【年度典型案例】扫码就能领补贴?通知社保在线速办?当心是钓鱼骗局!

随着我们生活的数字化程度越来越高,完成各种业务和服务变得前所未有的便捷。只需轻轻一点手机屏幕,我们办事儿变得飞快又方便。然而,正当我们享受这种数字化带来的便捷时,一些不法分子也在暗中伺机而动,利用各种手段制造诈骗骗局,试图从中牟利。

说到这儿,不知道大家有没有收过这样的邮件,说是给我们发社保补贴、劳动补贴之类的?声称只需扫一扫二维码就能轻松领钱?看到能领钱,心里那个乐呵啊,但这年头,天上不会掉馅饼,得睁大眼睛看清楚,别一不小心掉进陷阱里。

"联环钓鱼"是一种新兴的补贴诈骗邮件趋势,这种攻击手法通常涉及到账号盗用。攻击者首先通过各种手段盗取一个组织内部某个人的邮箱账号,然后利用这一账号向同一域名下的其他邮箱发送诈骗邮件。

这些邮件看似来自组织内部的可信来源,员工对来自同域名邮件的警惕性相对较低,这使得"联环钓鱼"攻击尤为危险。

事实上,自2021年开始,补贴诈骗钓鱼就一直是危害最大的以资金窃取为目的的钓鱼邮件。到了2023年,这种补贴诈骗的攻击手法开始多样化,既有大范围的撒网式钓鱼,又有利用盗取账号域内发送的方式;钓鱼文本和二维码也有图片、附件文档等多种形式。

据Coremail邮件安全人工智能实验室监测发现,利用盗取账号域内发送的方式,由于同域邮件可信度高,用户容易信以为真。这使其成为了2023年造成资金损失事件数量最多的钓鱼攻击模式

您的账号***异常提醒!

以一个具体案例为例,攻击者会先发送一个钓鱼邮件给目标,邮件标题通常很紧急,标题为“您的账号***异常提醒!”

邮件正文链接指向钓鱼网站

https://www.nametopx.com/

这种标题很容易引起人的注意和紧张,让人在紧张和焦虑中忽略了验证邮件真伪的步骤,进而跟随邮件中的指示行动,最终落入骗子设下的陷阱。

骗取用户邮箱账号和密码后,攻击者登录受害者邮箱,通过组织通讯录,向域内用户批量发送财务诈骗邮件,标题为“2023第三季度个人劳动补贴申领通知”。攻击者还会把盗取的账号名称改为财务部,以此加强钓鱼邮件可信度。

如案例所示,骗子会冒充公司财务部,通过发送带有二维码的邮件,诱导员工或公众人士进行所谓的“扫码认证领取”。然而,这些二维码往往链接到恶意网站,目的是为了窃取你的个人信息和财务信息

一旦你按照邮件中的指示操作,扫描二维码后会进入仿冒的国家人社部网站,输入银行卡号、身份证号、手机号、姓名和短信验证码,你的银行账户很可能会遭到非法访问,你辛苦赚来的钱财也可能瞬间蒸发。

现在的骗子也是越来越狡猾了,他们不仅仅是发个邮件、发个短信那么简单。有的还真是下了一番苦功夫,为了让骗局看起来更真,竟然假冒成官方的网站,比如人社部的网站。

想象一下,你打开了一个看起来官方极了的网站,页面设计、字体使用、甚至每一个按钮的布局都跟真的一模一样。然后,突然间,一个飘窗跳了出来,看起来就像是官方的一个通知,诱导你点击进去。

一旦你按图索骥,点击了那个飘窗,接下来的情节你可能都能猜到——页面会要求你填写一些个人信息,比如姓名、身份证号码、银行账户信息等等。这时候,你可能还在想:“哇,这官方网站做得还挺人性化的,连补贴都能在线申请了。”但是,停一停,想一想,真的官方机构会这么轻易就让你在网上填这么敏感的信息吗?这背后隐藏的风险你能接受吗?

1、诈骗手法:

1. 邮件主题Re: 2023年第三季度个人劳动补贴申领通知

2. 附件:2023人社部第三季度个人劳动补贴登统计相关补充材料.docx

3. 联环钓鱼--补贴诈骗邮件新趋势:通常结合盗号,向同域名其他邮箱发送;通过二维码引导进入仿冒的人社部网站,骗取银行卡信息

2、防护建议:

面对日益猖獗的补贴诈骗钓鱼邮件,采取有效的防护措施至关重要。

01. 网关识别和拦截

首先,像Coremail邮件安全网关这样的工具已经具备了强大的拦截能力,能够有效识别并阻挡补贴钓鱼诈骗邮件。邮件安全网关的域内互发邮件检测功能能够针对那些来自同一组织内部的诈骗邮件提供额外的保护层,这对于防范利用盗取账号进行的内部钓鱼攻击尤为有效。

02. 加强账号安全

其次,通过实施双因子认证和使用客户端专用口令,可以大大增强账号的安全性。这些措施为账号安全提供了双重保障,即使在账号信息被盗取的情况下,也能有效防止未经授权的访问。

03. 提升安全意识

最后,加强安全意识培训是防范钓鱼攻击的关键。通过定期向员工展示和讲解典型的钓鱼邮件案例,可以帮助员工建立起基本的安全防范意识。此外,利用像CACTER CAC2.0这样的威胁情报订阅服务,可以让组织和员工及时了解最新的钓鱼攻击手法和防范策略,从而更好地保护自己不受网络骗局的侵害。

以后再面对这样的钓鱼诈骗邮件,我们应该立即删除邮件,并且不要尝试扫描其中的任何二维码。如果收到的信息看起来来自你的工作单位或其他可信机构,但你对其真实性感到怀疑,最好的做法是直接联系单位确认信息的真伪,保持警惕,用智慧和谨慎保护好自己的数字生活,不给骗子留下任何可乘之机。

年度典型案例

以上案例源自《2023中国企业邮箱安全性研究报告》。报告记录了6个年度典型案例,更多年度典型案例,请下载《2023中国企业邮箱安全性研究报告》进行查看。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/537890.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

k8s知识

k8s是用于容器编排和管理的,docker或者ctr是k8s的运行时,k8s通过容器运行时来启动容器,容器启动需要镜像,镜像可以用docker构建,dockerfile就是用于自定义如何构建镜像,所以上面那套流水线就是先用dockerfi…

Java算法小练习——五道经典算法题

练习一:按照要求进行排序 定义数组并存储一些朋友对象,利用Arrays中sort方法进行排序 要求1:属性有姓名、年龄、身高。 要求2:按照年龄的大小进行排序,年龄一样,按身高排序,身高一样安姓名的字母…

策略为王股票软件源代码-----如何修改为自己软件05

上面是如何修改里面的图标和图片,,, 试用版下载: http://www.ninebulls.com/ 联系方式: support@ninebulls.com 常见问题: 1。源代码经编程后产生的目标文件执行后显示为试用版,这样是否正常?如何切换成专业版? 显示为评估版是正常的,注册后即切换成专业版。 Too…

【算法一则】做算法学数据结构 - 简化路径 - 【栈】

目录 题目栈代码题解 题目 给你一个字符串 path ,表示指向某一文件或目录的 Unix 风格 绝对路径 (以 ‘/’ 开头),请你将其转化为更加简洁的规范路径。 在 Unix 风格的文件系统中,一个点(.)表…

python使用ffmpeg分割视频为Hls分片文件/使用OpenSSL加密m3u8和TS文件

FFmpeg和OpenSSL是一个开源免费的软件,在官网上就能下载, FFmpage网址(建议选择文件名full结尾的文件):Builds - CODEX FFMPEG gyan.dev OpenSSL网址(建议选择win64的MSI文件):Win3…

vscode 中显示 pnpm : 无法加载文件 C:\Users\AppData\Roaming\npm\pnpm.ps1,因为在此系统上禁止运行脚本

vscode 中无法运行pnpm vscode中运行pnpm报错解决办法如下 vscode中运行pnpm报错 pnpm : 无法加载文件 C:\Users\AppData\Roaming\npm\pnpm.ps1,因为在此系统上禁止运行脚本 解决办法如下 1、用get-ExecutionPolicy命令在vscode终端查询状态 如果返回的是 Restr…

堆排序-升序和降序_TopK-N个数找找最大的前K个

一、堆排序 堆排序即利用堆的思想来进行排序,总共分为两个步骤:1.建堆 升序:建大堆 降序:建小堆 2.利用堆删除思想来进行排序 方法一:把数据拷贝进堆、把堆拷贝进数据 //弊端,1.需要先有一个堆 2.时间复杂度拷贝数据 void HeapSort(int* …

前端学习<四>JavaScript基础——18-数组之隐秘

之前学习的数据类型,只能存储一个值(字符串也为一个值)。如果我们想存储多个值,就可以使用数组。 数组简介 数组(Array)是属于内置对象,数组和普通对象的功能类似,都可以用来存储一…

一文了解HTTPS的加密原理

HTTPS是一种安全的网络通信协议,用于在互联网上提供端到端的加密通信,确保数据在客户端(如Web浏览器)与服务器之间传输时的机密性、完整性和身份验证。HTTPS的加密原理主要基于SSL/TLS协议,以下详细阐述其工作过程&…

C语言易错知识点(3):字符数组的修改、sscanf、sprintf

字符数组是一个很细节的语法,涉及很多知识点,这篇文章我主要分享一下如何理解字符数组,以及对应的sscanf、sprintf有什么用 1.字符数组的初始化以及内容修改易错点 字符数组的初始化方式有两种,一种是直接用字符串进行初始化&am…

蓝桥杯第2152题——红绿灯

问题描述 爱丽丝要开车去上班, 上班的路上有许多红绿灯, 这让爱丽丝很难过。为 了上班不迟到, 她给自己的车安装了氮气喷射装置。现在她想知道自己上班最 短需要多少时间。 爱丽丝的车最高速度是 米每秒, 并且经过改装后, 可以瞬间加速到小于 等于最高速的任意速度, 也可以瞵…

(Java)数据结构——图(第五节)Kruskal的实现最小生成树(MST)

前言 本博客是博主用于复习数据结构以及算法的博客,如果疏忽出现错误,还望各位指正。 Kruskal算法(Kruskal的实现原理) Kruskal算法的原理: 就是每次取最小的边,看看是不是与已经选择的构成回路&#x…

imu6xl点灯(C语言)

参考正点原子开发指南 根据原理图可以看出,我们需要设置低电平导通电路。 在原理图上找到LED0,对应IO为GPIO3 IO复用配置 IMX6UL每个引脚都可以复用 在用户手册第30章可以找到IOMUXC_SW_MUX_CTL_PAD_GPIO1_IO03这个寄存器,地址为0x020E0068&…

洛谷-P1036 [NOIP2002 普及组] 选数

P1036 [NOIP2002 普及组] 选数 - 洛谷 | 计算机科学教育新生态 (luogu.com.cn) #include<bits/stdc.h> using namespace std; const int N30; int n,r; int g[N]; //存用户输入的数 int arr[N]; //存答案 int res0; //存种类数bool is_prime(int y){ //求素数if(y<2){…

HarmonyOS实战开发-音视频录制、如何实现音频录制和视频录制功能的应用

介绍 音视频录制应用是基于AVRecorder接口开发的实现音频录制和视频录制功能的应用&#xff0c;音视频录制的主要工作是捕获音频信号&#xff0c;接收视频信号&#xff0c;完成音视频编码并保存到文件中&#xff0c;帮助开发者轻松实现音视频录制功能&#xff0c;包括开始录制…

2024年MCN商业模式运营体系行业发展分析

【干货资料持续更新&#xff0c;以防走丢】 2024年MCN商业模式运营体系行业发展分析 部分资料预览 资料部分是网络整理&#xff0c;仅供学习参考。 mcn运营资料包&#xff08;完整资料包含以下内容&#xff09; 目录 MCN机构运营方案的概要&#xff1a; 一、MCN机构定位与目…

Linux中安装seata

Linux中安装seata 一、准备1、环境2、下载3、上传到服务器4、解压 二、配置1、备份配置文件2、导入sql3、修改配置前4、修改配置后5、在nacos中配置 三、使用1、启动2、关闭 一、准备 1、环境 因为要在 nacos 中配置&#xff0c;要求安装并启动 nacos 。可以参考这篇博客。 …

接口优化技巧

一、背景 针对老项目&#xff0c;去年做了许多降本增效的事情&#xff0c;其中发现最多的就是接口耗时过长的问题&#xff0c;就集中搞了一次接口性能优化。本文将给小伙伴们分享一下接口优化的通用方案 二、接口优化方案总结 1.批处理 批量思想&#xff1a;批量操作数据库&a…

ObjectiveC-第一部分-基础入门-学习导航

专题地址:MacOS一站式程序开发系列专题 第一部分:基础入门学习导航 OSX-01-Mac OS应用开发概述:简单介绍下MacOS生态、Xcode使用以及使用Xcode创建app的方法OSX-02-Mac OS应用开发系列课程大纲和章节内容设计:介绍下此系列专题的文章内容组织形式以及此系列专题的覆盖内容…

《哈迪斯》自带的Lua解释器是哪个版本?

玩过《哈迪斯》&#xff08;英文名&#xff1a;Hades&#xff09;吗&#xff1f;最近在研究怎么给这款游戏做MOD&#xff0c;想把它的振动体验升级到更高品质的RichTap。N站下载了一些别人做的MOD&#xff0c;发现很多都基于相同的格式&#xff0c;均是对游戏.sjon文件或.lua文…