駭客利用Google等知名服務竊取客戶資料star4038 (2024-06-04 15:46:42)




駭客們不斷尋找新方式進行詐騙,近期趨勢顯示,他們正在利用Amazon、Google和IBM等雲端服務來進行釣魚攻擊。這種攻擊手法涉及到靜態網站托管、垃圾郵件和SMS簡訊等多種形式,尤其是利用可信任的雲端平台來繞過安全機制,讓用戶更容易受騙。


編譯/Cynthia




駭客們不斷尋找新方式進行詐騙,近期趨勢顯示,他們正在利用AmazonGoogleIBM等雲端服務來進行釣魚攻擊。這種攻擊手法涉及到靜態網站托管、垃圾郵件和SMS簡訊等多種形式,尤其是利用可信任的雲端平台來繞過安全機制,讓用戶更容易受騙。






駭客們不斷尋找新方式進行詐騙,近期趨勢顯示,他們正在利用Amazon、Google和IBM等雲端服務來進行釣魚攻擊。(圖/123RF)



釣魚網站的運作機制




駭客將惡意連結隱藏在SMS簡訊中,利用信任的雲端平台域名,輕易避開防火牆和安全過濾系統,使得用戶容易掉以輕心。當用戶點擊這些連結後,被引導至一個看似合法的網站,實則是藏身在雲端儲存中的釣魚網站,這些網站設計巧妙,意在竊取用戶的個人資料和財務資訊。網路使用者應特別注意來自未知來源的連結,以防落入駭客設下的陷阱。




更多新聞:蘋果以AI保護隱私安全 將雲端資料置於黑盒




Google雲端中的攻擊手法




攻擊者尤其經常利用Google雲端儲存服務進行攻擊。他們會在Google Cloud Storage中建立一個名為「dfa-b」的存儲桶,在其中放置一個惡意HTML頁面「dfmc.html」。透過HTML meta refresh技術,這個頁面能在用戶不知情的情況下,將他們自動導向到一個惡意網站。




垃圾郵件中的釣魚連結




除了SMS釣魚攻擊外,垃圾郵件中的連結也是駭客誘騙用戶訪問惡意網站的一種常見手段。這些連結通常指向存放在Google Cloud Storage上的初始網頁,給人以合法性的假象,讓用戶更易上當。一旦用戶點擊連結,將被自動導向至真正的釣魚網站,進而竊取用戶的個人資訊。




雲端服務成為詐騙主要工具,用戶應保持警覺,對所有雲端連結保持謹慎,同時雲端服務提供商需加強安全防護,防止駭客濫用平台,保障用戶資訊安全。




資料來源:Cyber Security News



這篇文章 駭客利用Google等知名服務竊取客戶資料 最早出現於 TechNice科技島-掌握科技與行銷最新動態

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。