看到这样的页面要警惕!钓鱼电诈套件“金蝉”攻击数百家单位,员工钱财被盗

9个月前 来源: 观看:62

今年 4 月以来,一场针对企事业单位的钓鱼电信诈骗攻击正在全国范围内蔓延。国内网络安全公司微步在线监测显示,一种钓鱼电诈套件与 “银狐” 远控工具结合,已导致数百家政府、科技互联网、金融、制造等行业单位中招,大量员工个人财产遭受损失,社会影响极其恶劣。 微步在线将该钓鱼电诈套件命名为“金蝉”。WkY即热新闻——关注每天科技社会生活新变化gihot.com

“金蝉”,诱骗受害者转账的罪魁祸首WkY即热新闻——关注每天科技社会生活新变化gihot.com

“金蝉” 并非是某种实物,而是一款被诈骗分子利用的电诈套件。它就像是一个精心设计的诈骗 “工具箱”,专门为实施电信诈骗提供各种便利。这个 “工具箱” 功能完整,能协助诈骗分子完成从发送钓鱼信息、收集受害者信息,到最终骗取钱财的一系列恶劣行径。一旦被其盯上,个人和单位都面临着巨大的财产风险 。它与 “银狐” 远控工具狼狈为奸,形成了一条完整的犯罪链条,给社会带来极大危害。WkY即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/aa656aba547ddc7343244e81a195f881.pngWkY即热新闻——关注每天科技社会生活新变化gihot.com

与“银狐”分工协作,完成一次电信诈骗WkY即热新闻——关注每天科技社会生活新变化gihot.com

“尊敬的客户,您的发票已生成,点击下载查看”—— 这样看似普通的发票通知邮件,却可能是诈骗分子的诱饵,目前最新版钓鱼邮件已与真实发票通知几乎一模一样,连邮件主题、编号、公司落款都做得惟妙惟肖。WkY即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/c39eb45fde5b95df7a1d96fdbe063723.pngWkY即热新闻——关注每天科技社会生活新变化gihot.com

更狡猾的是,骗子在邮件中嵌入了特殊编码的链接点击后会直接跳转至伪造网站。不少受害者因轻信 “官方发票” 提示,点击链接后下载了隐藏的木马程序“银狐”。WkY即热新闻——关注每天科技社会生活新变化gihot.com

“银狐”可以实现对电脑长期隐蔽的控制。一旦“银狐”被激活,骗子就会远程控制受害者电脑。他们会悄悄在钉钉、飞书、微信等办公软件中拉群,开启全员禁言后发布 “国家财政部补贴申报” 等虚假通知,附带诈骗二维码。这套“虚假通知+电诈二维码”的组合就是钓鱼电诈套件“金蝉”。WkY即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/24dda81be411a3f0878c937f51669dff.pngWkY即热新闻——关注每天科技社会生活新变化gihot.com

“2025 年薪资补贴、社保补贴可领取,扫码立即办理”—— 当受害者扫码进入伪造的 “人社官网” 填报身份证、银行卡、验证码等信息后,骗子会迅速利用这些信息绑定支付工具,盗刷银行账户余额。目前已有高校、商贸公司、机场、银行等多行业单位被曝中招。WkY即热新闻——关注每天科技社会生活新变化gihot.com

黑产形成 “开发 - 分销” 产业链,域名注册暗藏猫腻WkY即热新闻——关注每天科技社会生活新变化gihot.com

调查发现,这起诈骗背后存在专业黑产链条:上游开发者制作 “金蝉” 电诈管理平台,通过出售账号权限获利。黑客还窃取正规公司邮箱批量注册钓鱼域名,前期用虚假信息注册,得手后篡改域名归属信息,以此逃避追踪。WkY即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/c7e9776d6b212d6b60f49434d2a4dba8.pngWkY即热新闻——关注每天科技社会生活新变化gihot.com

微步在线观测到,部分钓鱼链接直接包含受害单位名称,如 “某大学”“某保险公司” 等,骗子利用受害者对单位的信任实施精准诈骗。WkY即热新闻——关注每天科技社会生活新变化gihot.com

三招紧急防护,守护财产安全WkY即热新闻——关注每天科技社会生活新变化gihot.com

检查可疑邮件、文件:收到发票、补贴等通知邮件,或在企业群聊中看到类似内容,应先通过官方渠道核实,切勿直接点击链接或下载附件。WkY即热新闻——关注每天科技社会生活新变化gihot.com

限制办公软件权限:企业可暂时关闭 IM 工具的自动拉群、外部文件传输等功能,降低风险。WkY即热新闻——关注每天科技社会生活新变化gihot.com

办公网自查:微步在线旗下EDR产品OneSEC可对“银狐”、“金蝉”的攻击进行检测和响应,办公电脑应重点检查是否存在异常启动项(如 “NetEase” 相关文件),及时删除可疑目录和注册表项。WkY即热新闻——关注每天科技社会生活新变化gihot.com

目前,此类电信诈骗已形成 “远控 - 拉群 - 变现” 的完整链条,企业员工尤其需要提高警惕,不要轻易相信企业办公软件群聊中发出的通知、文件或二维码,如发现电脑异常、账户资金变动,应立即断网并报警。(咸宁新闻网)WkY即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-50850-0.html看到这样的页面要警惕!钓鱼电诈套件“金蝉”攻击数百家单位,员工钱财被盗

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:Soul发布报告,揭秘Z世代对AI的使用习惯

下一篇:美的空调618登顶行业第一的背后,用"风"的速度重构家电服务标杆

为你推荐
据环球时报援引日本《产经新闻》2日报道,自2024年12月下旬流感病例数创新高后,日本多地药店表示已无用于治疗感冒、发烧等疾病药品的库存。此外,一些过于拥挤的医院也建议患者...
02-04
极目新闻记者 李迎近日,四川“献血大王”杨秀伟因突发脑梗入院治疗。2月6日,杨秀伟的妻子谢素华称,目前丈夫病情平稳但尚未脱离危险期,仍在住院观察阶段。据谢素华介绍,1月30日,她...
02-06
  科技日报记者 刘霞  美国加州大学伯克利分校和韩国高丽大学科学家携手,从变色龙身上获得灵...
01-24
在信息化浪潮席卷全球的时代,数据毋庸置疑已成为推动科技与商业发生深刻变革的核心力量。每一个看似微不足道的数据,实际上都蕴藏着令人难以想象的无...
01-25
已经立春了,天气啥时候变暖?在冷空气的频繁打压下沈阳最低气温已连续多日低于-20℃明天就是春节假期结束第...
02-05
  辽宁省气象台2月10日16时发布大风蓝色预警:  预计11日白天,沈阳、大连、鞍山北部、抚顺、锦州、阜...
02-11
  中新经纬1月17日电 国务院国资委企业改革局局长林庆苗表示,将继续开展新公司组建、加大力度推进战略性重组。  17日,国新办举行“中国经济高质量发展成效”系列新闻发布...
01-21
1月17日,为迎接中国农历蛇年的到来,重庆街头的蛇年新春装置亮相,呈现出浓浓年味。图为市民在巨型灯笼打造的新春装置处玩耍。中新社记者 周毅 摄  (新春走基层) 重庆...
01-21
1月15日,阿维塔中心南京大明路店隆重开业,作为阿维塔大家庭中的新成员,南京大明路中心店集展示、销售、售后服务为一体,让众多热爱阿维塔品牌的朋友近距离感受阿维塔“与众不同...
01-21
  2025年开年,中国汽车工业传捷报。  13日,中国汽车工业协会公布数据显示,2024年我国汽车产销...
01-21
《难哄》段嘉许谁饰演?段嘉许和桑稚相隔多少岁?在电视剧《难哄》中,段嘉许由吴宇恒饰演。段嘉许和桑稚相隔多少岁原著:段嘉许出生于1989年,桑稚出生于1997年,两人...
02-19
最近上映的《白色橄榄树》迅速走红,频繁登上热搜。观众对这部剧的讨论非常热烈,尤其是关于主角李瓒的PTSD是否治愈的话题。在一个灰暗的日子里,宋冉心情沉重地...
02-20
  近日,中国疾控中心最新数据显示流感病毒阳性率持续上升且以甲流为主。奥司他韦和玛巴洛沙韦...
01-21
  新华社北京2月14日电(记者顾天成、侠克)13日,在国家儿童医学中心、北京儿童医院会诊中心,一位专家型AI儿科医生正式“上岗”,与13位儿科专家共同完成了一场疑难病例多...
02-15
  大众网记者 张明明 报道  8月26日至30日,第七届全国高校青年教师教学竞赛决赛在上海交通大学举行。山东第一医科大学附属省立医院青年教师李毅荣获医科组二等奖,在31...
01-21
2025年上半年中小学教师资格考试(笔试)将于2025年3月8日举行。根据教育部工作安排和我省实际,现将报名有关...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮