraph在网络钓鱼中或早已滥用成灾

近日 ,络钓有观察人士发现,鱼中已滥用成通讯软件Telegram的或早匿名博客平台Telegraph可能正被网络钓鱼者积极利用,他们利用宽松的络钓平台政策建立临时登陆页,从而盗取用户的鱼中已滥用成账户凭证 。
在博客平台Telegraph上 ,或早任何人都可以在无需创建账户或提供任何身份信息的络钓情况下发布任何内容 。虽然这为信息发布者提供了良好的鱼中已滥用成隐私保护,但这也可能将造成非常广泛的或早威胁。
由于Telegraph的络钓编辑器支持添加图片 、高防服务器链接,鱼中已滥用成并提供文本格式选项,或早攻击者可以轻易地使博文看起来像一个网页或者登录表单。络钓通常情况下 ,鱼中已滥用成Telegraph博文在发布后会生成一个链接 ,或早而攻击者可以以任何方式转发这个链接 。
网络钓鱼页面根据网络安全公司Inky此前分享的一份报告显示,网络钓鱼者使用Telegraph创建看似网站登陆页面或登录门户的钓鱼网站是一个非常普遍的现象 。
从报告中可以看到,从2019年底到2022年5月 ,钓鱼邮件中包含Telegraph链接的数量正在急剧上升,服务器租用其中更是有超90%的统计数据是在2022年内检测到的。
不幸的是,这些链接位于Telegraph平台上,而Telegraph平台没有被任何电子邮件安全解决方案标记为危险或可疑,因此这些钓鱼邮件投递率非常高 。此外 ,Inky还注意到,在很多情况下,钓鱼邮件是通过被劫持的亿华云的电子邮件帐户发送的,如此一来,已知的诈骗地址屏蔽列表也会被绕过。
在大多数有记录的案例中,研究人员可以轻易地观察到,网络钓鱼者的目的是进行加密货币诈骗或获取目标的账户凭证。与此同时 ,Inky也发现案例之间存在相当大的云计算差异,这就表明,并非仅有一个特定的威胁群体在利用Telegraph平台,而是许多个人或群体都在做这样的事情。
下面的案例中,钓鱼者仿造了一个OneDrive通知,它会将浏览者诱导至一个逼真的微软登录页面,在那里浏览者会被提示输入他们的帐户凭证 。


在另一个案例中 ,我们可以看到一条勒索信息 ,模板下载钓鱼者威胁收件人如果不支付赎金 ,他们就会泄露私人文件。支付门户网站就直接托管在Telegraph上,上面有多种支付方式可供受害者选择。

其实,网络钓鱼者也在不断尝试新的途径 ,以提高他们成功的几率 。他们通常会结合利用窃取的电子邮件帐户和免费网站,如Telegraph ,来达到自己的目的。
因此,建站模板用户不能仅仅因为有了电子邮件的保护措施就盲目信任那些未被过滤的邮件 。如果邮件正文中有链接 ,不妨将光标悬停在上面 ,看看它会重定向到哪里 ,然后再单击 。
无论什么时候,当进入一个要求您帐户凭证的网站时,在输入任何内容之前 ,请务必确认这网站是否就是真正的官方登录门户。
最后 ,永远记得要保持冷静 ,不要急于采取行动。在网络世界里 ,没有什么事不能让您花点时间仔细思考观察 ,是否存在潜在的诈骗风险 。
相关文章
渗透测试是指安全专业人员在企业的许可下,对其网络或数字化系统进行模拟攻击并评估其安全性。然而,很多企业在准备开展渗透测试工作时,他们对渗透测试服务的理解和需求,往往与现实情况存在着很多偏差和误区。因此2025-12-07
全球数字化使对计算能力的需求呈指数级增长。专家们曾在上世纪90年代末预测,个人电脑将引发不可持续的电力消耗,但事实证明这是错误的。现在,其他专家警告称,人工智能(AI)将进一步加速需求,并可能导致电力2025-12-07
引言Nginx 是一款高性能的 HTTP 和反向代理服务器,同时也是 IMAP/POP3/SMTP 代理服务器和通用的 TCP/UDP 代理服务器。它以其高并发、低资源消耗、易于扩展和配置灵活等特点,2025-12-07
当我们深入研究数据中心网络的未来时,很明显,这一格局正在以前所未有的速度发展。新技术的出现和对数据日益增长的需求正在推动数据中心的设计、管理和运营方式发生重大变化。本文探讨了塑造数据中心网络未来的一些2025-12-07
Bleeping Computer 网站披露,一个新的网络犯罪活动将钓鱼网站隐藏在谷歌搜索结果中,以窃取亚马逊网络服务AWS)用户的登录凭据。2023 年 1 月 30 日, Sentinel 实验室2025-12-07
在医疗行业的数字化浪潮中,数据已成为核心驱动力。从日常的诊疗记录、影像资料,到科研中的临床试验数据,再到公共卫生领域的疾病监测信息,医疗数据涵盖了患者的基本信息、症状表现、诊断结果、治疗方案等方方面面2025-12-07

最新评论