【邮件安全】近期常见的钓鱼邮件(202412期)

news/2025/3/12 9:53:34/文章来源:https://www.cnblogs.com/o-O-oO/p/18697212

# 钓鱼邮件样本

本期主要分享自2024年12月至今几种典型的钓鱼邮件样本。年关将至,大家要擦亮眼睛,谨防受骗!

带附件类钓鱼

上图是一封带有html附件的钓鱼邮件,html附件中包含钓鱼页面。一旦用户打开html文件,可能会非法收集用户个人信息或引导用户输入账号密码等敏感信息。

上图是一封带有压缩包附件的钓鱼邮件。邮件正文内容看似正常,但是附件压缩包中含有钓鱼附件或勒索病毒。一旦用户打开附件,可能会导致进一步损失。

上图是一封带有图片附件的钓鱼邮件。附件一般是提供包含二维码的图片,诱导用户扫码访问钓鱼页面。

个税申报类钓鱼

到了年底,个税申报类钓鱼邮件又开始出现。此类钓鱼邮件与领取补贴类钓鱼邮件类似,在邮件正文中存在二维码图片。这类邮件一般会仿冒公司人力资源部名义发送,大家需要睁大眼睛分辨。在此提醒,个税申报去官方APP“个人所得税”。

绩效考核类钓鱼

每年的12月份,公司内部的绩效考核、评优邮件层出不穷,此时钓鱼邮件如果渗透进来,很容易让用户中招。如上两图所示,这两封钓鱼邮件中包含公司logo、收件人姓名、公司名称,如果用户不注意区分,很容易误认为是公司内部邮件。此类邮件最终仍是引导用户单击正文中的链接进入钓鱼页面。

上图是一封年终奖类的钓鱼邮件。记住一点,邮件正文中的链接不要轻易点击!

账号异常类钓鱼

仿冒账号异常类的钓鱼邮件花样百出,但是万变不离其宗,在邮件正文中总会出现明显的按钮或链接。一旦用户单击就会打开钓鱼页面。

上图是一封账号过期的钓鱼邮件,手法与账号异常登录类似。

上图同样是一封账号过期的钓鱼邮件。这封钓鱼邮件中多次出现收件人账号、公司名称、域名等,这些信息很容易迷惑用户。

邮件投递异常类

前几期我们分享过此类钓鱼邮件。在企业中,如果邮件被反垃圾系统拦截,拦截邮件的发件人一般是站内账号,并且拦截通知信的模板是相对固定的。

此类钓鱼邮件同样是在邮件正文中提供非常显眼的按钮链接,引导用户点击按钮

原创 小胡子大魔王 mailabc

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/878130.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CTF-web过年加更

一、菜狗杯的无一幸免看代码可以发现$arr[]=1(在数组中追加一个数且赋值为1,永久为真),想要饶过它就需要让数组溢出(最大int数) int范围为32位:2的31次方-1=2147483647;64位:2的63次方-1=9,223,372,036,854,775,807 在顶部传入参数0=(以上2个看情况选)即可拿到flag二…

python 项目工程化开发

虚拟环境工具 安装poetry pip install -U peotry上述方式不行时 (Invoke-WebRequest -Uri https://install.python-poetry.org -UseBasicParsing).Content | python加入环境变量初始化项目 安装cookiecutter pip install -U cookiecutter初始化项目 cd workspace cookiecutter …

Java-GUI编程-五子棋游戏

java-gui编程-五子棋小游戏 文件目录如下: 棋盘背景图如下: 运行效果如下: FiveChess类代码: package com.gui.fivechess;public class FiveChess { //主类,运行该类即可启动游戏 public static void main(String[] args) { FiveChessFrame ff = new FiveChe…

【模拟电子技术】18-多级放大电路的构成与动态分析

【模拟电子技术】18-多级放大电路的构成与动态分析 单极放大电路往往不能满足我们的需求,比如有一个电压型的信号源,其内阻还不能忽略,输出端要求输出稳定的电压,要求设计尽可能放大的放大电路。 即Ri大,R0小例如这样就可以实现,接下来看直接耦合放大电路的“进化”图(a…

AvaloniaUI 的甘特图组件.

https://github.com/xiejiang2014/XieJiang.Gantt.Avalonia Gantt chart component for AvaloniaUI(UNDER CONSTRUCTION).

快速入门 DeepSeek-R1 大模型

国内最新的神级人工智能模型已经正式发布,没错,它就是备受瞩目的DeepSeek-R1大模型。今天,我们将对DeepSeek进行一个简单的了解,并探索如何快速使用和部署这个强大的工具。值得一提的是,DeepSeek已经开源,您可以随意下载和使用它。 DeepSeek的官方网站地址如下:https://…

CompletableFuture 超时功能有大坑!使用不当直接生产事故!

CompletableFuture 超时功能有大坑!使用不当直接生产事故! 本文未经允许禁止转载! 上一篇文章《如何实现超时功能(以CompletableFuture为例)》中我们讨论了 CompletableFuture 超时功能的具体实现,从整体实现来说,JDK21前的版本有着内存泄露的bug,不过很少对实际生产有影…

2024.2.2 鲜花

P2305 [NOI2014] 购票aLIEz 決めつけばかり 自惚れを着たチープな hokori で 音荒げても 棚に隠した哀れな 恥に濡れた鏡の中 都合の傷だけひけらかして 手軽な強さで勝取る術を どれだけ磨いでも気はやつれる ふらついた思想通りだ 愛-same-CRIER 愛撫-save-LIAR Eid-聖-Risin…

昆明理工大学25考研冶金工程预计调剂145人

冶金工程考研809冶金物理化学有色冶金学有色金属冶金冶金过程及设备F002钢铁冶金学

8.数据结构

空气在他的呼吸间化作赤红烈焰,烈火在他掌中咆哮翻涌,如同猛兽般肆虐纵横,每一缕火舌都在嘶吼着征服与毁灭。他以战神的姿态掌控炽炎,以焚天煮海之势,在这场杀戮盛宴中肆意狂舞!数据结构 开题顺序: \(WHABCEI\) \(A\) CF2042D Recommendations扫描线维护 \(\le l\) 的最…

ollama mac使用

教程地址:https://www.youtube.com/watch?v=SRroLOci0CA 安装完成后,常用命令。 启动服务:ollama run deepseek-r1:8B 使用:停止服务:本文来自博客园,作者:NeverLateThanBetter,转载请注明原文链接:https://www.cnblogs.com/do-it-520/p/18697037韶华易逝,不能虚度年…