网易首页 > 网易号 > 正文 申请入驻

链接式网络钓鱼:可信域如何成为威胁载体

0
分享至


网络钓鱼仍然是网络安全最持久的威胁之一,不是因为防御者没有进化,而是因为攻击者适应的速度更快。

如今,最有效的广告活动不仅仅是建立在欺骗电子邮件或可疑域名的基础上。他们采用了一些更为隐秘方式:信任我们每天使用的工具和服务,达成零小时网络钓鱼的目的。


链式网络钓鱼的兴起

传统的网络钓鱼依赖于容易识别的危险信号,如可疑的发件人和可疑的url。但现代网络钓鱼已经成熟。攻击者现在部署链式序列,在获取凭证之前,通过可信的基础设施从电子邮件中引导受害者。

员工可能会收到来自谷歌Drive或Dropbox的链接。乍一看,没什么不寻常的。但在点击之后,用户会被悄无声息地引导到一系列提示中,每个提示看起来都是可信的,直到他们在不知情的情况下将业务必需的凭据交给攻击者。

这种技术,我们称之为链式网络钓鱼,依赖于利用企业工具允许的合法平台和信誉良好的域,而IT安全团队却没有注意到。


浏览器网络钓鱼保护与保持警惕

实时阻止网络钓鱼攻击,其实应该从浏览器内部开始。浏览器已经成为知识工作者世界的中心。从代码审查到人力资源任务,几乎每个操作都在浏览器选项卡中开始和结束。

这种集中化为攻击者提供了一个可以利用的单一表面,但它却受到了极大的保护。当链接似乎来自已知域并遵循预期行为时,即使是最具安全意识的员工也可能被欺骗。用户通常认为他们正在进行正常的活动,直到为时已晚。

利用合法链接,通过电子邮件身份验证检查,甚至插入captcha,攻击者绕过传统防御,使零小时网络钓鱼在未被发现的情况下成功。

验证码和验证步骤现在在日常浏览中如此普遍,攻击者利用它们作为社会工程策略,不仅在网络钓鱼活动中,而且在其他基于浏览器的威胁中,如ClickFix。


使用被攻破的域、验证码和电子邮件验证的链接式鱼叉攻击示例


“已知安全”不再安全

这种转变凸显了一个事实:已知的安全信号不再是可靠的安全信号。事实上,它已经成为网络犯罪分子的完美伪装。要真正解决像链式网络钓鱼这样的威胁,我们需要超越静态黑名单和基于域的过滤。网络钓鱼防护的未来在于实时分析网页和用户与网页的交互。


一些用于链链网络钓鱼攻击的合法平台


当安全堆栈看不到威胁时

来自可信服务的网络钓鱼链接通常会通过电子邮件和网络过滤器。网络钓鱼网站的流量是允许畅通无阻的,因为域名不在情报提要上,其声誉也没有受到损害。由于没有部署恶意软件,只有凭证收集,端点工具没有什么可检测的。

尽管有分层防御,比如:

·安全电子邮件网关(seg)

·DNS过滤

·安全web网关(swg)

·EDR/AV

·本地浏览器保护

大多数组织仍然很脆弱。因为这些工具旨在阻止已知的恶意网络行为,并且端点解决方案对凭证收集web表单一无所知。对合法域名的微妙滥用,加上额外的规避技术,导致用户成为零小时网络钓鱼的受害者。


防范网络钓鱼的真正攻击

一些sequenced攻击利用可信路径,将用户引导到容易绕过传统防御的网络钓鱼站点。等到输入证书的时候,通常已经太晚了,而且大多数组织不会预料到这些攻击。

为了有效地减轻这些威胁,人们需要将安全转移到风险出现的地方:浏览器。从根源上制止网络钓鱼,而不仅仅是在外围。

参考及来源:https://www.bleepingcomputer.com/news/security/chainlink-phishing-how-trusted-domains-become-threat-vectors/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
打没打残哈马斯真主党阿萨德伊朗,要完控西岸,只剩胡赛了

打没打残哈马斯真主党阿萨德伊朗,要完控西岸,只剩胡赛了

邵旭峰域
2025-09-17 10:58:49
俄罗斯三架米格31战机入侵爱沙尼亚领空12分钟!F35战机将其逼退

俄罗斯三架米格31战机入侵爱沙尼亚领空12分钟!F35战机将其逼退

环球热点快评
2025-09-20 07:35:14
罗永浩,更脆弱

罗永浩,更脆弱

海涛评论
2025-09-19 22:47:34
接父亲来城里养老后我才发现:没退休金的老人,晚年活得有多卑微

接父亲来城里养老后我才发现:没退休金的老人,晚年活得有多卑微

小马达情感故事
2025-09-17 18:05:03
英美国宴硝烟四起!川普盯着凯特说“谢谢王后”,卡米拉黑脸示意凯特“注意身份”?网友:凯特小心!

英美国宴硝烟四起!川普盯着凯特说“谢谢王后”,卡米拉黑脸示意凯特“注意身份”?网友:凯特小心!

悦居英国
2025-09-20 00:08:21
世锦赛女子标枪:苏玲丹62米18晋级,卫冕冠军爆冷止步资格赛

世锦赛女子标枪:苏玲丹62米18晋级,卫冕冠军爆冷止步资格赛

全景体育V
2025-09-19 21:06:15
笑麻了!罗永浩说西贝贾国龙没有好朋友,果不其然朋友圈被 爆了

笑麻了!罗永浩说西贝贾国龙没有好朋友,果不其然朋友圈被 爆了

巷子里的历史
2025-09-15 11:27:33
刚刚,突发地震!福建震感强烈!

刚刚,突发地震!福建震感强烈!

海峡网
2025-09-20 07:20:49
“打榜大哥”性侵户外女主播,事后为防止报警还扣留其身份证、销毁贴身衣物!4年前就因强奸罪入狱

“打榜大哥”性侵户外女主播,事后为防止报警还扣留其身份证、销毁贴身衣物!4年前就因强奸罪入狱

极目新闻
2025-09-19 17:46:39
赖清德遭重大挫败,蒋万安起身访陆,关键时刻,董军发出最强震慑

赖清德遭重大挫败,蒋万安起身访陆,关键时刻,董军发出最强震慑

爱意随风起呀
2025-09-20 08:44:56
果然,幼儿园里是没有秘密的,评论区硬是陪着我吃了一顿早饭

果然,幼儿园里是没有秘密的,评论区硬是陪着我吃了一顿早饭

有趣的火烈鸟
2025-09-19 16:04:10
雷声滚滚 下周有重磅

雷声滚滚 下周有重磅

趋势巡航
2025-09-20 07:32:09
拉米:我曾经面对梅西时,队友因为巴萨有梅西选择赛前投降!

拉米:我曾经面对梅西时,队友因为巴萨有梅西选择赛前投降!

氧气是个地铁
2025-09-19 23:01:39
全球媒体聚焦丨“美国炸弹曾落下的地方,竖起了中国风机”

全球媒体聚焦丨“美国炸弹曾落下的地方,竖起了中国风机”

国际在线
2025-09-19 17:57:57
10月1日起执行!中小学教师房补新政落实,退休教师也能跟着沾光吗?

10月1日起执行!中小学教师房补新政落实,退休教师也能跟着沾光吗?

娱乐的宅急便
2025-09-17 11:45:22
穿外套了吗?湖北启动换季式降温!网友:武汉只有冬夏

穿外套了吗?湖北启动换季式降温!网友:武汉只有冬夏

极目新闻
2025-09-19 19:48:57
如果不及时快速地解决台湾,有可能出现无法挽回的局面

如果不及时快速地解决台湾,有可能出现无法挽回的局面

墨印斋
2025-09-19 18:24:39
基因好是啥体验?网友:精力旺盛真的是天赋基因,这种人都不胖

基因好是啥体验?网友:精力旺盛真的是天赋基因,这种人都不胖

带你感受人间冷暖
2025-09-15 00:05:16
83岁李明博与73岁朴槿惠时隔12年再次会面,李明博主动上前握手打招呼,两人都当过总统,都坐过牢

83岁李明博与73岁朴槿惠时隔12年再次会面,李明博主动上前握手打招呼,两人都当过总统,都坐过牢

鲁中晨报
2025-09-19 15:05:05
俄罗斯最怕的,从来都不是北约东扩,而是文化霸权覆灭

俄罗斯最怕的,从来都不是北约东扩,而是文化霸权覆灭

史政先锋
2025-09-17 13:50:20
2025-09-20 10:23:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
7986文章数 10537关注度
往期回顾 全部

科技要闻

字节跳动凌晨发布公告

头条要闻

日本开始一项"史无前例"行动:派多架战斗机前往欧洲

头条要闻

日本开始一项"史无前例"行动:派多架战斗机前往欧洲

体育要闻

亚洲天王效应 孙兴慜球衣售150万件破梅西纪录

娱乐要闻

全智贤被全面抵制!相关代言评论区沦陷

财经要闻

最重要的一个电话,信息量果然很大

汽车要闻

对话周光:一个技术理想主义者的“蜕变”

态度原创

家居
本地
教育
健康
房产

家居要闻

公共艺术 限时体验打造

本地新闻

大学生军训哪家强,广西申请“出战”!

教育要闻

完善教师激励机制,激发教师教书育人的积极性

内分泌科专家破解身高八大谣言

房产要闻

全民撑广州,不止于赛场!与“有态度”者共筑城市骄傲

无障碍浏览 进入关怀版