数码之家

 找回密码
 立即注册
搜索
查看: 713|回复: 27

[业界] 网络安全警示:假冒谷歌日历邀请发送功能成新型诈骗途径

[复制链接]
发表于 2024-12-22 14:03:26 | 显示全部楼层 |阅读模式
本帖最后由 土耳鸡烤鸡 于 2024-12-22 18:29 编辑

据外媒,近年来,一种新型网络诈骗手段正逐渐蔓延——诈骗者利用看似来自合法来源的Google日历邀请,诱使不知情的受害者上当。他们通过精心编写的邮件内容,让邀请看起来像是来自公司同事或熟人,从而骗取受害者的信任。这种攻击手法变化莫测,但核心目的都是通过Google日历邀请来进行。一旦点击邀请中的链接,受害者将被引导至一个精心设计的钓鱼页面,该页面的唯一目的是窃取个人及财务信息。这些信息可能会被用于后续的欺诈行为,甚至直接导致受害者的金融资产被盗取。因此,我们务必对此类邀请保持高度警觉。

近期的研究显示,一种新型的网络钓鱼攻击正变得日益猖獗。据统计,在短短四周内,就有约4000封伪装成300多个涵盖不同行业品牌商的广告邮件被发送给潜在受害者。起初,这些攻击较为容易被Gmail和Microsoft Outlook等主流邮箱服务商的内置邮件过滤系统拦截,但攻击者迅速调整策略来绕过拦截。如今,欺诈性链接通常指向由Google Forms或Google Drawings构建的虚假页面,甚至采用了伪造的ReCaptcha验证屏幕以增加其可信度。尽管攻击手段不断升级,但其核心目的始终未变——诱骗用户在看似合法的网页上输入个人敏感信息,从而为攻击者日后的诈骗或其他非法活动提供便利。

针对这一骗局,我们欣喜地看到已有热心人士向谷歌反馈了这一问题,并提出了一个实用的建议:利用Gmail自带的邮件过滤功能和“已知发件人”设置,可以有效拦截大多数欺诈性邮件。从源头减少垃圾邮件的干扰,将大大降低潜在受害者接触到诈骗信息的风险。然而,在更加全面的安全防护机制得以完善之前,保持高度警觉、谨慎点击未知来源的链接仍然是最为有效的防御措施。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2024-12-22 14:19:24 | 显示全部楼层
感觉像是机翻的,阅读性很差...


二○二四年十二月二十二日
回复 支持 0 反对 1

使用道具 举报

 楼主| 发表于 2024-12-22 14:24:35 | 显示全部楼层
本帖最后由 土耳鸡烤鸡 于 2024-12-22 14:38 编辑
邪恶海盗 发表于 2024-12-22 14:19
感觉像是机翻的,阅读性很差...

你行你来 就算是机翻也好过那几个直接从其他网站搬运的,什么IT之家内容不也就那个样吗。

Fake Google Calendar invites that appear to be from legitimate sources are the newest attack vector for scammers looking to steal information. Thanks to some clever header modification, the emails are modified to look like they're coming from official sources, like companies, or somebody that the victim knows. There are a few different formats that the attack can come in, but what they all have in common is a Google Calendar invite. The link eventually leads the victim to a page that's meant to collect personal information that can be used to compromise attacks, or even ask the user to enter sensitive financial information directly.

The attacks have become more common in the past few weeks, according to researchers. Some 4,000 emails of this nature have reportedly gone out to hopeful victims within a four-week period, spoofing over 300 different brands. The attack was began to be detected by email scanning tools built into products like Gmail and Microsoft Outlook at some point, so attackers have changed things up. The fraudulent links will sometimes lead to pages in Google Forms or Google Drawings, or even involve a fake ReCaptcha screen. The end goal remains the same; lead the victim, who trusts the alleged source of the message, to a page where they can enter sensitive info for the attackers to later use.

Google was contacted about the grift, and advised that users employ Gmail's built-in filtering rules, as well as the "known senders" setting. This will help to prevent would-be victims from opening the emails in the first place. Until a more comprehensive security fix is in place, remaining vigilant and only opening links from trusted senders or links that were expected to come in, is the best possible defense.
回复 支持 反对

使用道具 举报

发表于 2024-12-22 14:35:55 | 显示全部楼层
这内容读起来不是挺流畅的吗,要多读书
回复 支持 反对

使用道具 举报

发表于 2024-12-22 14:44:06 | 显示全部楼层

回帖奖励 +3 家元

我们又用不了谷歌服务。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-12-22 14:45:29 | 显示全部楼层
leafchy 发表于 2024-12-22 14:44
我们又用不了谷歌服务。

安卓手机算不算
回复 支持 反对

使用道具 举报

发表于 2024-12-22 14:51:57 | 显示全部楼层

回帖奖励 +3 家元

谨防假冒!谷歌日历邀请成最新网络诈骗手段
回复 支持 反对

使用道具 举报

发表于 2024-12-22 14:52:27 | 显示全部楼层

连谷歌市场都连不上,更别说日历的其他服务了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-12-22 14:53:49 | 显示全部楼层
leafchy 发表于 2024-12-22 14:52
连谷歌市场都连不上,更别说日历的其他服务了

咱一般人是用不上,外企外贸那些人就不一定了
回复 支持 反对

使用道具 举报

发表于 2024-12-22 15:07:37 | 显示全部楼层

回帖奖励 +3 家元

从没用过谷歌日历,现在是连谷歌浏览器也没用了
回复 支持 1 反对 0

使用道具 举报

发表于 2024-12-22 15:33:15 来自手机浏览器 | 显示全部楼层

回帖奖励 +3 家元

时代变了,各种都有了啊
回复 支持 反对

使用道具 举报

发表于 2024-12-22 15:44:39 | 显示全部楼层

回帖奖励 +3 家元

我们用不了谷歌服务,爬墙违法
回复 支持 反对

使用道具 举报

发表于 2024-12-22 15:48:51 | 显示全部楼层

回帖奖励 +3 家元

国内普通用户很少用Gmail吧
回复 支持 反对

使用道具 举报

发表于 2024-12-22 16:17:20 | 显示全部楼层

回帖奖励 +3 家元

没事,用不了谷歌服务
回复 支持 反对

使用道具 举报

发表于 2024-12-22 16:27:23 | 显示全部楼层

回帖奖励 +3 家元

国内用不了谷歌服务,没影响
回复 支持 反对

使用道具 举报

发表于 2024-12-22 16:32:10 | 显示全部楼层

回帖奖励 +3 家元

网络安全警示:假冒谷歌日历邀请发送功能成新型诈骗途径
https://www.mydigit.cn/forum.php ... amp;fromuid=1504421
(出处: 数码之家)
回复 支持 0 反对 1

使用道具 举报

发表于 2024-12-22 16:43:27 | 显示全部楼层

回帖奖励 +3 家元

谨防假冒!谷歌日历邀请成最新网络诈骗手段
回复 支持 反对

使用道具 举报

发表于 2024-12-22 16:52:02 来自手机浏览器 | 显示全部楼层

回帖奖励 +3 家元

不用谷歌服务。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-6 09:14 , Processed in 0.202800 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表