网络安全机构Spamhaus近日发布报告指出,攻击者正在将入侵的Google Workspace账户变成发送钓鱼邮件和诈骗邮件的工具。由于这些邮件来自真实的企业或机构域名,而非新建的、容易被过滤器标记的地址,因此看起来非常普通,也让原本可信的收件箱渠道变得难以信任,更容易被滥用。 这一活动对学校、学院和教育机构尤其构成威胁。被盗账户为犯罪分子提供了可信的发件人身份、日常邮件习惯以及域名声誉。收件人可能会打开一封看似来自知名机构的邮件,但实际是诈骗信息。 Spamhaus在向Cyber Security News(CSN)分享的报告中表示,已在多个垃圾邮件活动中观察到同一目标域名。研究人员识别出超过450个使用Google Workspace的受损教育域名,同时强调该活动并不局限于教育行业。 该活动表明,账户沦陷会显著放大邮件欺诈风险。攻击者不再仅依赖伪造地址,而是可以直接从合法环境发送邮件,并混入日常通信中。即时风险是凭证窃取或支付欺诈,而受损邮箱也会损害被冒充机构的信誉。 此次报告描述的操作并不指向某一特定恶意软件家族或固定的钓鱼模板,其共同点是滥用被接管后的真实Google Workspace账户。这一区别至关重要:账户成为投递机制,使犯罪分子能够从收件人和安全系统都认可的域名发送欺骗性内容。 Spamhaus未在公开材料中披露初始入侵方法、邮件内容或受影响域名的完整列表。组织机构不应假设某种主题行、附件类型或诱饵就能定义该威胁。任何意外的登录、付款、文档审阅或账户操作请求,都应通过独立渠道核实。可信服务已多次成为攻击跳板。

打开网易新闻 查看精彩图片