网易首页 > 网易号 > 正文 申请入驻

黑客利用PDF冒充微软等知名品牌,发动“回拨式”钓鱼攻击

0
分享至

网络安全研究人员发现,近期出现大量冒充微软、DocuSign等知名品牌的钓鱼邮件,其附件PDF中包含恶意二维码或链接,诱导受害者拨打攻击者控制的电话。这种新型攻击手法被称为“电话导向攻击投递”(Telephone-Oriented Attack Delivery,简称TOAD,也称“回拨式钓鱼”)。

01

利用PDF信任度实施攻击

这些攻击利用了用户对PDF文档的普遍信任,将本应安全的文件共享方式转变为窃取凭证和金融欺诈的入口。恶意活动通过多种攻击向量展开,攻击者将完整的钓鱼邮件嵌入PDF附件中,以规避传统的电子邮件安全过滤器。

通过将品牌标识、虚假发票和欺骗性内容直接封装到PDF文件中,攻击者绕过了通常会对可疑邮件内容进行标记的文本分析系统。PDF的可移植性使其成为跨平台和设备传递逼真品牌冒充的理想载体。

02

电话导向攻击(TOAD)与全球分布

这些攻击已从简单的电子邮件钓鱼演变为包含电话导向攻击(TOAD),也称为回拨钓鱼。受害者会收到包含虚假发票或安全警报的PDF附件,其中嵌入了电话号码。思科Talos分析师发现,攻击者使用互联网语音协议(VoIP)号码进行这些社会工程操作以保持匿名。

这些攻击活动的地理范围遍布全球,研究人员注意到在2025年5月5日至6月5日的研究期间,针对美国用户的活动尤为集中。分析显示,微软和DocuSign是最常被冒充的品牌,而NortonLifeLock、PayPal和百思买(Best Buy)的Geek Squad则在基于TOAD的攻击中占据主导地位。

03

QR码集成与PDF注释滥用

这些攻击活动中最复杂的方面涉及在PDF附件中嵌入QR码的战略性使用,创建了多层次的欺骗机制。攻击者将QR码与看似合法的品牌通信内容并列放置,诱导受害者扫描这些会重定向到CAPTCHA保护的钓鱼页面的二维码,旨在窃取凭证。

思科Talos研究人员发现,威胁行为者利用PDF注释隐藏恶意URL,同时保持文档的合法性。在分析的样本中,攻击者在PDF注释中嵌入了多个URL,其中一个URL(https://eu1.documents.adobe.com/public/)看起来合法,而另一个注释则包含实际的钓鱼目标(https://schopx.com/r?)。这种技术使可见的QR码链接到可信站点,在隐藏注释重定向到恶意端点前建立受害者信任。

04

Adobe电子签名服务滥用与攻击案例

这种滥用行为还延伸到Adobe的电子签名服务,攻击者通过合法的Adobe基础设施上传和分发完整的钓鱼文档。一个记录在案的案例涉及冒充PayPal,声称收取699.00美元购买"Apple iPad Air 11英寸Wi-Fi 256GB-蓝色"的费用,包含交易ID #08345049MC0STO958308328和回拨号码+1 (820)-206-4931。

这展示了攻击者如何将QR码与品牌冒充层层叠加,而攻击序列则说明了从最初接收电子邮件到受害者操纵和恶意文件下载的完整TOAD攻击序列。

如何防范基于PDF的攻击

用户层面

谨慎处理PDF附件:

对来自未知发件人或包含紧急请求的PDF保持警惕,避免扫描不明二维码或点击嵌入链接。

验证通信真实性:

通过官方渠道联系品牌客服,而非直接回复邮件或拨打附件中的电话。

用安全工具:

启用多因素认证(MFA),定期更新安全软件,并扫描可疑附件。

企业层面

员工培训:

开展安全意识教育,重点培训识别PDF钓鱼攻击的特征(如品牌冒充、紧急请求、可疑链接)。

部署高级检测技术:

利用AI和机器学习分析PDF文件结构,检测隐藏注释、恶意URL或动态内容加载行为。

限制邮件附件类型:

禁止或限制通过企业邮箱接收可执行文件(如.exe、.js)和潜在危险的PDF(如包含JavaScript或表单字段的PDF)。

PDF签名证书避免被伪造或滥用措施

01

使用数字证书

原理:数字证书由权威机构(GDCA)颁发,包含签名者的身份信息和公钥。签名时,私钥加密文件摘要,公钥用于验证签名合法性。

效果:私钥唯一性确保签名不可伪造,若文件被篡改,验证时摘要不匹配,签名失效。

02

结合时间戳服务

原理:时间戳服务器为文件添加可信时间标记,证明签名时的文件状态。

效果:防止攻击者事后篡改文件并伪造签名时间,增强法律效力。

操作:在签名过程中嵌入时间戳,接收方验证时检查时间戳有效性。

03

应用哈希算法

原理:将文件内容转换为固定长度哈希值,签名时对哈希值加密。

效果:文件微小修改会导致哈希值剧变,验证时对比哈希值即可发现篡改。

应用:哈希值作为签名的一部分,确保文件完整性。

随着网络犯罪手段持续进化,PDF签名证书的安全威胁不会消失,但通过技术迭代、管理优化与用户意识提升,我们完全能将风险控制在可接受范围内。无论是企业保护核心数据,还是个人防范身份盗用,唯有保持警惕、持续更新防护策略,方能在数字化浪潮中筑牢安全基石。

素材来源:freebuf

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
山东省司法厅原厅长解维俊被开除党籍

山东省司法厅原厅长解维俊被开除党籍

新京报
2026-05-21 15:47:15
女人最吃的这几种肢体触摸,第二种一摸就心动,五十岁以上更管用

女人最吃的这几种肢体触摸,第二种一摸就心动,五十岁以上更管用

王二哥老搞笑
2026-05-21 15:20:32
深圳校园杀人案后续:男生听到死刑诉求下跪求饶,杀人动机被揭开

深圳校园杀人案后续:男生听到死刑诉求下跪求饶,杀人动机被揭开

公子麦少
2025-10-17 14:59:18
家里老人过世,这两人千万别通知,否则会惹麻烦,切记!

家里老人过世,这两人千万别通知,否则会惹麻烦,切记!

小鹿姐姐情感说
2026-05-21 14:59:36
美国大满贯阵容有变,林诗栋迎挑战,王曼昱担重任,王皓下了险棋

美国大满贯阵容有变,林诗栋迎挑战,王曼昱担重任,王皓下了险棋

小徐讲八卦
2026-05-21 07:01:51
有没有人敢爆自己的瓜?网友:确定玩这么大吗?

有没有人敢爆自己的瓜?网友:确定玩这么大吗?

夜深爱杂谈
2026-02-18 20:55:58
“100%椰子水”再调查:又有5款送检产品均显示“外源水、糖添加”

“100%椰子水”再调查:又有5款送检产品均显示“外源水、糖添加”

闪电新闻
2026-05-20 17:30:54
CBA最新消息!广东宏远争议后卫离队,高诗岩确定续约

CBA最新消息!广东宏远争议后卫离队,高诗岩确定续约

体坛瞎白话
2026-05-21 16:25:06
韩国人一天只睡三四个小时不会猝死吗?网友:空气中都是浓缩美式

韩国人一天只睡三四个小时不会猝死吗?网友:空气中都是浓缩美式

夜深爱杂谈
2026-05-21 08:06:33
汪涵为何被骂出圈,陈丹青曾评价其:硬充读书人

汪涵为何被骂出圈,陈丹青曾评价其:硬充读书人

喜欢历史的阿繁
2026-05-21 00:53:36
鲁能1-4惨败浙江队!王大雷赛后作出重要决定,球迷异口同声点赞

鲁能1-4惨败浙江队!王大雷赛后作出重要决定,球迷异口同声点赞

罗掌柜体育
2026-05-21 06:00:18
汪小菲心酸取关小玥儿,张兰坦然承认,并接受一切事物发生

汪小菲心酸取关小玥儿,张兰坦然承认,并接受一切事物发生

一盅情怀
2026-05-18 17:34:12
48岁检察官勾结警局局长,奸辱20多名女性,杀数十人包括国家干部

48岁检察官勾结警局局长,奸辱20多名女性,杀数十人包括国家干部

莫地方
2026-05-18 01:00:03
退圈十年,演员于娜重回大众视野,自曝受焦虑症影响,体重飙升至230斤,罗海琼见到她瞬间红了眼眶

退圈十年,演员于娜重回大众视野,自曝受焦虑症影响,体重飙升至230斤,罗海琼见到她瞬间红了眼眶

极目新闻
2026-05-20 20:25:17
争议!进决赛仅1天 国际足联犯错:U17世界杯遭针对 分档无中国队

争议!进决赛仅1天 国际足联犯错:U17世界杯遭针对 分档无中国队

大秦壁虎白话体育
2026-05-21 13:16:50
人妻熟韵天花板|丰腴饱满身段,随性松弛尽显成熟风情

人妻熟韵天花板|丰腴饱满身段,随性松弛尽显成熟风情

只要高兴就好
2026-05-21 11:38:04
5月21日人民币对美元中间价调升48个基点

5月21日人民币对美元中间价调升48个基点

证券时报
2026-05-21 09:32:02
转会传闻:皇马计划引进凯恩,切尔西得知姆巴佩最终态度

转会传闻:皇马计划引进凯恩,切尔西得知姆巴佩最终态度

林子说事
2026-05-21 15:32:29
曾是一代人的超模女神,今复出胖得认不出,男友去世44岁至今未婚

曾是一代人的超模女神,今复出胖得认不出,男友去世44岁至今未婚

凡知
2026-05-21 13:29:19
菲律宾高院驳回限制令,杜特尔特禁毒战争的头号执行者或被捕

菲律宾高院驳回限制令,杜特尔特禁毒战争的头号执行者或被捕

娱乐小可爱蛙
2026-05-21 16:29:33
2026-05-21 17:48:49
数安时代 incentive-icons
数安时代
推送信息安全资讯
1754文章数 1485关注度
往期回顾 全部

科技要闻

好到离谱也不够!英伟达交出816亿美元营收

头条要闻

中纪委连打三"虎":一人被指违规核发机动车号牌

头条要闻

中纪委连打三"虎":一人被指违规核发机动车号牌

体育要闻

常住人口7000的小镇,拥有了一支德甲球队

娱乐要闻

反转!金秀贤与金赛纶未成年时交往不实

财经要闻

英伟达业绩超预!指引再新高仍不够亮眼

汽车要闻

小鹏正在研发"高达" 融合机器人技术的主动悬架

态度原创

手机
房产
艺术
公开课
军事航空

手机要闻

苹果史诗级大改!20周年iPhone测试四曲面屏:告别直屏时代

房产要闻

顺德澐璟楼王『澐冠』启幕|一场高阶共鸣的静奢美学之约

艺术要闻

崔雪冬 2026年油画新作

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊朗警告:任何新袭击将促使战场扩大到中东以外

无障碍浏览 进入关怀版