<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      黑客利用PDF冒充微軟等知名品牌,發動“回撥式”釣魚攻擊

      0
      分享至



      網絡安全研究人員發現,近期出現大量冒充微軟、DocuSign等知名品牌的釣魚郵件,其附件PDF中包含惡意二維碼或鏈接,誘導受害者撥打攻擊者控制的電話。這種新型攻擊手法被稱為“電話導向攻擊投遞”(Telephone-Oriented Attack Delivery,簡稱TOAD,也稱“回撥式釣魚”)。

      01

      利用PDF信任度實施攻擊

      這些攻擊利用了用戶對PDF文檔的普遍信任,將本應安全的文件共享方式轉變為竊取憑證和金融欺詐的入口。惡意活動通過多種攻擊向量展開,攻擊者將完整的釣魚郵件嵌入PDF附件中,以規避傳統的電子郵件安全過濾器。

      通過將品牌標識、虛假發票和欺騙性內容直接封裝到PDF文件中,攻擊者繞過了通常會對可疑郵件內容進行標記的文本分析系統。PDF的可移植性使其成為跨平臺和設備傳遞逼真品牌冒充的理想載體。

      02

      電話導向攻擊(TOAD)與全球分布

      這些攻擊已從簡單的電子郵件釣魚演變為包含電話導向攻擊(TOAD),也稱為回撥釣魚。受害者會收到包含虛假發票或安全警報的PDF附件,其中嵌入了電話號碼。思科Talos分析師發現,攻擊者使用互聯網語音協議(VoIP)號碼進行這些社會工程操作以保持匿名。

      這些攻擊活動的地理范圍遍布全球,研究人員注意到在2025年5月5日至6月5日的研究期間,針對美國用戶的活動尤為集中。分析顯示,微軟和DocuSign是最常被冒充的品牌,而NortonLifeLock、PayPal和百思買(Best Buy)的Geek Squad則在基于TOAD的攻擊中占據主導地位。

      03

      QR碼集成與PDF注釋濫用



      這些攻擊活動中最復雜的方面涉及在PDF附件中嵌入QR碼的戰略性使用,創建了多層次的欺騙機制。攻擊者將QR碼與看似合法的品牌通信內容并列放置,誘導受害者掃描這些會重定向到CAPTCHA保護的釣魚頁面的二維碼,旨在竊取憑證。

      思科Talos研究人員發現,威脅行為者利用PDF注釋隱藏惡意URL,同時保持文檔的合法性。在分析的樣本中,攻擊者在PDF注釋中嵌入了多個URL,其中一個URL(https://eu1.documents.adobe.com/public/)看起來合法,而另一個注釋則包含實際的釣魚目標(https://schopx.com/r?)。這種技術使可見的QR碼鏈接到可信站點,在隱藏注釋重定向到惡意端點前建立受害者信任。

      04

      Adobe電子簽名服務濫用與攻擊案例



      這種濫用行為還延伸到Adobe的電子簽名服務,攻擊者通過合法的Adobe基礎設施上傳和分發完整的釣魚文檔。一個記錄在案的案例涉及冒充PayPal,聲稱收取699.00美元購買"Apple iPad Air 11英寸Wi-Fi 256GB-藍色"的費用,包含交易ID #08345049MC0STO958308328和回撥號碼+1 (820)-206-4931。

      這展示了攻擊者如何將QR碼與品牌冒充層層疊加,而攻擊序列則說明了從最初接收電子郵件到受害者操縱和惡意文件下載的完整TOAD攻擊序列。

      如何防范基于PDF的攻擊



      用戶層面

      謹慎處理PDF附件:

      對來自未知發件人或包含緊急請求的PDF保持警惕,避免掃描不明二維碼或點擊嵌入鏈接。

      驗證通信真實性:

      通過官方渠道聯系品牌客服,而非直接回復郵件或撥打附件中的電話。

      用安全工具:

      啟用多因素認證(MFA),定期更新安全軟件,并掃描可疑附件。

      企業層面

      員工培訓:

      開展安全意識教育,重點培訓識別PDF釣魚攻擊的特征(如品牌冒充、緊急請求、可疑鏈接)。

      部署高級檢測技術:

      利用AI和機器學習分析PDF文件結構,檢測隱藏注釋、惡意URL或動態內容加載行為。

      限制郵件附件類型:

      禁止或限制通過企業郵箱接收可執行文件(如.exe、.js)和潛在危險的PDF(如包含JavaScript或表單字段的PDF)。

      PDF簽名證書避免被偽造或濫用措施



      01

      使用數字證書

      原理:數字證書由權威機構(GDCA)頒發,包含簽名者的身份信息和公鑰。簽名時,私鑰加密文件摘要,公鑰用于驗證簽名合法性。

      效果:私鑰唯一性確保簽名不可偽造,若文件被篡改,驗證時摘要不匹配,簽名失效。

      02

      結合時間戳服務

      原理:時間戳服務器為文件添加可信時間標記,證明簽名時的文件狀態。

      效果:防止攻擊者事后篡改文件并偽造簽名時間,增強法律效力。

      操作:在簽名過程中嵌入時間戳,接收方驗證時檢查時間戳有效性。

      03

      應用哈希算法

      原理:將文件內容轉換為固定長度哈希值,簽名時對哈希值加密。

      效果:文件微小修改會導致哈希值劇變,驗證時對比哈希值即可發現篡改。

      應用:哈希值作為簽名的一部分,確保文件完整性。

      隨著網絡犯罪手段持續進化,PDF簽名證書的安全威脅不會消失,但通過技術迭代、管理優化與用戶意識提升,我們完全能將風險控制在可接受范圍內。無論是企業保護核心數據,還是個人防范身份盜用,唯有保持警惕、持續更新防護策略,方能在數字化浪潮中筑牢安全基石。

      素材來源:freebuf

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      山西省人大常委會環境與資源保護工作委員會原主任李棟梁被開除黨籍

      山西省人大常委會環境與資源保護工作委員會原主任李棟梁被開除黨籍

      瀟湘晨報
      2026-01-30 17:23:26
      時隔13年!穆里尼奧將重返伯納烏:再戰皇馬 沖擊歐冠奇跡

      時隔13年!穆里尼奧將重返伯納烏:再戰皇馬 沖擊歐冠奇跡

      葉青足球世界
      2026-01-30 20:02:38
      杜蘭特31分5籃板火箭終結老鷹4連勝,申京9分13籃板4助攻

      杜蘭特31分5籃板火箭終結老鷹4連勝,申京9分13籃板4助攻

      湖人崛起
      2026-01-30 11:14:49
      高市公布戰爭方案,中方接下“戰書”,日本漁民被通知:別惹中國

      高市公布戰爭方案,中方接下“戰書”,日本漁民被通知:別惹中國

      介知
      2026-01-29 16:41:19
      廣東公布去年結婚離婚登記數據,深圳均排第一

      廣東公布去年結婚離婚登記數據,深圳均排第一

      南方都市報
      2026-01-30 12:18:08
      退役倒計時!湖人將要求詹姆斯大幅降薪 客戰尼克斯票價因他飆升

      退役倒計時!湖人將要求詹姆斯大幅降薪 客戰尼克斯票價因他飆升

      羅說NBA
      2026-01-30 06:28:14
      外賣員送餐發現是自己地址,接下單:我倒要看看誰在我家!

      外賣員送餐發現是自己地址,接下單:我倒要看看誰在我家!

      曉艾故事匯
      2025-07-14 17:13:00
      周杰倫陳奕迅澳網同框,一個淡定裝酷,一個狂追比賽,反差拉滿

      周杰倫陳奕迅澳網同框,一個淡定裝酷,一個狂追比賽,反差拉滿

      銀河史記
      2026-01-30 17:03:43
      49條航線“熔斷”僅一天,讓人惡心的一幕出現,中方罕見升級警告

      49條航線“熔斷”僅一天,讓人惡心的一幕出現,中方罕見升級警告

      壹知眠羊
      2026-01-30 11:51:40
      讀博7年僅發表1篇論文?湖大博士崩潰痛哭,3天就跟導師鬧掰了

      讀博7年僅發表1篇論文?湖大博士崩潰痛哭,3天就跟導師鬧掰了

      妍妍教育日記
      2026-01-28 19:28:30
      山西婚鬧致死案:新郎被4個伴郎暴打致死,婚禮結束直接辦喪事

      山西婚鬧致死案:新郎被4個伴郎暴打致死,婚禮結束直接辦喪事

      明智家庭教育
      2025-12-02 11:20:34
      新西蘭決定:拒絕特朗普

      新西蘭決定:拒絕特朗普

      揚子晚報
      2026-01-30 07:26:20
      布魯克林分享愛妻愜意床照,妮可拉赤裸上身瘦脫相,原因令人稱贊

      布魯克林分享愛妻愜意床照,妮可拉赤裸上身瘦脫相,原因令人稱贊

      夜深愛雜談
      2026-01-28 22:52:08
      空砍43分,賀希寧無緣生涯夜黯然神傷,大白邊一柱擎天太無敵

      空砍43分,賀希寧無緣生涯夜黯然神傷,大白邊一柱擎天太無敵

      大飛說籃球
      2026-01-30 22:03:47
      2名成都足球小將入選U15國少隊集訓名單,他們同一所小學畢業

      2名成都足球小將入選U15國少隊集訓名單,他們同一所小學畢業

      紅星新聞
      2026-01-30 21:39:32
      國家隊集體消失,中國女排花重金都買不來尊重,根本原因只有一個

      國家隊集體消失,中國女排花重金都買不來尊重,根本原因只有一個

      體育快遞小哥哥
      2026-01-29 18:23:12
      3-2爆冷張本美和!21歲陳熠決勝局發威,國乒新銳扛外戰大旗

      3-2爆冷張本美和!21歲陳熠決勝局發威,國乒新銳扛外戰大旗

      卿子書
      2026-01-30 08:28:07
      最高442分?2026浙江1月首考成績情況盤點,A線是多少?

      最高442分?2026浙江1月首考成績情況盤點,A線是多少?

      愛下廚的阿椅
      2026-01-30 18:17:58
      Clawdbot接入10000+數據和工具后,7×24小時監聽股票,殺瘋了!

      Clawdbot接入10000+數據和工具后,7×24小時監聽股票,殺瘋了!

      機器之心Pro
      2026-01-30 10:19:54
      談崩了,哈梅內伊很緊張!??!

      談崩了,哈梅內伊很緊張?。。?/a>

      山河路口
      2026-01-29 19:17:53
      2026-01-30 23:12:49
      數安時代 incentive-icons
      數安時代
      推送信息安全資訊
      1726文章數 1485關注度
      往期回顧 全部

      科技要聞

      意念控制機器人不是科幻 1-2年就落地

      頭條要聞

      博士生在意失聯 姐姐:父母搬磚供他 眼看要熬出頭了

      頭條要聞

      博士生在意失聯 姐姐:父母搬磚供他 眼看要熬出頭了

      體育要聞

      “假賭黑”的子彈,還要再飛一會兒嗎?

      娛樂要聞

      警方通報金晨交通事故,否認網傳騙保

      財經要聞

      水貝驚雷:揭秘杰我睿百億黃金賭局的背后

      汽車要聞

      合資品牌首搭800V/5C快充 東風日產NX8將于3、4月上市

      態度原創

      家居
      藝術
      時尚
      手機
      軍事航空

      家居要聞

      藍調空舍 自由與個性

      藝術要聞

      風景畫選刊 | 中國油畫學會三十年藝術展

      今日熱點:《閃靈》今日上映;保險公司確認金晨方曾放棄索賠……

      手機要聞

      蘋果iPhone 17在中國賣爆,庫克驚到了

      軍事要聞

      新西蘭拒絕特朗普:不加入"和平委員會"

      無障礙瀏覽 進入關懷版