近期,在 Twitter CEO 埃隆马斯克宣布将对 Twitter Blue 和账户验证收取每月 8 美元费用之际,一些新的网络钓鱼活动开始针对已验证的 Twitter 用户。这些攻击者通过虚假的紧迫感来诱导用户在钓鱼邮件中输入其 Twitter 账号以避免被暂停,正如 BleepingComputer 所报道。
这些钓鱼邮件通常来自被黑的网页和博客服务器,这些服务器可能承载了脆弱的 WordPress 实例。如果用户点击了钓鱼邮件中的链接,将会被重定向到一个网页,要求收取 8 美元的验证费,并在此过程中收集 Twitter 账号的凭据。此外,另一个同样采用此策略的钓鱼活动由于其邮件格式与 Twitter 品牌更为相似而显得更加可信。
以下表格总结了这些钓鱼攻击的主要特征:
tk加速器安卓官网下载
特征描述目标用户已验证的 Twitter 用户攻击手法通过紧迫感诱使用户输入帐户信息发送源被黑的网页和博客服务器迷惑性邮件格式与 Twitter 品牌相似,增加了可信度之前活动针对已验证用户的钓鱼诈骗和针对蓝色勋章账户的加密货币诈骗
最新的网络钓鱼活动是针对已验证用户的先前钓鱼骗局以及针对蓝色勋章账户的加密货币诈骗的延续。用户在使用 Twitter 的同时,应该时刻保持警惕,以防上当受骗。
11-13
西门子、施耐德电气修复的多个漏洞 媒体
西门子与施耐德电气修复安全漏洞关键要点西门子和施耐德电气共修复了59个安全漏洞。西门子发布了19个安全公告,涉及46个安全漏洞,其中2个为严重漏洞。施耐德电气则详细介绍了13个漏洞,其中一个为高危的命...
11-13
美国航空公司通知客户员工邮箱遭到泄露 媒体
美国航空员工电子邮件泄露事件关键要点美国航空发现部分员工的电子邮件账户被攻击,客户和员工的个人信息可能受到影响。公司为受影响客户提供了两年免费的身份保护服务。尽管没有证据显示个人信息被滥用,但泄露的信...
11-13
经过验证的 Twitter 用户成为新的网络钓鱼活动的目标 媒体
Twitter 用户正面临新的网络钓鱼攻击关键要点新的网络钓鱼活动主要针对已验证的 Twitter 用户。针对用户的紧迫感被利用,促使他们输入账目信息以避免被暂停。攻击者利用被黑网站和博客服务器发送钓...
11-13
洛杉矶学区尽管遭受勒索软件攻击仍将保持开放 媒体
洛杉矶学区遭遇勒索软件攻击关键要点洛杉矶联合学区LAUSD确认其IT网络遭遇勒索软件攻击。攻击发生在劳动节假期,导致电子邮件和软件系统的访问受到影响,但未波及员工医疗或薪资记录。学区决定保持学校开放,...