电脑教程

滥用SaaS平台的网络钓鱼攻击暴涨11倍

字号+作者:创站实验室来源:网络安全2025-11-26 18:49:47我要评论(0)

根据Palo Alto Networks Unit 42的一份调查报告,研究人员发现,攻击者滥用合法软件即服务 (SaaS) 平台创建钓鱼网站的行为正在激增,数据显示,从 2021 年 6 月到 20

根据Palo Alto Networks Unit 42的滥用络钓一份调查报告  ,研究人员发现 ,平台攻击者滥用合法软件即服务 (SaaS) 平台创建钓鱼网站的鱼攻行为正在激增 ,数据显示,击暴从 2021 年 6 月到 2022 年 6 月,涨倍这种滥用行为大幅增加了 1100%。滥用络钓

SaaS为网络钓鱼行为提供了一些便利,平台包括规避电子邮件安全系统的鱼攻检测 、香港云服务器享受高可用性以及无需学习编写代码来创建看似合法的击暴网站。此外,涨倍由于 SaaS 平台简化了创建新站点的滥用络钓过程,攻击者可以轻松切换到不同的平台主题、扩大或多样化其运营。鱼攻

Unit 42 将被滥用的击暴平台分为六类 :文件共享 、源码下载调查表单器、涨倍网站生成器、笔记和文档编写平台以及个人档案 。Palo Alto Networks 记录了所有类别的滥用增长。

按类别分类的 SaaS 平台滥用增长情况

Unit 42 报告解释说 ,多数情况下 ,攻击者直接在被滥用的服务上托管他们的亿华云凭证窃取页面,而在一些特定情况下,托管在被滥用服务上的登录页面本身并不包含凭证窃取表单 ,相反 ,攻击者通过一个重定向步骤将受害者带到另一个站点。

钓鱼网站可以托管在一个不回应删除请求的防弹主机服务提供商(BPH)上,因此 ,钓鱼行为者遵循这种做法,服务器租用在牺牲转化率的同时增加活动的正常运行时间 。如果最终的凭证窃取页面被删除 ,攻击者可以简单地更改链接并指向新的凭证窃取页面 ,保证钓鱼行为的持续性。

研究认为,免费模板阻止对合法 SaaS 平台的滥用非常困难 ,这也是 SaaS如此适合网络钓鱼活动的原因所在。对于用户而言,还是要牢记在被要求输入账户凭证时确保网站 URL 的正规性 。

源码库

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 网络钓鱼活动盯上PyPI用户,分发恶意代码

    网络钓鱼活动盯上PyPI用户,分发恶意代码

    2025-11-26 17:15

  • 探索苹果电脑第八代处理器的卓越表现(领先技术驱动的新一代处理器,一触即发)

    探索苹果电脑第八代处理器的卓越表现(领先技术驱动的新一代处理器,一触即发)

    2025-11-26 16:46

  • 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)

    大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)

    2025-11-26 16:25

  • 宏基台式机BIOS设置教程(轻松掌握BIOS设置技巧,优化你的宏基台式机性能)

    宏基台式机BIOS设置教程(轻松掌握BIOS设置技巧,优化你的宏基台式机性能)

    2025-11-26 16:21

网友点评