看到这样的页面要警惕!钓鱼电诈套件“金蝉”攻击数百家单位,员工钱财被盗

1周前 来源: 观看:2

今年 4 月以来,一场针对企事业单位的钓鱼电信诈骗攻击正在全国范围内蔓延。国内网络安全公司微步在线监测显示,一种钓鱼电诈套件与 “银狐” 远控工具结合,已导致数百家政府、科技互联网、金融、制造等行业单位中招,大量员工个人财产遭受损失,社会影响极其恶劣。 微步在线将该钓鱼电诈套件命名为“金蝉”。qY0即热新闻——关注每天科技社会生活新变化gihot.com

“金蝉”,诱骗受害者转账的罪魁祸首qY0即热新闻——关注每天科技社会生活新变化gihot.com

“金蝉” 并非是某种实物,而是一款被诈骗分子利用的电诈套件。它就像是一个精心设计的诈骗 “工具箱”,专门为实施电信诈骗提供各种便利。这个 “工具箱” 功能完整,能协助诈骗分子完成从发送钓鱼信息、收集受害者信息,到最终骗取钱财的一系列恶劣行径。一旦被其盯上,个人和单位都面临着巨大的财产风险 。它与 “银狐” 远控工具狼狈为奸,形成了一条完整的犯罪链条,给社会带来极大危害。qY0即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/aa656aba547ddc7343244e81a195f881.pngqY0即热新闻——关注每天科技社会生活新变化gihot.com

与“银狐”分工协作,完成一次电信诈骗qY0即热新闻——关注每天科技社会生活新变化gihot.com

“尊敬的客户,您的发票已生成,点击下载查看”—— 这样看似普通的发票通知邮件,却可能是诈骗分子的诱饵,目前最新版钓鱼邮件已与真实发票通知几乎一模一样,连邮件主题、编号、公司落款都做得惟妙惟肖。qY0即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/c39eb45fde5b95df7a1d96fdbe063723.pngqY0即热新闻——关注每天科技社会生活新变化gihot.com

更狡猾的是,骗子在邮件中嵌入了特殊编码的链接点击后会直接跳转至伪造网站。不少受害者因轻信 “官方发票” 提示,点击链接后下载了隐藏的木马程序“银狐”。qY0即热新闻——关注每天科技社会生活新变化gihot.com

“银狐”可以实现对电脑长期隐蔽的控制。一旦“银狐”被激活,骗子就会远程控制受害者电脑。他们会悄悄在钉钉、飞书、微信等办公软件中拉群,开启全员禁言后发布 “国家财政部补贴申报” 等虚假通知,附带诈骗二维码。这套“虚假通知+电诈二维码”的组合就是钓鱼电诈套件“金蝉”。qY0即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/24dda81be411a3f0878c937f51669dff.pngqY0即热新闻——关注每天科技社会生活新变化gihot.com

“2025 年薪资补贴、社保补贴可领取,扫码立即办理”—— 当受害者扫码进入伪造的 “人社官网” 填报身份证、银行卡、验证码等信息后,骗子会迅速利用这些信息绑定支付工具,盗刷银行账户余额。目前已有高校、商贸公司、机场、银行等多行业单位被曝中招。qY0即热新闻——关注每天科技社会生活新变化gihot.com

黑产形成 “开发 - 分销” 产业链,域名注册暗藏猫腻qY0即热新闻——关注每天科技社会生活新变化gihot.com

调查发现,这起诈骗背后存在专业黑产链条:上游开发者制作 “金蝉” 电诈管理平台,通过出售账号权限获利。黑客还窃取正规公司邮箱批量注册钓鱼域名,前期用虚假信息注册,得手后篡改域名归属信息,以此逃避追踪。qY0即热新闻——关注每天科技社会生活新变化gihot.com

https://img2.danews.cc/upload/images/20250620/c7e9776d6b212d6b60f49434d2a4dba8.pngqY0即热新闻——关注每天科技社会生活新变化gihot.com

微步在线观测到,部分钓鱼链接直接包含受害单位名称,如 “某大学”“某保险公司” 等,骗子利用受害者对单位的信任实施精准诈骗。qY0即热新闻——关注每天科技社会生活新变化gihot.com

三招紧急防护,守护财产安全qY0即热新闻——关注每天科技社会生活新变化gihot.com

检查可疑邮件、文件:收到发票、补贴等通知邮件,或在企业群聊中看到类似内容,应先通过官方渠道核实,切勿直接点击链接或下载附件。qY0即热新闻——关注每天科技社会生活新变化gihot.com

限制办公软件权限:企业可暂时关闭 IM 工具的自动拉群、外部文件传输等功能,降低风险。qY0即热新闻——关注每天科技社会生活新变化gihot.com

办公网自查:微步在线旗下EDR产品OneSEC可对“银狐”、“金蝉”的攻击进行检测和响应,办公电脑应重点检查是否存在异常启动项(如 “NetEase” 相关文件),及时删除可疑目录和注册表项。qY0即热新闻——关注每天科技社会生活新变化gihot.com

目前,此类电信诈骗已形成 “远控 - 拉群 - 变现” 的完整链条,企业员工尤其需要提高警惕,不要轻易相信企业办公软件群聊中发出的通知、文件或二维码,如发现电脑异常、账户资金变动,应立即断网并报警。(咸宁新闻网)qY0即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-50850-0.html看到这样的页面要警惕!钓鱼电诈套件“金蝉”攻击数百家单位,员工钱财被盗

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:Soul发布报告,揭秘Z世代对AI的使用习惯

下一篇:美的空调618登顶行业第一的背后,用"风"的速度重构家电服务标杆

为你推荐
问:美国东部时间2月1日,美方宣布对中国输美产品加征10%关税。中方对此有何评论?答:美方以芬太尼问题为由,对中国输美产品加征10%关税,中方对此强烈不满,坚决反对,将采取必要反制措施...
02-02
“杯子快补货”,“盲盒快补货”……《哪吒之魔童闹海》上映5天的票房已破27亿,成为这个春节档“一超多强”中的超级头部影片,多个平台的票房预测不断上调,最终票房有望在65亿以...
02-02
新京报贝壳财经讯(记者程子姣)1月15日,数据显示,天猫年货节期间,魔术演出玩具道具销量环比上月增长174%,同比去年增长116%。数据还显示,每年12月开始,淘宝...
01-21
技术进步是降低人工智能应用门槛的关键。这有待加大科研投入,强化自主研发能力,在智能芯片、操作系统等关键领域取得更多突破。夯实算力、算法、数据...
01-27
  蛇年新春进入倒计时,年轻人的时尚消费热情也被浓郁的“年味”燃起。记者留意到,2025年伊始,新...
01-24
  在“返乡潮”带动下,众多中小城市的“老家游”持续升温。面对春节返乡旅游热,地方文旅也不断...
01-27
新闻通讯员 王伟2025年1月20日,“国补”政策首次扩围至消费电子行业。对个人消费者购买华为手机、平板、智能手表手环等3类数码产品(单件销售价格不超过6000元),按产品销售价格...
01-21
  日前,浙江大学发布消息,傅园慧正式入职,入职后的工作内容公布。隶属于浙大公共体育与艺术部,教学为主岗。目前,傅园慧还只试上过一节游泳课,主要是教了蛙泳,她希望能够更多...
01-21
1 月 27 日消息,鸿蒙智行官方今日公布了旗下车型新年 OTA 升级详情,新版本将支持eAES 增强型自动紧急转向、新年主题 ADS App 等功能。附鸿蒙智行新年 OTA 升级详情如...
01-28
2 月 6 日消息,据 Thelec 报道,LG 新能源(LG Energy Solution)将为特斯拉新款 Model Y 供应 2170 电池。报道称,新电池的电芯容量为 5300 毫安时,相较于此前的 5000 毫安...
02-06
  1、《难哄》何炅客串的是温以凡和桑延高中时的老师,何炅在剧中戴着眼镜出现,可谓是本色出演。  2、何炅客串的老师在预告中就出现过了,开学第一天,他还把温以凡认成了桑...
02-17
最近,《我的蛇君软又妖》吸引了众多观众的目光,播出后引发了广泛关注。社交媒体上频繁出现关于该剧的讨论和剧情分析,特别是其剧情介绍,激发了观众浓厚的兴趣和...
02-20
  本报北京1月14日电(记者 白剑峰)国家卫生健康委等6部门日前发布《关于开展儿童友好医院建设的意见》提出,秉持儿童优先理念,从儿童视角出发,为儿童提供有情感、有温度...
01-21
编者按:一个人工智能(AI)机器人,在短短8天内独立完成了668项实验,合成了668种化合物,并成功研发出一种全新的化学催化剂。这一壮举令人赞叹。AI...
02-11
  大众网记者 王一刚 报道  进入大班后,孩子们对探索自己身体秘密的情感越来越强烈。在一次手掌拓印活动中,孩子们对手上的指纹产生了浓厚的兴趣,在好奇心的推动下,孩子...
01-21
2025年中小学寒假将至,为确保广大师生度过一个安全健康、快乐充实的假期,12月25日,省教育厅印发通知,从规范...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮