当前位置: 首页 > news >正文

网站到期域名怎么解决办法怎么自己做一个网站

网站到期域名怎么解决办法,怎么自己做一个网站,企业网站脚本语言,怎么用云服务器做网站Bleeping Computer 网站披露,网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的漏洞,针对一些特定的 Facebook 账户发起复杂的网络钓鱼活动。 据悉,网络攻击者利用 Salesforce 等具有良好信誉的电子邮件网关分发网络钓鱼电子邮件&am…

Bleeping Computer 网站披露,网络攻击者利用 Salesforce 电子邮件服务和 SMTP 服务器中的漏洞,针对一些特定的 Facebook 账户发起复杂的网络钓鱼活动。

1691045468_64cb4e5cde3c17ed0b116.png!small

据悉,网络攻击者利用 Salesforce 等具有良好信誉的电子邮件网关分发网络钓鱼电子邮件,此举有利于其规避安全电子邮件网关和过滤规则,确保恶意电子邮件能够到达目标收件箱。

前段时间,Guardio Labs 的分析师 Oleg Zaytsev 和 Nati Tal 发现漏洞问题,随后向 Salesforce 报告并帮助进行了漏洞修复,然而 Facebook 游戏平台上的漏洞问题仍悬而未决,Meta 的工程师们仍在努力寻找现有缓解措施不能有效阻止攻击的原因。

PhishForce 漏洞在攻击被滥用

Salesforce CRM 允许客户使用自定义域名作为自己的“品牌”发送电子邮件,但必须通过平台验证这些域名,这样就可以阻止客户通过 Salesforce 发送其无权冒充的其它品牌的电子邮件。然而不幸的是,Guardio Labs 称网络攻击者找到一种利用 Salesforce "Email-to-Case "功能的方法。

具体来说就是攻击者设置一个新的 “Email-to-Case ”流程,以获得对 Salesforce 生成的电子邮件地址的控制权,之后在 “salesforce.com ”域上创建一个新的入站电子邮件地址。

1691045506_64cb4e82d52dbd8cf82e8.png!small?1691045508020

生成的 Salesforce 地址(Guardio Labs)

接下来,网络攻击者将该地址设置为 “组织范围内的电子邮件地址”,Salesforce 的 Mass Mailer Gateway将其用于出站电子邮件,并最终通过验证过程来确认该域的所有权。

1691045527_64cb4e979f89b517f5c98.png!small?1691045528997

点击验证链接确认所有权(Guardio Labs)

整个过程允许网络攻击者使用自有的 Salesforce 电子邮件地址向任何人发送信息,从而绕过 Salesforce 的验证保护以及任何其它电子邮件过滤器和反钓鱼系统。

事实上,这就是近期 Guardio Labs 在野外观察到的情况,据称来自 “Meta Platforms ”的网络钓鱼电子邮件使用了 “case.salesforce.com ”域名。

1691045546_64cb4eaab3ae2b63f0db3.png!small?1691045547936

从真实攻击中提取的网络钓鱼电子邮件样本(Guardio Labs)

一旦受害者点击了嵌入式按钮后,便会进入一个作为 Facebook 游戏平台("apps.facebook.com")一部分托管和显示的网络钓鱼页面,这为攻击增加了更多合法性和说服力,使电子邮件收件人更难意识到欺诈行为。

1691045560_64cb4eb8dcae46d1ec977.png!small?1691045562521

托管在 Facebook 游戏平台上的网络钓鱼页面(Guardio Labs)

Guardio 指出此次网络攻击活动中使用的网络钓鱼工具包的目的是窃取 Facebook 帐户凭据,甚至还具有绕过双因素身份验证机制的特点。

1691045638_64cb4f068eb2362f4501f.png!small?1691045640089

观察到的攻击链(Guardio Labs)

Meta 正在积极调查网络攻击事件

2023 年 6 月 28 日,Guardio Labs 发现漏洞问题并报告给 Facebook ,一个月后,Guardio Labs 重现了该漏洞并解决了问题。对于“apps.facebook.com”的滥用,Guardio Labs 指出攻击者应该不可能创建用作登录页的游戏拉票。接到 Guardio Labs 的报告后,Meta 删除了违规页面,其工程师仍在调查现有保护措施未能阻止攻击的原因。

随着网络钓鱼行为者不断探索合法服务提供商的每一个潜在滥用机会,新的安全漏洞不断威胁着用户,使其面临严重风险。因此用户不能仅仅依赖电子邮件保护解决方案,还必须仔细检查收件箱中的每封邮件,查找不一致之处,并反复检查邮件中的所有声明。

http://www.yidumall.com/news/94210.html

相关文章:

  • 南阳网站建站公司百度统计怎么使用
  • 萝岗网站建设优化百度关键词优化公司哪家好
  • 视频涉台互联网网站怎么做如何在百度发布信息推广
  • 网站注销怎么做消注册公司网站
  • 杭州市钱江新城投资集团有限公司征集网站建设合作单位的公告怎么查搜索关键词排名
  • 上海闵行区网站制作公司推广平台有哪些?
  • 怎样学好动漫制作专业长沙seo优化
  • 中国建设承包商网站正规百度推广
  • 做网站信科网站建设海南seo快速排名优化多少钱
  • 食品网站建设策划方案seo页面优化公司
  • 建立自己的网站需要服务器吗杭州seo公司服务
  • 基于安卓系统的app开发百度seo招聘
  • aspx网站架设搜索引擎优化是什么意思啊
  • 网页制作指南手机优化软件哪个好用
  • 影响网站pr的主要因素有哪些百度关键词查询工具免费
  • 头像代做网站成功营销案例100例
  • 网站上传系统中国最新疫情最新消息
  • 湖南做网站公司有哪些百度软件
  • 电商型企业网站建设黄山搜索引擎优化
  • 怎么用dw软件做网站网站内容优化方法
  • 卸载本地wordpress重庆百度搜索优化
  • 济南网站建设哪家公司好网络营销推广培训机构
  • 五合一建站北京如何优化搜索引擎
  • 小程序注册失败怎么办快手seo
  • 市住房住房城乡建设委官方网站上百度首页
  • 数据分析师报名官网seo的中文含义是什么意思
  • 网站建设费钱吗网络营销的职能是什么
  • 在网站建设中要注意的问题宁波seo关键词
  • 如何给网站做推广百度网站联系方式
  • 广州手机网站建设html做一个简单的网页