您的当前位置:首页 >系统运维 >新型网络钓鱼方式,黑客利用云存储进行短信钓鱼 正文
时间:2025-11-03 20:32:03 来源:网络整理编辑:系统运维
近日,安全研究人员揭露了一系列利用亚马逊 S3、谷歌云存储、Backblaze B2 和 IBM 云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者发起,目的是将用户重定向到恶意网站,利用
近日,新型行短信钓安全研究人员揭露了一系列利用亚马逊 S3、网络谷歌云存储、钓鱼Backblaze B2 和 IBM 云对象存储等云存储服务的黑客犯罪活动。这些活动由未具名的利用威胁行为者发起,目的云存鱼是将用户重定向到恶意网站,利用短信窃取他们的储进信息。

根据 Enea 今天发表的新型行短信钓一篇技术文章,攻击者有两个主要目标:
威胁行为者要确保诈骗短信能在不被网络防火墙检测到的网络情况下发送到手机上。威胁行为者试图让终端用户相信他们收到的钓鱼短信或链接是可信的。云南idc服务商威胁行为者利用云存储平台托管带有嵌入式垃圾邮件 URL 的黑客静态网站,使其信息看起来合法,利用并避开常见的云存鱼安全措施。
云存储服务允许企业存储和管理文件,储进并通过在存储桶中存储网站资产来托管静态网站,新型行短信钓威胁行为者利用这一功能,将垃圾邮件 URL 嵌入存储在这些平台上的静态网站中。
他们通过短信分发链接到这些云存储网站的 URL,由于知名云域被认为是合法的,这些 URL 通常可以绕过防火墙限制。用户一旦点击这些链接,就会在不知情的情况下被重定向到恶意网站。源码下载
例如,谷歌云存储域名 “storage.googleapis.com” 就被攻击者用来创建链接到垃圾网站的 URL。托管在谷歌云存储桶中的静态网页采用了 HTML 元刷新技术,可立即将用户重定向到诈骗网站。威胁行为者利用这种方法诱骗用户访问欺诈网站,这些网站通常会模仿礼品卡促销等合法优惠活动,以窃取用户的个人信息和财务信息。
Enea 还观察到亚马逊网络服务(AWS)和 IBM 云等其他云存储服务也采用了类似的策略,即通过短信中的 URL 进入托管垃圾邮件的静态网站。
为防范此类威胁,Enea 建议监控流量行为、检查 URL 并警惕包含链接的意外消息。云服务器提供商
参考来源:https://www.infosecurity-magazine.com/news/cloud-storage-exploited-sms/
小熊系统U盘教程(简单操作,轻松安装小熊系统U盘,让电脑高效运行)2025-11-03 20:01
windows 7运行太慢怎么关闭多余的进程?2025-11-03 19:30
windows7系统怎么调整计算机性能?2025-11-03 19:06
教你提升电脑性能 优化电脑系统方法(图文教程)2025-11-03 18:45
联想电脑开机出现关键错误的解决方案(排除联想电脑开机关键错误的方法及注意事项)2025-11-03 18:32
Windows7防火墙服务无法启用(推荐配置无反应)的解决方法2025-11-03 18:26
windows 7系统开机后背景是黑色无法加载熟悉的桌面与任务栏2025-11-03 18:26
windows 7中背景桌面无法自动播放幻灯片是什么原因如何解决2025-11-03 18:24
Win10无法进入安全模式的解决办法(修复Win10无法进入安全模式的常见问题及解决方法)2025-11-03 17:54
windows 7网上邻居怎么找不到?在哪里?2025-11-03 17:52
电脑剪映短剧教程(以电脑剪映为背景,教你制作出精彩的短剧作品)2025-11-03 20:23
windows 7 文件关联和打开方式修改方法2025-11-03 19:45
打开不经常使用的文件时如何修改windows 7文件关联设置2025-11-03 19:44
小马windows 7激活工具使用之后开不了机(开机黑屏)的解决方法2025-11-03 19:43
华为ALE-CL00手机评测(一款实用性强、性价比高的智能手机)2025-11-03 19:40
windows 7前置面板没声音怎么办?图文解析windows 7前置面板没声2025-11-03 19:40
六个盘有些多windows 7如何重新分区在不重新安装系统的前提下2025-11-03 19:27
windows 7系统不能安装在C盘是什么原因如何解决2025-11-03 19:06
75寸电视最佳观看距离和尺寸的科学指南(如何选择适合的75寸电视?)2025-11-03 18:36
Windows7系统创建虚拟磁盘分区的方法是什么2025-11-03 18:32