【年度典型案例】扫码就能领补贴?通知社保在线速办?当心是钓鱼骗局!

news2024/11/22 6:27:26

随着我们生活的数字化程度越来越高,完成各种业务和服务变得前所未有的便捷。只需轻轻一点手机屏幕,我们办事儿变得飞快又方便。然而,正当我们享受这种数字化带来的便捷时,一些不法分子也在暗中伺机而动,利用各种手段制造诈骗骗局,试图从中牟利。

说到这儿,不知道大家有没有收过这样的邮件,说是给我们发社保补贴、劳动补贴之类的?声称只需扫一扫二维码就能轻松领钱?看到能领钱,心里那个乐呵啊,但这年头,天上不会掉馅饼,得睁大眼睛看清楚,别一不小心掉进陷阱里。

"联环钓鱼"是一种新兴的补贴诈骗邮件趋势,这种攻击手法通常涉及到账号盗用。攻击者首先通过各种手段盗取一个组织内部某个人的邮箱账号,然后利用这一账号向同一域名下的其他邮箱发送诈骗邮件。

这些邮件看似来自组织内部的可信来源,员工对来自同域名邮件的警惕性相对较低,这使得"联环钓鱼"攻击尤为危险。

事实上,自2021年开始,补贴诈骗钓鱼就一直是危害最大的以资金窃取为目的的钓鱼邮件。到了2023年,这种补贴诈骗的攻击手法开始多样化,既有大范围的撒网式钓鱼,又有利用盗取账号域内发送的方式;钓鱼文本和二维码也有图片、附件文档等多种形式。

据Coremail邮件安全人工智能实验室监测发现,利用盗取账号域内发送的方式,由于同域邮件可信度高,用户容易信以为真。这使其成为了2023年造成资金损失事件数量最多的钓鱼攻击模式

您的账号***异常提醒!

以一个具体案例为例,攻击者会先发送一个钓鱼邮件给目标,邮件标题通常很紧急,标题为“您的账号***异常提醒!”

邮件正文链接指向钓鱼网站

https://www.nametopx.com/

这种标题很容易引起人的注意和紧张,让人在紧张和焦虑中忽略了验证邮件真伪的步骤,进而跟随邮件中的指示行动,最终落入骗子设下的陷阱。

骗取用户邮箱账号和密码后,攻击者登录受害者邮箱,通过组织通讯录,向域内用户批量发送财务诈骗邮件,标题为“2023第三季度个人劳动补贴申领通知”。攻击者还会把盗取的账号名称改为财务部,以此加强钓鱼邮件可信度。

如案例所示,骗子会冒充公司财务部,通过发送带有二维码的邮件,诱导员工或公众人士进行所谓的“扫码认证领取”。然而,这些二维码往往链接到恶意网站,目的是为了窃取你的个人信息和财务信息

一旦你按照邮件中的指示操作,扫描二维码后会进入仿冒的国家人社部网站,输入银行卡号、身份证号、手机号、姓名和短信验证码,你的银行账户很可能会遭到非法访问,你辛苦赚来的钱财也可能瞬间蒸发。

现在的骗子也是越来越狡猾了,他们不仅仅是发个邮件、发个短信那么简单。有的还真是下了一番苦功夫,为了让骗局看起来更真,竟然假冒成官方的网站,比如人社部的网站。

想象一下,你打开了一个看起来官方极了的网站,页面设计、字体使用、甚至每一个按钮的布局都跟真的一模一样。然后,突然间,一个飘窗跳了出来,看起来就像是官方的一个通知,诱导你点击进去。

一旦你按图索骥,点击了那个飘窗,接下来的情节你可能都能猜到——页面会要求你填写一些个人信息,比如姓名、身份证号码、银行账户信息等等。这时候,你可能还在想:“哇,这官方网站做得还挺人性化的,连补贴都能在线申请了。”但是,停一停,想一想,真的官方机构会这么轻易就让你在网上填这么敏感的信息吗?这背后隐藏的风险你能接受吗?

1、诈骗手法:

1. 邮件主题Re: 2023年第三季度个人劳动补贴申领通知

2. 附件:2023人社部第三季度个人劳动补贴登统计相关补充材料.docx

3. 联环钓鱼--补贴诈骗邮件新趋势:通常结合盗号,向同域名其他邮箱发送;通过二维码引导进入仿冒的人社部网站,骗取银行卡信息

2、防护建议:

面对日益猖獗的补贴诈骗钓鱼邮件,采取有效的防护措施至关重要。

01. 网关识别和拦截

首先,像Coremail邮件安全网关这样的工具已经具备了强大的拦截能力,能够有效识别并阻挡补贴钓鱼诈骗邮件。邮件安全网关的域内互发邮件检测功能能够针对那些来自同一组织内部的诈骗邮件提供额外的保护层,这对于防范利用盗取账号进行的内部钓鱼攻击尤为有效。

02. 加强账号安全

其次,通过实施双因子认证和使用客户端专用口令,可以大大增强账号的安全性。这些措施为账号安全提供了双重保障,即使在账号信息被盗取的情况下,也能有效防止未经授权的访问。

03. 提升安全意识

最后,加强安全意识培训是防范钓鱼攻击的关键。通过定期向员工展示和讲解典型的钓鱼邮件案例,可以帮助员工建立起基本的安全防范意识。此外,利用像CACTER CAC2.0这样的威胁情报订阅服务,可以让组织和员工及时了解最新的钓鱼攻击手法和防范策略,从而更好地保护自己不受网络骗局的侵害。

以后再面对这样的钓鱼诈骗邮件,我们应该立即删除邮件,并且不要尝试扫描其中的任何二维码。如果收到的信息看起来来自你的工作单位或其他可信机构,但你对其真实性感到怀疑,最好的做法是直接联系单位确认信息的真伪,保持警惕,用智慧和谨慎保护好自己的数字生活,不给骗子留下任何可乘之机。

年度典型案例

以上案例源自《2023中国企业邮箱安全性研究报告》。报告记录了6个年度典型案例,更多年度典型案例,请下载《2023中国企业邮箱安全性研究报告》进行查看。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1588830.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

c# refc# substring c# 反射c# split c# websocket c# datatable使用

在C#编程中,ref关键字、Substring方法、反射(Reflection)、Split方法、WebSocket通信以及DataTable的使用都是常见的技术和方法。下面我将逐一为您详解这些内容。 1. C# ref关键字 ref关键字在C#中用于按引用传递参数。这意味着当您将变量作…

PC-lint 学习之配置方法

1. 下载PC-lint 9.0后,点击pclint9setup.exe进行安装(我只安装了C/C语言,其他语言可安装时选择) 2.安装完成后,打开keil5,选择配置 3. 配置选项 (1)Lint Executable:在第…

基于SpringBoot+Vue+Mysql的图书管理系统

博主介绍: 大家好,本人精通Java、Python、C#、C、C编程语言,同时也熟练掌握微信小程序、Php和Android等技术,能够为大家提供全方位的技术支持和交流。 我有丰富的成品Java、Python、C#毕设项目经验,能够为学生提供各类…

html+javascript,用date完成,距离某一天还有多少天

图片展示: html代码 如下: <style>* {margin: 0;padding: 0;}.time-item {width: 500px;height: 45px;margin: 0 auto;}.time-item strong {background: orange;color: #fff;line-height: 100px;font-size: 40px;font-family: Arial;padding: 0 10px;margin-right: 10px…

LeetCode---392周赛

题目列表 3105. 最长的严格递增或递减子数组 3106. 满足距离约束且字典序最小的字符串 3107. 使数组中位数等于 K 的最少操作数 3108. 带权图里旅途的最小代价 一、最长的严格递增或递减子数组 按照题目要求进行模拟即可&#xff0c;这里提供两者思路&#xff1a; 1、两次…

Harmony鸿蒙南向外设驱动开发-Codec

功能简介 OpenHarmony Codec HDI&#xff08;Hardware Device Interface&#xff09;驱动框架基于OpenMax实现了视频硬件编解码驱动&#xff0c;提供Codec基础能力接口给上层媒体服务调用&#xff0c;包括获取组件编解码能力、创建组件、参数设置、数据的轮转和控制、以及销毁…

数据分析python代码——数据填充

在Python中&#xff0c;我们通常使用pandas库来处理和分析数据。数据填充是数据预处理的一个重要步骤&#xff0c;用于处理数据中的缺失值。以下是使用pandas库进行数据填充的示例代码&#xff1a; 在数据分析中&#xff0c;处理缺失值&#xff08;空值&#xff09;是一个重要…

Failed to load dll

Unity运行时提示 dll 加载失败 Plugins: Failed to load ‘Assets/Plugins/xxx.dll’ because one or more of its dependencies could not be loaded. 使用 Dependency Walker 查看这个 dll 引用&#xff0c;一推引用丢失 最后确认是 C 组件缺失 打开 Visual Studio Install…

kafka的概念以及Zookeeper集群 + Kafka集群 +elk集群

准备 3 台服务器做 Zookeeper 集群 192.168.68.5 192.168.68.6 192.168.68.7 安装前准备 //关闭防火墙 systemctl stop firewalld systemctl disable firewalld setenforce 0 node1服务器&#xff1a; vim zoo.cfg tickTime2000 #通信心跳时间&#xff0c;Zookeeper服务…

2024 年 AI代码助手AI Coding Assistant智能工具

AI代码助手&#xff08;AI Coding Assistant&#xff09;是一种利用人工智能帮助开发人员更快、更准确地编写代码的软件工具。 它可以通过根据提示生成代码或在你实时编写代码时建议自动完成代码来实现此目的。 以下是AI代码助手可以做的一些事情&#xff1a; 与你使用的流行代…

光伏电站运维管理系统功能全面详解

一、系统概述 光伏电站运维管理系统是一款专为光伏电站设计的综合性管理平台。该系统集成了先进的数据监测、故障诊断、运维任务管理、设备信息管理、用户权限管理以及系统维护与升级等功能&#xff0c;旨在提供全面、高效、智能的光伏电站运维服务&#xff0c;确保电站安全、…

【Next】错误处理和并行路由

错误处理 error.tsx 文件约定处理 嵌套路由 中意外的运行时错误。将错误隔离到受影响的段&#xff0c;同时保持应用的其余部分正常运行。 app/dashboard/error.tsx use client export default function Error({error,reset}: {error: Error,reset: () > void }) {return …

2024妈妈杯数学建模B题思路-甲骨文智能识别中原始拓片单字自动分割与识别研究

# 1 赛题 B 题 甲骨文智能识别中原始拓片单字自动分割与识别研究 甲骨文是我国目前已知的最早成熟的文字系统&#xff0c;它是一种刻在龟甲或 兽骨上的古老文字。甲骨文具有极其重要的研究价值&#xff0c;不仅对中国文明的 起源具有重要意义&#xff0c;也对世界文明的研究有着…

Arduino 项目笔记 |TH1621 LCD液晶显示屏驱动(SSOP-24封装)

LCD液晶屏资料 LCD液晶屏资料 重要参数&#xff1a; 工作电压&#xff1a; 3V可视角度&#xff1a;1201/4 &#xff0c;1/3 TH1621 驱动 HT1621 LCD控制驱动芯片介绍 VLCD 和 VCC 电压符合规格书&#xff0c;最好都取3.3V 。电压太高或太低都会出现段码液晶屏乱码的情况&am…

算法学习 | day40/60 单词拆分/多重背包/背包问题总结

一、题目打卡 1.1 单词拆分 题目链接&#xff1a;. - 力扣&#xff08;LeetCode&#xff09; class Solution { public:bool findInVector(vector<string> &w, string& s){for(auto & it : w){if(it s) return true;}return false;}bool wordBreak(string …

第三十八节 Java 多线程编程

Java 给多线程编程提供了内置的支持。一个多线程程序包含两个或多个能并发运行的部分。程序的每一部分都称作一个线程&#xff0c;并且每个线程定义了一个独立的执行路径。 多线程是多任务的一种特别的形式。多线程比多任务需要更小的开销。 这里定义和线程相关的另一个术语&…

第三十七节 Java 发送邮件

Java 发送邮件 使用Java应用程序发送E-mail十分简单&#xff0c;但是首先你应该在你的机器上安装JavaMail API 和Java Activation Framework (JAF) 。 你可以在 JavaMail (Version 1.2) 下载最新的版本。 你可以再 在JAF (Version 1.1.1)下载最新的版本。 下载并解压这些文…

云HIS系统操作指南

医疗(医院&#xff09;机构正式使用云HIS系统之前&#xff0c;要先进行院内基础数据的配置&#xff0c; 主要在数据管理模块中进行&#xff0c;由系统管理员来操作。 机构信息&#xff1a;主要是记录医院的基本信息和机构信息。 科室管理&#xff1a;是用来管理医疗&#xff08…

基于SSM的校园生活管理系统设计与实现(内附设计LW + PPT+ 源码下载)

摘 要 随着现代化发展进程不断的加快&#xff0c;人们对于网络的接受程度越来越强&#xff0c;现在人们的生活与工作已经离不开网络的帮助。而网络在当下的学校中也已经非常的普及&#xff0c;现在各类学校的网络覆盖率已经接近于100%。基于互联网来实现对学校校内的教育、教…