网络安全

首页 标签 网络安全
# 网络安全 #
关注
61781内容
|
23天前
|
Google亮剑“灯塔”:一场法律与代码交织的PhaaS围剿战,中国安全界如何接招?
2025年,Google起诉PhaaS平台“Lighthouse”,揭露其提供仿冒登录页、反侦测技术等一站式钓鱼服务,标志网络犯罪进入工业化时代。此举凸显全球身份安全危机,警示中国需加强法律协作与全链条防御。
|
23天前
|
Google重拳出击“短信钓鱼三人组”:一场横跨中美、直击PhaaS产业链的法律与技术围剿
2025年11月,Google在美国起诉中国境内网络钓鱼平台“Lighthouse”,揭露其通过模块化“钓鱼即服务”(PhaaS)在全球120国作案超百万起。该团伙仿冒USPS等品牌,利用短信诱导用户泄露验证码,进而劫持移动支付。攻击高度自动化,依托中国云服务快速轮换域名,绕过传统防御。此案标志科技巨头开始跨境溯源反制,也警示国内面临同类威胁——仿顺丰、ETC的钓鱼已现踪迹。防御需个人警惕、企业防护与生态协同并重。
|
23天前
|
谷歌重拳出击“钓鱼即服务”黑产:25名中国籍嫌犯被诉,短信钓鱼攻防战进入新阶段
Google起诉25名中国籍“John Doe”,揭露其运营的Lighthouse“钓鱼即服务”平台,一年内生成超20万仿冒网站,波及121国,窃取超1.15亿条信用卡信息。该平台提供傻瓜式钓鱼工具,降低犯罪门槛,攻击覆盖Google、USPS等400多家品牌。尽管诉讼难获刑事定罪,但旨在冻结资产、切断黑产链条。专家呼吁加强跨国协作与技术防御,共建反诈生态。
|
23天前
|
钓鱼攻击“隐身术”升级:Quantum Route Redirect让安全网关集体失明,M365成重灾区
2025年新型钓鱼工具QRR利用智能分流技术,伪装成“密码过期”邮件,绕过安全检测,精准攻击M365用户。其通过浏览器指纹识别真人与扫描器,实现“双轨响应”,并借助会话劫持横向渗透,形成闭环攻击。该工具已作为PhaaS服务公开售卖,具备反检测、多语言模板等企业级功能,威胁全球企业网络安全。
|
23天前
|
当“我已付款两次”成为钓鱼暗号:Booking.com生态遭系统性渗透,全球酒店与旅客陷信任危机
2025年,代号“I Paid Twice”的全球钓鱼攻击利用被控酒店账户,伪装官方消息诱骗旅客输入支付信息,揭示在线旅游平台信任链的脆弱性,为中国OTA及本地生活平台敲响安全警钟。
|
24天前
|
钓鱼邮件新变种:利用HTML表格伪造二维码绕过安全检测
一种新型钓鱼攻击利用HTML表格伪造二维码,绕过邮件安全检测。该手法通过纯代码构建视觉二维码,结合动态域名与收件人信息,诱导用户扫码,极具隐蔽性。防御需技术升级与用户教育并重。
|
24天前
|
“发票未付,服务将停”:意大利主机商客户成钓鱼新目标,域名与网站控制权正被悄然转移
一封“服务即将暂停”的邮件,可能正瞄准你的网站命脉。仿冒云服务商的钓鱼攻击正精准打击中小企业,通过高仿真页面窃取账户、倒卖数据,甚至接管域名。这不仅是诈骗,更是对数字基础设施的静默入侵。防御需从习惯开始:不点链接,手动登录,启用MFA。安全,始于清醒。
|
24天前
|
从法庭到代码:Google如何用“法律+技术”组合拳围剿钓鱼即服务黑产?
Google双线出击反诈:起诉“钓鱼即服务”团伙Lighthouse,揭露其三年攻击超百万用户、窃取上亿信用卡信息;同时推动三项反诈立法,倡导全球共建安全生态,标志网络防御进入主动清剿产业链新阶段。
|
24天前
|
“Meta合规通知”成钓鱼新马甲:全球中小企业遭遇精准围猎,账号沦陷后损失远超想象
数字时代,中小微企业频遭仿冒平台通知的钓鱼攻击。黑客利用Meta、微信、抖音等官方名义,通过高仿真邮件与链接,窃取账号权限,实施诈骗。此类攻击滥用合法域名,绕过传统防护,凸显企业数字安全脆弱性。防御需技术升级与流程规范并重,更呼唤平台责任与行业共治。
|
24天前
|
Google重拳出击短信钓鱼黑产:一场横跨太平洋的“E-ZPass”骗局如何撕开数字信任防线?
Google罕见提起多起联邦诉讼,打击一长期活跃于境外、冒用E-ZPass、USPS及Google等品牌的短信钓鱼团伙。该团伙通过伪造缴费通知、包裹提醒等高诱导短信,结合短链跳转、动态钓鱼页、域名轮换等技术,窃取用户敏感信息,形成“钓鱼即服务”黑产链条。此次诉讼援引《兰哈姆法》与《计算机欺诈与滥用法》,联合运营商与注册商冻结数百个恶意域名与IP,旨在从源头瓦解攻击基础设施。事件揭示短信正成网络钓鱼新主战场,中美类似攻击模式趋同,防御需个人警惕与企业零信任协同。
免费试用