看到这样的页面要警惕!钓鱼电诈套件“金蝉”攻击数百家单位,员工钱财被盗

5个月前 来源: 观看:47

今年 4 月以来,一场针对企事业单位的钓鱼电信诈骗攻击正在全国范围内蔓延。国内网络安全公司微步在线监测显示,一种钓鱼电诈套件与 “银狐” 远控工具结合,已导致数百家政府、科技互联网、金融、制造等行业单位中招,大量员工个人财产遭受损失,社会影响极其恶劣。 微步在线将该钓鱼电诈套件命名为“金蝉”。zWm即热新闻——关注每天科技社会生活新变化gihot.com

“金蝉”,诱骗受害者转账的罪魁祸首zWm即热新闻——关注每天科技社会生活新变化gihot.com

“金蝉” 并非是某种实物,而是一款被诈骗分子利用的电诈套件。它就像是一个精心设计的诈骗 “工具箱”,专门为实施电信诈骗提供各种便利。这个 “工具箱” 功能完整,能协助诈骗分子完成从发送钓鱼信息、收集受害者信息,到最终骗取钱财的一系列恶劣行径。一旦被其盯上,个人和单位都面临着巨大的财产风险 。它与 “银狐” 远控工具狼狈为奸,形成了一条完整的犯罪链条,给社会带来极大危害。zWm即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/aa656aba547ddc7343244e81a195f881.pngzWm即热新闻——关注每天科技社会生活新变化gihot.com

与“银狐”分工协作,完成一次电信诈骗zWm即热新闻——关注每天科技社会生活新变化gihot.com

“尊敬的客户,您的发票已生成,点击下载查看”—— 这样看似普通的发票通知邮件,却可能是诈骗分子的诱饵,目前最新版钓鱼邮件已与真实发票通知几乎一模一样,连邮件主题、编号、公司落款都做得惟妙惟肖。zWm即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/c39eb45fde5b95df7a1d96fdbe063723.pngzWm即热新闻——关注每天科技社会生活新变化gihot.com

更狡猾的是,骗子在邮件中嵌入了特殊编码的链接点击后会直接跳转至伪造网站。不少受害者因轻信 “官方发票” 提示,点击链接后下载了隐藏的木马程序“银狐”。zWm即热新闻——关注每天科技社会生活新变化gihot.com

“银狐”可以实现对电脑长期隐蔽的控制。一旦“银狐”被激活,骗子就会远程控制受害者电脑。他们会悄悄在钉钉、飞书、微信等办公软件中拉群,开启全员禁言后发布 “国家财政部补贴申报” 等虚假通知,附带诈骗二维码。这套“虚假通知+电诈二维码”的组合就是钓鱼电诈套件“金蝉”。zWm即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/24dda81be411a3f0878c937f51669dff.pngzWm即热新闻——关注每天科技社会生活新变化gihot.com

“2025 年薪资补贴、社保补贴可领取,扫码立即办理”—— 当受害者扫码进入伪造的 “人社官网” 填报身份证、银行卡、验证码等信息后,骗子会迅速利用这些信息绑定支付工具,盗刷银行账户余额。目前已有高校、商贸公司、机场、银行等多行业单位被曝中招。zWm即热新闻——关注每天科技社会生活新变化gihot.com

黑产形成 “开发 - 分销” 产业链,域名注册暗藏猫腻zWm即热新闻——关注每天科技社会生活新变化gihot.com

调查发现,这起诈骗背后存在专业黑产链条:上游开发者制作 “金蝉” 电诈管理平台,通过出售账号权限获利。黑客还窃取正规公司邮箱批量注册钓鱼域名,前期用虚假信息注册,得手后篡改域名归属信息,以此逃避追踪。zWm即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/c7e9776d6b212d6b60f49434d2a4dba8.pngzWm即热新闻——关注每天科技社会生活新变化gihot.com

微步在线观测到,部分钓鱼链接直接包含受害单位名称,如 “某大学”“某保险公司” 等,骗子利用受害者对单位的信任实施精准诈骗。zWm即热新闻——关注每天科技社会生活新变化gihot.com

三招紧急防护,守护财产安全zWm即热新闻——关注每天科技社会生活新变化gihot.com

检查可疑邮件、文件:收到发票、补贴等通知邮件,或在企业群聊中看到类似内容,应先通过官方渠道核实,切勿直接点击链接或下载附件。zWm即热新闻——关注每天科技社会生活新变化gihot.com

限制办公软件权限:企业可暂时关闭 IM 工具的自动拉群、外部文件传输等功能,降低风险。zWm即热新闻——关注每天科技社会生活新变化gihot.com

办公网自查:微步在线旗下EDR产品OneSEC可对“银狐”、“金蝉”的攻击进行检测和响应,办公电脑应重点检查是否存在异常启动项(如 “NetEase” 相关文件),及时删除可疑目录和注册表项。zWm即热新闻——关注每天科技社会生活新变化gihot.com

目前,此类电信诈骗已形成 “远控 - 拉群 - 变现” 的完整链条,企业员工尤其需要提高警惕,不要轻易相信企业办公软件群聊中发出的通知、文件或二维码,如发现电脑异常、账户资金变动,应立即断网并报警。(咸宁新闻网)zWm即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-50850-0.html看到这样的页面要警惕!钓鱼电诈套件“金蝉”攻击数百家单位,员工钱财被盗

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:Soul发布报告,揭秘Z世代对AI的使用习惯

下一篇:美的空调618登顶行业第一的背后,用"风"的速度重构家电服务标杆

为你推荐
中央气象台今早6点继续发布大风黄色预警和寒潮蓝色预警。大风黄色预警:预计今天8点到明天8点,华北、内蒙古中部、宁夏、陕西北部、黄淮等地的部分地区有5~6级、阵风7~8级的偏...
02-06
记者今天(7日)从国家气候中心获悉,最新海温监测结果显示,赤道中东太平洋海温已进入拉尼娜状态,这也导致了我国东部地区这个冬季降水明显偏少。预测显示,拉尼娜状态将维持到春季中...
02-07
85后女董事长接班1年后,连续亏损的赛为智能要自救了?近日,赛为智能(300044.SZ)发布2024年度业绩预告。预告显示,赛为智能去年全年预计实...
01-23
美国马里兰大学医学院外科团队在异种移植领域取得一项重要进展,他们在最新一期《自然·医学》杂志上发布了关于第二例基因编辑猪心脏移植案例...
01-24
  翻开辽宁2024年经济发展画卷,起笔不凡,落笔精彩。  这一年,面对多重压力叠加、多重困难交织、多重挑...
01-21
  新华社西安2月16日电(记者杨一苗)近期,有网民在社交平台发帖,称在西安博物院参观时,有导游讲解中...
02-18
  新华社拉萨1月21日电(记者蒋梦辰、刘洪明)2024年西藏农村居民人均可支配收入21578元,同比增长8.3%。同时,城乡居民收入差距持续缩小,城乡居民收入倍差由上年的2.60降至2.57。...
01-22
  中新经纬1月20日电 国家卫生健康委20日举行新闻发布会,介绍卫生健康系统为民服务实事有关情况。国家卫生健康委财务司司长刘魁在会上表示,自2025年3月起,全国所有的公立医...
01-21
世界再大,也要回家。回家过年,是国人刻在骨子里的执念。这几天,许多朋友踏上自驾返乡的归途,因寒潮来临、路况复杂,一汽-大众敏锐发现不少客户在自驾返乡过程中可能遇到困难与不...
01-28
1 月 30 日消息,特斯拉CEO埃隆・马斯克(Elon Musk)在昨天的财报电话会议上表示,特斯拉将于 6 月在美国得克萨斯州奥斯汀推出“无人监督、无人驾驶”的 Robotaxi 出租车...
01-31
  《难哄》温以凡明明是喜欢桑延的,却在高考后背弃了跟桑延的约定,还用言不由衷的借口拒绝了桑延。《难哄》温以凡到底经历了什么?她为什么要拒绝桑延?   温以凡本来跟桑延...
02-18
《180天重启计划》凭借其独特的故事情节、精湛的演员表演以及震撼人心的视听效果,迅速赢得了广大观众的喜爱。播出后不久,该剧就在各大热门视频网站上登上了...
02-19
21世纪经济报道记者 韩利明 上海报道2024年,对于中国生物医药企业而言,似乎尚未走出“资本寒冬”。医药魔方数据显示,中国医疗健康领域一级市...
02-06
21世纪经济报道记者李佳英 广州报道对多数患者来说,福斯曼的倒闭消息如晴天霹雳,突如其来。“广州齐遇口腔门诊部(福斯曼)总部出现经营困难,拖...
02-15
  从初做实验小心翼翼,到省级竞赛崭露头角,再到全国数学、物理专业竞赛多点开花,在物理实验课程...
01-21
  大众网记者 杨涛报道  11月19日,白俄罗斯共和国职业教育研究院校长戈卢博夫斯基•瓦莱里•尼古拉耶维奇副教授, 国际合作中心主任科列伊妮娜•奥尔加•瓦列耶夫娜一...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮