Новая фишинговая кампания использует измененные префиксы URL-адресов

Новая фишинговая кампания использует измененные префиксы URL-адресов

Добавлено в закладки: 0

Исследователи безопасности из компании GreatHorn обнаружили новую фишинговую кампанию, в рамках которой преступники обходят традиционную защиту URL-адресов.

Хотя многие фишинговые мошенничества включают изменение букв в URL-адресах популярного сайта, чтобы заставить пользователей перейти на поддельные целевые страницы, текущая кампания изменяет символы, используемые в префиксе, который идет перед URL-адресом.

URL-адреса, используемые в кампании, имеют неправильный формат и не используют обычные протоколы URL-адресов, такие как http:// или https://. Вместо этого они используют http:/\ в префиксе URL. Поскольку двоеточие и две косые черты всегда использовались в стандартном формате URL, большинство браузеров автоматически игнорируют этот фактор.

Таким образом, киберпреступники обходят многие сканеры электронной почты и достигают своих намеченных целей.

По словам экспертов, первые атаки с использованием метода измененного префикса были зафиксированы в октябре прошлого года. В период с начала января до февраля 2021 года объем фишинговых атак по электронной почте с использованием искаженных префиксов URL-адресов увеличился на 5933%.

Хотя данные попытки фишинга были выявлены в организациях из самых разных отраслей, финансовые, фармацевтические и строительные компании подвергаются атакам чаще, чем другие. Кроме того, организации, использующие сервис Microsoft Office 365, становились целями атак гораздо чаще, чем организации, использующие Google Workspace в качестве облачной среды электронной почты.

Источник

Автор публикации

не в сети 5 часов

Андрей Маргулис

Новая фишинговая кампания использует измененные префиксы URL-адресов 435
С организацией DDoS атак завязал.
Выкладываю новости технологий и интересные статьи с темной стороны интернета.
29 лет
День рождения: 14 Мая 1991
Комментарии: 526Публикации: 1841Регистрация: 12-12-2015
РЭНБИ - информационно-развлекательный портал
Добавить комментарий
Войти с помощью: 
Авторизация
*
*
Войти с помощью: 
Регистрация
*
*
*
Ваш день рождения * :
Число, месяц и год:
Отображать дату:
Войти с помощью: 
Генерация пароля