APP下载

小心钓鱼邮件以凭证错误恐吓手法,骗取WebEx用户帐密

消息来源:baojiabao.com 作者: 发布时间:2026-08-22

报价宝综合消息小心钓鱼邮件以凭证错误恐吓手法,骗取WebEx用户帐密

示意图,图片翻摄自:https://vimeo.com/222209148,LADAOffice

随着企业员工以视讯远距协同的需求升高,Zoom、微软Teams、思科WebEx等服务的用户,成为骇客下手的最新目标。安全厂商周三警告,最近又有一波钓鱼信件攻击锁定WebEx用户,以凭证错误为由骗取用户帐密。

安全厂商Abnormal Security指出,这批钓鱼邮件利用仿制思科WebEx原厂信件的图示和格式而成。内容宣称用户无法使用WebEx服务,因为其凭证有问题,导致用户账号被锁住。若用户要解开账号必须登入信中所附的SendGrid连结,以输入WebEx帐密验证。

一旦用户点入该连结,就会导向一个网址为[https://]app-login-webex.com、与WebEx网站难分真假的钓鱼网页。安全公司研究发现,该网页的网域名称最近才向捷克注册商完成注册,极可能已为骇客控制,旨在骗取用户帐密。

研究人员表示,攻击者将连结包在文字中,且透过第三方电子邮件服务SendGrid Link来传送邮件,目的是在隐藏真正的来源URL,使用者要点入后才会发现真正目的地,但即使点入也难以判断真伪。用户若一时不察而输入了WebEx帐密及个人资讯,账号即会遭接管,并被用于在公司内及对外部合作伙伴发动攻击。

研究人员判断,已经有2千到5千名WebEx用户接到这批钓鱼邮件。

上个月Abnormal Security也侦测到,有骇客冒充微软Teams部门发出的钓鱼信件,以骗取Teams的用户帐密,受害者将近5万人。

利用武汉肺炎为名目的网钓攻击手法太多,除了针对视讯和协同用户,其他还有假冒社福团体发诈骗信件,或国家支持的骇客,有目的性发动精准网钓攻击。

2020-05-07 12:57:00

相关文章