前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >假冒财务部门,针对中国用户的二维码钓鱼

假冒财务部门,针对中国用户的二维码钓鱼

作者头像
FB客服
发布2023-02-24 12:55:26
3090
发布2023-02-24 12:55:26
举报
文章被收录于专栏:FreeBuf

研究人员近日发现了一个利用二维码针对中国用户进行钓鱼,攻击者旨在窃取受害者的凭据。

钓鱼邮件

钓鱼邮件相当简单,带有一个 Word 附件。

【电子邮件】

钓鱼邮件假冒财务部门的名义,发布提醒用户申请劳动补贴的通知。邮件的主题名为关于2022年个人劳动补贴申领通知,正文中也要求用户点击附件查看具体信息。

打开附件可以在文档中看到一些文本描述与二维码:

【文档内容】

二维码

大多数移动设备上都能够识别二维码,各种软件都可以处理:

【带有国徽图标的二维码】

【带有微信图标的二维码】

Word 文件中的二维码会引导用户访问攻击者部署的钓鱼网站。

钓鱼网站

钓鱼网站仿冒钉钉(企业通信平台),窃取相关凭据。由于钉钉在中国的流行程度,其凭据价值相当大。

【钓鱼网站】

用户被引导看到一个弹出消息框,提醒其钉钉账户存在违规行为,如果 24 小时内不验证就会自动冻结。用户点击确认后,就会请用户输入凭据进行验证。

【输入凭据】

结论

凭据是攻击者入侵的直接方式,为攻击者提供了宝贵的资源。攻击者会尽最大可能确保骗局逼真,提供足够有说服力或者引诱力的诱饵来使受害者放松警惕。

IOC:

939656a000b7ca2f54bc42d635537261ce5194e2041f1c3ac37e3c72f8ec5333 f941b76a33b5a1d425569a0ed689023597fd7fc3acb301ec11a37feb71dcb597 ac5f4ba15e883813b3018614887b8f65b2f90d252ab7cdffe6f05f8482e1672a hXXp://w.mryrej.cn hXXps://l99etsen5677cryptorgacme.h7g33.cn hXXp://www.sgiabuq189qhijl.cn

参考来源:

https://www.fortinet.com/blog/threat-research/qr-code-phishing-attempts-to-steal-credentials-from-chinese-language-users

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-02-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 钓鱼邮件
  • 钓鱼邮件相当简单,带有一个 Word 附件。
  • 二维码
  • 大多数移动设备上都能够识别二维码,各种软件都可以处理:
  • 钓鱼网站
  • 结论
  • IOC:
  • 参考来源:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档