首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

警惕!假冒财务部门,针对中国用户的二维码诈骗

研究人员近日发现了一个利用二维码针对中国用户进行钓鱼,攻击者旨在窃取受害者的凭据。

钓鱼邮件

钓鱼邮件相当简单,带有一个 Word 附件。

电子邮件

钓鱼邮件假冒财务部门的名义,发布提醒用户申请劳动补贴的通知。邮件的主题名为关于2022年个人劳动补贴申领通知,正文中也要求用户点击附件查看具体信息。

打开附件可以在文档中看到一些文本描述与二维码:

文档内容

二维码

大多数移动设备上都能够识别二维码,各种软件都可以处理:

带有国徽图标的二维码

带有微信图标的二维码

Word 文件中的二维码会引导用户访问攻击者部署的钓鱼网站。

钓鱼网站

钓鱼网站仿冒钉钉(企业通信平台),窃取相关凭据。由于钉钉在中国的流行程度,其凭据价值相当大。

钓鱼网站

用户被引导看到一个弹出消息框,提醒其钉钉账户存在违规行为,如果 24 小时内不验证就会自动冻结。用户点击确认后,就会请用户输入凭据进行验证。

输入凭据

结论

凭据是攻击者入侵的直接方式,为攻击者提供了宝贵的资源。攻击者会尽最大可能确保骗局逼真,提供足够有说服力或者引诱力的诱饵来使受害者放松警惕。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20230206A02KVG00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券