网络安全

SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业

字号+作者:创站实验室来源:人工智能2025-11-26 18:25:41我要评论(0)

近日,卡巴斯基的网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。攻击的方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的凭证发送令人信

近日,瞄准卡巴斯基的最新正中网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。

攻击的网络方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的钓鱼凭证发送令人信服的网络钓鱼电子邮件等 。

这些电子邮件伪装得十分真实,活动所以如果收件人收到后没有意识到是小型钓鱼邮件  ,极可能会造成其一定的云计算企业损失。

卡巴斯基在其最新发现中解释说 ,瞄准通过利用 SendGrid 的最新正中基础设施,攻击者可以利用收件人对过往发件人来源的网络信任度,来提高网络钓鱼成功的钓鱼效果。

这些欺诈性电子邮件通常是活动伪装成来自ESP的合法消息 ,提示收件人在增强安全性的亿华云小型幌子下启用双因素身份验证(2FA)  。但其提供的企业链接会将用户重定向到一个模仿SendGrid登录页面的假冒网站,然后在那里获取他们的瞄准凭据。

卡巴斯基安全专家Roman Dedenok表示 :使用可靠的电子邮件服务提供商对企业的声誉和安全非常重要。但现在有一些骗子学会了伪装 ,他们往往伪装成提供可靠服务的邮件提供商 。高防服务器所以对企业来说 ,认真检查您收到的电子邮件至关重要 ,为了更好地提供保护,请安装可靠的网络安全解决方案。

安全专家还强调称 ,网络钓鱼者经常利用被劫持的账户 ,这是因为 ESP 通常会对新客户进行严格检查,而已经发送过大量电子邮件的免费模板老账户通常被认为是值得信赖的 。

为了降低遭受网络钓鱼攻击的风险,卡巴斯基建议对员工进行基本的网络安全培训 ,利用具有反钓鱼功能的邮件服务器保护解决方案 ,并部署端点安全解决方案。

对此 ,Twilio 发布声明称 :假冒网站管理员或其他关键功能已被证明是服务器租用整个行业中一种有效的网络钓鱼手段,不少黑客对其平台和服务加以滥用,不仅窃取了客户的账户凭证 ,还利用平台发起了钓鱼攻击 ,Twilio SendGrid 对此非常重视 ,安全团队一经发现与网络钓鱼活动有关的账户就立即将其关停。

Twilio 发言人表示 :平台鼓励所有终端用户采取多管齐下的方法来打击网络钓鱼攻击,包括双因素身份验证 、香港云服务器IP 访问管理和使用基于域的消息传递等。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 网络威胁组织技术评估:Muddled Libra到底是何方神圣

    网络威胁组织技术评估:Muddled Libra到底是何方神圣

    2025-11-26 17:45

  • 黑客组织 FIN7 借用 Google Ads 传播恶意软件

    黑客组织 FIN7 借用 Google Ads 传播恶意软件

    2025-11-26 16:58

  • 黑客警告:全新零点击威胁瞄准GenAI应用程序

    黑客警告:全新零点击威胁瞄准GenAI应用程序

    2025-11-26 16:29

  • Saltstack 自动批量更新 SSL 证书,你学会了吗?

    Saltstack 自动批量更新 SSL 证书,你学会了吗?

    2025-11-26 16:03

网友点评