99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

黑客利用PDF冒充微軟等知名品牌,發動“回撥式”釣魚攻擊

0
分享至



網絡安全研究人員發現,近期出現大量冒充微軟、DocuSign等知名品牌的釣魚郵件,其附件PDF中包含惡意二維碼或鏈接,誘導受害者撥打攻擊者控制的電話。這種新型攻擊手法被稱為“電話導向攻擊投遞”(Telephone-Oriented Attack Delivery,簡稱TOAD,也稱“回撥式釣魚”)。

01

利用PDF信任度實施攻擊

這些攻擊利用了用戶對PDF文檔的普遍信任,將本應安全的文件共享方式轉變為竊取憑證和金融欺詐的入口。惡意活動通過多種攻擊向量展開,攻擊者將完整的釣魚郵件嵌入PDF附件中,以規避傳統的電子郵件安全過濾器。

通過將品牌標識、虛假發票和欺騙性內容直接封裝到PDF文件中,攻擊者繞過了通常會對可疑郵件內容進行標記的文本分析系統。PDF的可移植性使其成為跨平臺和設備傳遞逼真品牌冒充的理想載體。

02

電話導向攻擊(TOAD)與全球分布

這些攻擊已從簡單的電子郵件釣魚演變為包含電話導向攻擊(TOAD),也稱為回撥釣魚。受害者會收到包含虛假發票或安全警報的PDF附件,其中嵌入了電話號碼。思科Talos分析師發現,攻擊者使用互聯網語音協議(VoIP)號碼進行這些社會工程操作以保持匿名。

這些攻擊活動的地理范圍遍布全球,研究人員注意到在2025年5月5日至6月5日的研究期間,針對美國用戶的活動尤為集中。分析顯示,微軟和DocuSign是最常被冒充的品牌,而NortonLifeLock、PayPal和百思買(Best Buy)的Geek Squad則在基于TOAD的攻擊中占據主導地位。

03

QR碼集成與PDF注釋濫用



這些攻擊活動中最復雜的方面涉及在PDF附件中嵌入QR碼的戰略性使用,創建了多層次的欺騙機制。攻擊者將QR碼與看似合法的品牌通信內容并列放置,誘導受害者掃描這些會重定向到CAPTCHA保護的釣魚頁面的二維碼,旨在竊取憑證。

思科Talos研究人員發現,威脅行為者利用PDF注釋隱藏惡意URL,同時保持文檔的合法性。在分析的樣本中,攻擊者在PDF注釋中嵌入了多個URL,其中一個URL(https://eu1.documents.adobe.com/public/)看起來合法,而另一個注釋則包含實際的釣魚目標(https://schopx.com/r?)。這種技術使可見的QR碼鏈接到可信站點,在隱藏注釋重定向到惡意端點前建立受害者信任。

04

Adobe電子簽名服務濫用與攻擊案例



這種濫用行為還延伸到Adobe的電子簽名服務,攻擊者通過合法的Adobe基礎設施上傳和分發完整的釣魚文檔。一個記錄在案的案例涉及冒充PayPal,聲稱收取699.00美元購買"Apple iPad Air 11英寸Wi-Fi 256GB-藍色"的費用,包含交易ID #08345049MC0STO958308328和回撥號碼+1 (820)-206-4931。

這展示了攻擊者如何將QR碼與品牌冒充層層疊加,而攻擊序列則說明了從最初接收電子郵件到受害者操縱和惡意文件下載的完整TOAD攻擊序列。

如何防范基于PDF的攻擊



用戶層面

謹慎處理PDF附件:

對來自未知發件人或包含緊急請求的PDF保持警惕,避免掃描不明二維碼或點擊嵌入鏈接。

驗證通信真實性:

通過官方渠道聯系品牌客服,而非直接回復郵件或撥打附件中的電話。

用安全工具:

啟用多因素認證(MFA),定期更新安全軟件,并掃描可疑附件。

企業層面

員工培訓:

開展安全意識教育,重點培訓識別PDF釣魚攻擊的特征(如品牌冒充、緊急請求、可疑鏈接)。

部署高級檢測技術:

利用AI和機器學習分析PDF文件結構,檢測隱藏注釋、惡意URL或動態內容加載行為。

限制郵件附件類型:

禁止或限制通過企業郵箱接收可執行文件(如.exe、.js)和潛在危險的PDF(如包含JavaScript或表單字段的PDF)。

PDF簽名證書避免被偽造或濫用措施



01

使用數字證書

原理:數字證書由權威機構(GDCA)頒發,包含簽名者的身份信息和公鑰。簽名時,私鑰加密文件摘要,公鑰用于驗證簽名合法性。

效果:私鑰唯一性確保簽名不可偽造,若文件被篡改,驗證時摘要不匹配,簽名失效。

02

結合時間戳服務

原理:時間戳服務器為文件添加可信時間標記,證明簽名時的文件狀態。

效果:防止攻擊者事后篡改文件并偽造簽名時間,增強法律效力。

操作:在簽名過程中嵌入時間戳,接收方驗證時檢查時間戳有效性。

03

應用哈希算法

原理:將文件內容轉換為固定長度哈希值,簽名時對哈希值加密。

效果:文件微小修改會導致哈希值劇變,驗證時對比哈希值即可發現篡改。

應用:哈希值作為簽名的一部分,確保文件完整性。

隨著網絡犯罪手段持續進化,PDF簽名證書的安全威脅不會消失,但通過技術迭代、管理優化與用戶意識提升,我們完全能將風險控制在可接受范圍內。無論是企業保護核心數據,還是個人防范身份盜用,唯有保持警惕、持續更新防護策略,方能在數字化浪潮中筑牢安全基石。

素材來源:freebuf

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
55歲滕哈赫麻了!藥廠首秀1-5恥辱,對手是一群孩子 嘴硬:不在乎

55歲滕哈赫麻了!藥廠首秀1-5恥辱,對手是一群孩子 嘴硬:不在乎

風過鄉
2025-07-19 06:02:01
普京為何是中國的貴人?三次救我國于水火之中,難怪深受國人喜歡

普京為何是中國的貴人?三次救我國于水火之中,難怪深受國人喜歡

通文知史
2025-07-18 15:30:03
中央巡視組進駐,陳敏爾、徐麟、陳剛、趙一德、郝鵬表態

中央巡視組進駐,陳敏爾、徐麟、陳剛、趙一德、郝鵬表態

新京報政事兒
2025-07-18 20:44:22
企業老板開房車去崗仁波齊 在拉薩之歌門口去世,疑勞累飲酒高反

企業老板開房車去崗仁波齊 在拉薩之歌門口去世,疑勞累飲酒高反

史行途
2025-07-17 22:30:09
曝杜建英并未與原配離婚,兩人恩愛至今 還生了一個36歲兒子

曝杜建英并未與原配離婚,兩人恩愛至今 還生了一個36歲兒子

查爾菲的筆記
2025-07-18 22:43:58
驚悚黑匣子錄音曝光:印度航空171號班機墜毀前,機長行為引發強烈關注

驚悚黑匣子錄音曝光:印度航空171號班機墜毀前,機長行為引發強烈關注

華人生活網
2025-07-19 01:29:38
女孩查分721,當晚選擇墜樓自殺,警方檢查手機短信,發現實情

女孩查分721,當晚選擇墜樓自殺,警方檢查手機短信,發現實情

罪案洞察者
2025-07-16 10:48:38
掌摑的巨大代價!威爾史密斯現在連生活費都拿不出來了?

掌摑的巨大代價!威爾史密斯現在連生活費都拿不出來了?

隨波蕩漾的漂流瓶
2025-07-18 17:35:03
江蘇太倉市委書記落馬!疑遭學霸校花舉報,曝有43個情人

江蘇太倉市委書記落馬!疑遭學霸校花舉報,曝有43個情人

180視角
2025-07-18 17:16:23
這都能甩鍋中國?法報奇文:中國大力治理空氣污染加劇全球變暖

這都能甩鍋中國?法報奇文:中國大力治理空氣污染加劇全球變暖

可達鴨面面觀
2025-07-19 09:03:34
劉慧任上被查!今年已有6名正部級官員落馬

劉慧任上被查!今年已有6名正部級官員落馬

魯中晨報
2025-07-18 15:16:10
禍不及家人,天津球迷罵得太臟了!韋世豪被球迷辱罵妻子

禍不及家人,天津球迷罵得太臟了!韋世豪被球迷辱罵妻子

直播吧
2025-07-18 22:15:13
霍英東家規森嚴:二房三房太太貌美得寵,都生了兒子卻從不爭家產

霍英東家規森嚴:二房三房太太貌美得寵,都生了兒子卻從不爭家產

鄉野小珥
2025-07-19 01:31:41
極端高溫致河南室內大量蚊子被熱死

極端高溫致河南室內大量蚊子被熱死

魯中晨報
2025-07-18 09:16:05
娃哈哈大股東,不忍了

娃哈哈大股東,不忍了

藍鯨新聞
2025-07-18 16:39:22
跌慘了!從550萬到380萬,一年降170萬未成交,廣州業主欲哭無淚

跌慘了!從550萬到380萬,一年降170萬未成交,廣州業主欲哭無淚

火山詩話
2025-07-19 07:43:13
宗馥莉母親施幼珍:曾是下鄉知青,結婚時不知道宗慶后的收入

宗馥莉母親施幼珍:曾是下鄉知青,結婚時不知道宗慶后的收入

17譚
2025-07-18 16:47:50
“10公里以內不配打車?”上海虹橋出租車拒載事件后續:官方已立案!

“10公里以內不配打車?”上海虹橋出租車拒載事件后續:官方已立案!

新民晚報
2025-07-18 16:26:29
一臺3萬元,打工人養不起小電驢

一臺3萬元,打工人養不起小電驢

Tech星球
2025-07-18 14:49:22
這兩件事一起看,已不是諷刺的問題!

這兩件事一起看,已不是諷刺的問題!

走讀新生
2025-07-18 17:55:53
2025-07-19 09:27:00
數安時代 incentive-icons
數安時代
推送信息安全資訊
1678文章數 1483關注度
往期回顧 全部

科技要聞

凌晨,OpenAI重磅更新,Manus們算白忙活嗎

頭條要聞

正部級女官員劉慧任上被查:17歲當工人 39歲任正廳

頭條要聞

正部級女官員劉慧任上被查:17歲當工人 39歲任正廳

體育要聞

夏聯-楊瀚森8+8+5+3帽 開拓者大勝火箭

娛樂要聞

王琳自曝被兒子打,承認自己水性楊花

財經要聞

娃哈哈爭產大戰:杜建英的進擊

汽車要聞

售30萬?方程豹鈦7高配版有激光雷達/車載無人機

態度原創

手機
時尚
本地
旅游
親子

手機要聞

一加13、REDMI K80 Pro、iQOO 13銷量比比看

15件甜撩系睡衣!純欲又少女,根本頂不?。?/h3>

本地新聞

換個城市過夏天 | 誰打翻了濰坊的調色盤?

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

親子要聞

健康 | 男孩1年長高10厘米!家長卻愁壞,醫生提醒

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 咸阳市| 池州市| 安岳县| 枣阳市| 布尔津县| 色达县| 海原县| 建始县| 延庆县| 冀州市| 徐州市| 海晏县| 西丰县| 宁陕县| 邹平县| 时尚| 兴山县| 丁青县| 抚宁县| 平度市| 双江| 大关县| 金湖县| 广州市| 安康市| 宁晋县| 湖州市| 株洲市| 西宁市| 蒲江县| 巫溪县| 昌江| 黄陵县| 佛教| 昆山市| 大宁县| 阿克| 西藏| 鸡泽县| 新闻| 壤塘县|