[经济日报] 安랩发现了利用原材料价格上涨和供应链不安问题进行的钓鱼邮件,并提醒用户提高警惕。攻击者伪装成“价格上涨通知”的工作邮件,诱导用户打开附件,然后在假登录页面上窃取账户信息。
安랩于15日表示,近期发现了伪装成价格上涨通知的钓鱼邮件,试图盗取账户信息。在这一案例中,攻击者将邮件伪装成合作伙伴发送的工作邮件,并在邮件标题中使用“价格上涨通知”。邮件正文中提到“由于近期原材料价格上涨,不得不实施价格上涨”,以此诱导收件人打开附件。
如果用户误以为是在下载PDF查看器而输入邮箱账户和密码,这些信息将被发送到攻击者的服务器。被盗取的账户可能会被用于侵入企业内部系统、发送额外的钓鱼邮件、冒充客户以及泄露内部资料等二次攻击。
近期,钓鱼手法也日益多样化。不仅通过电子邮件,还通过短信、工作用即时通讯工具、电话等多个渠道进行,同时利用二维码、云共享链接、假验证码页面等手段来规避安全设备的检测。随着人工智能的普及,钓鱼邮件的语法错误或拼写错误也变得难以辨别。
账户盗取型钓鱼对企业安全尤其危险。攻击者诱导用户进入假登录页面,输入用户名和密码,甚至可能获取多重认证代码。一旦账户被盗,攻击者可以利用正常账户发送内部邮件或欺骗客户,导致损失迅速扩大。
为了防止受害,必须遵循基本的安全规则。应确认发件人邮箱地址的域名是否与实际客户一致,且不应执行发件人不明确的邮件中的附件或URL。PC、操作系统、软件和互联网浏览器应及时应用最新的安全补丁,并启用实时监控的杀毒功能。
即使是工作邮件,若连接至登录页面,也必须确认URL。如果在非公司内部系统或客户门户的陌生地址要求输入邮箱账户和密码,应立即停止输入。养成直接输入官方网站地址的习惯,而不是通过邮件正文中的链接访问也很重要。
企业层面应加强员工安全培训,同时强化邮件安全解决方案、网络过滤、多重认证和账户异常行为检测体系。实时监控登录位置、设备、接入时间和大量邮件发送等异常迹象的体系也至关重要。
安랩分析团队经理李益圭表示:“近期中东原材料供应不安、内存价格暴涨等行业关注的热点问题可能被利用,导致钓鱼尝试伪装成正常的工作邮件。即使是与工作相关的邮件,也必须确认发件人邮箱地址、附件和URL的真实性,绝对不要在可疑网站上输入个人和账户信息。”
安랩的V3产品系列和基于沙箱的智能威胁响应解决方案“安랩MDS”支持检测此次邮件中传播的URL。安랩还在其下一代威胁情报平台“安랩TIP”中提供钓鱼攻击动态、安全建议和入侵指标。
※ 本报道经人工智能(AI)系统翻译与编辑。


