
新型钓鱼攻击瞄准即时通讯与社交平台用户,墨西哥城警方与安全专家发出警告
墨西哥城警方通报利用Java弹窗窃取验证码的钓鱼手法,同时有报告显示针对X平台用户的虚假安全警报邮件正在传播,两种攻击均旨在夺取账户控制权。
墨西哥城公民安全秘书处(SSC)网络警察近日发布警报,指出一种利用Java技术生成虚假弹窗的新型钓鱼攻击正在传播。据该机构通报,攻击者通过短信、邮件或社交媒体发送链接,将受害者引导至仿冒即时通讯应用界面的网页,并弹出窗口索要验证码。一旦用户提供该代码,犯罪分子即可在另一设备上注册账户,进而控制通讯账号、获取联系人列表,并冒充受害者向亲友索要钱财或继续扩散欺诈链接。
与此同时,网络安全公司ESET的全球顾问杰克·摩尔(Jake Moore)向《卫报》透露,针对X平台(原推特)用户的钓鱼邮件攻击也在进行中。这些邮件伪装成X官方的安全通知,声称检测到来自陌生地点和设备的登录行为,并诱导用户点击链接“保护账户”。邮件中的链接指向伪造网站,一旦输入用户名和密码,凭据即被窃取。摩尔指出,攻击者有时并不直接索要密码,而是通过恶意链接获取无需密码即可登录账户的权限,得手后可能用于加密货币诈骗、散布虚假信息或发起新一轮钓鱼攻击。
两种攻击手法均利用了用户对账户安全的担忧。墨西哥城警方描述的弹窗钓鱼以“验证账户”为由索要认证码,而X钓鱼邮件则利用用户对异地登录的恐慌。警方强调,犯罪分子在获取账户控制权后,会立即利用该账户对受害者的社交关系实施进一步欺诈。X平台则澄清,其官方通知仅来自x.com和e.x.com域名,且绝不会通过邮件索要密码或附带链接。
目前,墨西哥城警方已公布举报渠道,并建议用户仅在官方应用和网站进行认证、不向任何人透露验证码、审慎检查网址、开启双重验证。关于X钓鱼攻击,安全专家提醒用户注意邮件中是否缺少收件人姓名、登录位置描述是否模糊等细节。两份报告均未提供具体受害人数或攻击规模,相关调查与公众警示仍在进行中。
| 拉丁美洲媒体 | 0.00 | neutral |
|---|---|---|
| 阿拉伯黎凡特—马格里布媒体 | 0.00 | neutral |
| 印度及南亚媒体 | 0.00 | neutral |
| 大西洋/英语圈媒体 | 0.00 | neutral |
The Latin American bloc does not cover the phishing campaign story.
The Arab Levant and Maghreb bloc does not cover the story.
The Indian and South Asian bloc does not cover the story.
The Atlantic bloc does not cover the story.