bg
搜索
简
APP
主页 > 国内 > 时事

网络钓鱼

卡巴斯基

钓鱼攻击

亚马逊云邮件

商业邮件诈骗

文 文 文

卡巴斯基:亚马逊云邮件遭滥用 警惕钓鱼与电邮诈骗

(吉隆坡14日讯)全球网络安全公司(Kaspersky)指出,该公司近日侦测到有人利用服务(SES),进行与商业电邮骗局(BEC),提醒用户对任何来历不明邮件保持高度警惕。

该公司今日发文告说,云邮件服务原是供企业和开发者,大量发送与接收营销邮件、通知邮件及交易邮件所使用。

阅读更多

由于邮件是透过可信任平台发送,具信誉良好IP地址并带上合法“amazonses.com” 标识,使得钓鱼邮件在技术层面上,几乎与官方邮件无异,难以区分。


指出,这类攻击主要源于亚马逊网络服务(AWS)账号凭证被盗取或外泄。骇客借助自动化工具,识别来自公开代码库、配置错误的云端储存等,获取合法密钥并用其发送大量恶意邮件。

“骇客还会利用重定向技术,透过受信任域名隐藏恶意链接,并制作高度逼真HTML邮件模板;部分钓鱼网页甚至托管看似合法的AWS基础设施,进一步提高盗取用户账号风险。

“我们过去曾看到骇客滥用受信任平台,透过@google.com等合法域名发送钓鱼链接,绕过邮件过滤系统,获得用户信任。

“滥用SES服务者则进入更高阶段,他们直接入侵云端凭证,获取受信任邮件发送基础设施控制权,大规模发送与真实商讯真假难辨的钓鱼邮件。”

提醒,企业组织应加强AWS访问安全设置,减少权限配置、改用临时凭证机制、启动多重身分验证,及限制访问来源和定期轮换与审计凭证。

个人用户则需时刻注意邮件真实性,切勿因寄件者名称和域名看似可信,就轻信电子邮件。


end-banner

高兴
高兴
惊讶
惊讶
愤怒
愤怒
悲伤
悲伤
支持
支持
听你讲
*本網站有權刪除或封鎖任何具有性別歧視、人身攻擊、庸俗、詆毀或種族主義性質的留言和用戶;必須審核的留言,或將不會即時出現。

网络钓鱼

卡巴斯基

钓鱼攻击

亚马逊云邮件

商业邮件诈骗

相关文章

冒充官方简讯诈骗 谷歌起诉中国骇客

尼日利亚驱逐 50涉网诈中国人

最简单也最好骗?电邮诈骗威胁国内企业

近50%机构投报受攻击 AI 网络威胁剧增

应对威胁能力强大 大马网安准备度冠东盟

美国FBI:遭勒索软体攻击 逾300用户中招!

mywheels