【邮件安全】近期常见的钓鱼邮件(202411期)

news/2025/3/12 9:35:40/文章来源:https://www.cnblogs.com/o-O-oO/p/18697221

本期主要分享自2024年11月至今几种典型的钓鱼邮件样本。希望通过这种分享,可以帮助广大用户提高警惕性,增强识别与防范钓鱼邮件的能力。

邮箱账户异常类

以下图为例,该钓鱼邮件伪造用户账户出现异常登录情况,引导用户点击“认证账户”按钮进入钓鱼页面。

下图是一封伪造用户邮箱账户密码过期的邮件,黑客希望用户点击蓝色按钮进入钓鱼页面。

此类钓鱼邮件的共同特征是邮件的发件人、主题、正文中多次出现收件方的域名、收件人姓名,并且在正文中提供一个非常显眼的按钮,用户点击该按钮中的链接就会跳转到钓鱼页面

正常情况下,企业邮箱的密码过期、账户异常登录的提醒信中不会包含链接,即使包含链接也是企业内部的地址。在实际使用邮箱过程中一定要注意甄别。

邮箱空间不足类

下面是两封典型的“模拟邮箱空间不足提示”钓鱼邮件,此类邮件最终仍是引导用户点击“免费增加容量”的链接,最终达到钓鱼的目的。

【图】邮箱空间不足类钓鱼邮件样本1

【图】邮箱空间不足类钓鱼邮件样本2

此类钓鱼邮件的特征与邮箱账户异常类相似,在邮件正文中提供一个非常显眼的按钮链接

正常情况下,企业邮箱对于邮箱容量的使用提醒信中也不会包含链接。如果存在邮箱空间不足的情况,应联系企业邮箱运维人员进行处理,或者自行清理邮箱中的邮件释放空间。

邮件拦截类

下图是一封伪造邮件被加密的钓鱼邮件。通过一系列的描述引导用户点击按钮链接查看加密邮件。

此钓鱼邮件中多次出现收件人的公司域名、收件人姓名,非常具有迷惑性。

下图是一封伪造邮件被钓鱼网关拦截的提醒邮件,通过正文描述引导用户单击“Review Message”按钮进入钓鱼页面。

此类钓鱼邮件与账户异常类相似,同样是在邮件正文中提供非常显眼的按钮链接,引导用户点击按钮。

针对此类钓鱼邮件,用户需要提高警惕。正常情况下,企业邮箱的拦截通知信都是有固定模板的,正文提供的调转链接也是企业内部地址。

订单类

下图是一封典型的订单类钓鱼邮件,通过伪造页面样式模拟来自供应商、客户的订单,最终目的仍是引导用户单击邮件正文中的按钮链接。

此类钓鱼邮件迷惑性更高,也更难识别。建议在处理来自企业外部的订单邮件过程中注意防范。

补贴类

补贴类钓鱼邮件依然频发,其典型手法是在邮件内容中嵌入二维码,诱导用户扫描以跳转至假冒的钓鱼网站。鉴于前期已有详尽案例分析,此处不再赘述。

针对此类钓鱼邮件,最简单的做法是不要扫码!不要扫码!不要扫码!如果真的需要领取补贴,建议去官方APP或小程序了解正规流程。
图片

原创 小胡子大魔王 mailabc

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/878136.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AI医院:大语言模型在多智能体医疗交互模拟器中的表现如何?

近年来,人工智能(AI)技术,尤其是大语言模型(LLMs),在医学领域取得了显著进展。这些模型在静态医疗问答任务中表现优异,甚至在某些情况下能够媲美人类专家。然而,医学诊断并非单一静态的任务,而是一个动态、复杂的过程,涉及多轮互动和信息收集。 为了更全面地评估LLM…

万字综述|一文掌握大语言模型在生物信息学中的应用

随着大语言模型(LLMs)技术的飞速发展,其在自然语言处理(NLP)领域的成功应用逐渐扩展到了生物信息学领域。生物信息学作为一个跨学科的领域,涉及基因组学、蛋白质组学、药物发现等多个方向,LLMs的引入为这些领域带来了新的研究工具和方法。 2025年1月,佐治亚大学Tianmin…

自主做前端页面小工程07

通过使用elementui和js部分代码实现 其重点在于导航栏与弹窗和数据的回显与数据只可预览,基本完成 这是补发昨天学习记录

自主做前端小工程08

今天学习记录,完成部门经理页面,主要是分vue中的变量,创建了更多对话框页面和表单

【邮件安全】近期常见的钓鱼邮件(202412期)

# 钓鱼邮件样本 本期主要分享自2024年12月至今几种典型的钓鱼邮件样本。年关将至,大家要擦亮眼睛,谨防受骗! 带附件类钓鱼上图是一封带有html附件的钓鱼邮件,html附件中包含钓鱼页面。一旦用户打开html文件,可能会非法收集用户个人信息或引导用户输入账号密码等敏感信息。…

CTF-web过年加更

一、菜狗杯的无一幸免看代码可以发现$arr[]=1(在数组中追加一个数且赋值为1,永久为真),想要饶过它就需要让数组溢出(最大int数) int范围为32位:2的31次方-1=2147483647;64位:2的63次方-1=9,223,372,036,854,775,807 在顶部传入参数0=(以上2个看情况选)即可拿到flag二…

python 项目工程化开发

虚拟环境工具 安装poetry pip install -U peotry上述方式不行时 (Invoke-WebRequest -Uri https://install.python-poetry.org -UseBasicParsing).Content | python加入环境变量初始化项目 安装cookiecutter pip install -U cookiecutter初始化项目 cd workspace cookiecutter …

Java-GUI编程-五子棋游戏

java-gui编程-五子棋小游戏 文件目录如下: 棋盘背景图如下: 运行效果如下: FiveChess类代码: package com.gui.fivechess;public class FiveChess { //主类,运行该类即可启动游戏 public static void main(String[] args) { FiveChessFrame ff = new FiveChe…

【模拟电子技术】18-多级放大电路的构成与动态分析

【模拟电子技术】18-多级放大电路的构成与动态分析 单极放大电路往往不能满足我们的需求,比如有一个电压型的信号源,其内阻还不能忽略,输出端要求输出稳定的电压,要求设计尽可能放大的放大电路。 即Ri大,R0小例如这样就可以实现,接下来看直接耦合放大电路的“进化”图(a…

AvaloniaUI 的甘特图组件.

https://github.com/xiejiang2014/XieJiang.Gantt.Avalonia Gantt chart component for AvaloniaUI(UNDER CONSTRUCTION).

快速入门 DeepSeek-R1 大模型

国内最新的神级人工智能模型已经正式发布,没错,它就是备受瞩目的DeepSeek-R1大模型。今天,我们将对DeepSeek进行一个简单的了解,并探索如何快速使用和部署这个强大的工具。值得一提的是,DeepSeek已经开源,您可以随意下载和使用它。 DeepSeek的官方网站地址如下:https://…

CompletableFuture 超时功能有大坑!使用不当直接生产事故!

CompletableFuture 超时功能有大坑!使用不当直接生产事故! 本文未经允许禁止转载! 上一篇文章《如何实现超时功能(以CompletableFuture为例)》中我们讨论了 CompletableFuture 超时功能的具体实现,从整体实现来说,JDK21前的版本有着内存泄露的bug,不过很少对实际生产有影…