行业动态

了解最新公司动态及行业资讯

当前位置:首页>新闻中心>行业动态
全部 1152 公司动态 383 行业动态 379

难以置信(黑客钓鱼网站的制作)网络黑客使用的网络钓鱼技术属于什么类别,Cloudflare被黑客盯上了! 用它来实施网络钓鱼攻击,

时间:2025-02-28   访问量:1013

网络安全公司Fortra近日发布报告,指出网络犯罪分子正越来越多地利用Cloudflare的pages.dev和workers.dev域名进行网络钓鱼和其他恶意活动,引发了公众对这些域名的安全担忧。

Cloudflare是一家提供内容分发网络(CDN)服务、云网络安全、DDoS防御、广域网服务等全球领先的技术公司。其智能全球网络为企业在各地开展业务、交付产品和创新提供了一个统一的平台。

报告显示,Cloudflare Pages平台被滥用作为钓鱼中转页面,攻击者将其用于托管伪造的登录页面,如Microsoft Office 365登录页面。攻击者通过在欺诈性PDF或钓鱼邮件中嵌入链接来诱导受害者点击,由于Cloudflare的良好声誉,这些链接往往不会被安全产品标记,从而增加了成功实施攻击的可能性。

同时,Cloudflare Workers平台也被滥用,在执行分布式拒绝服务(DDoS)攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码等方面发挥作用。攻击者甚至利用Workers平台进行人机验证步骤,让钓鱼过程更具迷惑性。

根据Fortra数据,到年底时Cloudflare Pages钓鱼攻击事件将超过1600起,同比增长率为198%;平均每月约发生137起攻击事件;而Cloudflare Workers平台的钓鱼攻击事件也将达到近6000起,同比增长率为104%,平均每月约发生499起。

此外,报告还提到攻击者正在利用“bccfoldering”策略隐藏邮件收件人,以增加攻击的隐蔽性,并使安全人员更难评估钓鱼活动的规模。

上一篇:全程干货(手机中木马病毒银行卡会盗刷吗知乎)手机中木马后银行卡里的钱安全吗,警惕!手机中木马致信用卡被盗刷1.5万,

下一篇:满满干货(中国网络互联网信息中心的调查)中国互联网络信息中心(cnnic),中万网络:2024中国互联网大会上成立公共互联网反网络钓鱼工作组,

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部