SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
近日,瞄准卡巴斯基的最新正中网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。
攻击的网络方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的钓鱼凭证发送令人信服的网络钓鱼电子邮件等。
这些电子邮件伪装得十分真实,活动所以如果收件人收到后没有意识到是小型钓鱼邮件 ,极可能会造成其一定的高防服务器企业损失 。
卡巴斯基在其最新发现中解释说 ,瞄准通过利用 SendGrid 的最新正中基础设施 ,攻击者可以利用收件人对过往发件人来源的网络信任度,来提高网络钓鱼成功的钓鱼效果。
这些欺诈性电子邮件通常是活动伪装成来自ESP的合法消息,提示收件人在增强安全性的源码下载小型幌子下启用双因素身份验证(2FA)。但其提供的企业链接会将用户重定向到一个模仿SendGrid登录页面的假冒网站,然后在那里获取他们的瞄准凭据 。

卡巴斯基安全专家Roman Dedenok表示:使用可靠的电子邮件服务提供商对企业的声誉和安全非常重要。但现在有一些骗子学会了伪装 ,他们往往伪装成提供可靠服务的邮件提供商。亿华云所以对企业来说,认真检查您收到的电子邮件至关重要 ,为了更好地提供保护,请安装可靠的网络安全解决方案。
安全专家还强调称 ,网络钓鱼者经常利用被劫持的账户,这是因为 ESP 通常会对新客户进行严格检查 ,而已经发送过大量电子邮件的香港云服务器老账户通常被认为是值得信赖的 。
为了降低遭受网络钓鱼攻击的风险,卡巴斯基建议对员工进行基本的网络安全培训,利用具有反钓鱼功能的邮件服务器保护解决方案,并部署端点安全解决方案 。
对此 ,Twilio 发布声明称 :假冒网站管理员或其他关键功能已被证明是建站模板整个行业中一种有效的网络钓鱼手段 ,不少黑客对其平台和服务加以滥用,不仅窃取了客户的账户凭证 ,还利用平台发起了钓鱼攻击,Twilio SendGrid 对此非常重视 ,安全团队一经发现与网络钓鱼活动有关的账户就立即将其关停 。
Twilio 发言人表示:平台鼓励所有终端用户采取多管齐下的方法来打击网络钓鱼攻击,包括双因素身份验证 、服务器租用IP 访问管理和使用基于域的消息传递等 。
相关文章

黑客正利用 VMWare 漏洞攻击 ESXi 服务器并传播勒索软件
VMWare 的 ESXi 服务器中存在一个未修补的软件漏洞,正被黑客利用,目的是在全球范围内传播勒索软件。未打补丁的 VMWare 服务器被黑客滥用 VMWare 的 ESXi 服务器2025-12-07
重装系统是电脑常见的维护手段之一,而以U盘启动则是一种方便快捷的重装方式。本文将详细介绍如何使用U盘启动来重装系统,操作简单易懂,适合各类用户。文章目录:1.准备工作:获取系统镜像文件和制作启动U盘首2025-12-07
大家好,我是华仔。听多了架构优化,接口优化,数据库优化,今天我们来聊聊服务器优化。我们开发的软件服务需要在服务器上运行,所以服务器性能代表了软件的性能上限,因此服务器性能调优是个十分重要的环节,然而大2025-12-07
《当代吃瓜群众对闪存颗粒的态度演变史》作为SSD的核心组件,NAND闪存经历了SLC、MLC、TLC、QLC四代演进,每单元存储数据从1bit发展到2bit、3bit、4bit,硬盘容量越来越大,单位2025-12-07
虽然数字化转型增加了网络风险,但这些重要举措将帮助企业的业务保持安全。企业不想看到他们出现在网络安全漏洞的头条新闻中,也不希望直言不讳的批评者损害他们的声誉,他们希望避免遭遇网络攻击、业务中断和花费大2025-12-07
在不断增长的互联经济中,新的需求要求现代组织重新思考如何有效管理数据中心环境。除了围绕云的新要求之外,围绕边缘计算的架构也给业务和技术领导者带来了新的压力。在一个持续连接的世界中——性能、效率、正常运2025-12-07

最新评论