日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

研究人員最近發(fā)現(xiàn)濫用 google 表單的垃圾郵件有所增加,攻擊者首先在 Google 表單中創(chuàng)建新的問(wèn)卷調(diào)查,并且利用受害者的電子郵件地址參與問(wèn)卷調(diào)查,濫用 Google 表單的功能將垃圾郵件發(fā)送給受害者。由于垃圾郵件由 Google 發(fā)出,通常可以繞過(guò)檢查送遞到受害者。

黑客濫用 Google 表單進(jìn)行詐騙此類電子郵件統(tǒng)計(jì)圖

多年來(lái)攻擊者一直濫用該功能,但最近該功能被濫用的尤為嚴(yán)重。

Google 表單

在 Google 表單中創(chuàng)建新表單時(shí),作者可以選擇“將其設(shè)為問(wèn)卷調(diào)查”,并且選擇在手動(dòng)審核后將成績(jī)發(fā)送給參與者的電子郵件。

黑客濫用 Google 表單進(jìn)行詐騙表單配置

黑客濫用 Google 表單進(jìn)行詐騙表單配置

配置好表單后,攻擊者就獲得了訪問(wèn)該表單的鏈接。隨后攻擊者使用受害者的電子郵件地址填寫表格并提交,如何回答表單中的問(wèn)題并不重要,生成的測(cè)試如下所示:

黑客濫用 Google 表單進(jìn)行詐騙后臺(tái)統(tǒng)計(jì)數(shù)據(jù)

點(diǎn)擊 Release Scores 就可以向所有的提交者發(fā)布電子郵件。電子郵件中可以包含自定義的文本或者 URL,Google 再將郵件發(fā)送給對(duì)應(yīng)的賬戶。由于電子郵件來(lái)自 Google,很可能會(huì)繞過(guò)各種安全檢查機(jī)制。

加密貨幣詐騙

以下是通過(guò) Google 表單發(fā)送的垃圾郵件示例:

黑客濫用 Google 表單進(jìn)行詐騙垃圾郵件

受害者點(diǎn)擊查看后,就會(huì)被重定向到虛假網(wǎng)址:

黑客濫用 Google 表單進(jìn)行詐騙跳轉(zhuǎn)引導(dǎo)頁(yè)面

在表單回復(fù)中,攻擊者提供了跳轉(zhuǎn)網(wǎng)站的鏈接。該鏈接指向另一個(gè) Google 表單,要求受害者確認(rèn)電子郵件地址。在這個(gè)攻擊階段,第二個(gè)表單中輸入電子郵件地址時(shí),受害者會(huì)收到包含指向外部網(wǎng)站(go-procoinwhu[.]top)鏈接的響應(yīng)。

黑客濫用 Google 表單進(jìn)行詐騙確認(rèn)后的跳轉(zhuǎn)鏈接

該域名于 2023 年 10 月 28 日創(chuàng)建,但請(qǐng)求量已經(jīng)快速增長(zhǎng)。

黑客濫用 Google 表單進(jìn)行詐騙域名請(qǐng)求趨勢(shì)

點(diǎn)擊 Google 表單響應(yīng)中 go-procoinwhu[.]top 鏈接會(huì)觸發(fā) CloudFlare 的 302 重定向,將受害者重定向到 https://hdlgr[.]dudicyqehama[.]top/。該域名也是在 2023 年 10 月 25 日才創(chuàng)建的,DNS 請(qǐng)求模式也與前述域名類似。

黑客濫用 Google 表單進(jìn)行詐騙域名請(qǐng)求趨勢(shì)

受害者被重定向到 dudicyqehama.top 時(shí),會(huì)看到一個(gè)精心設(shè)計(jì)的詐騙網(wǎng)站。該網(wǎng)站聲稱受害者通過(guò)“云計(jì)算挖掘比特幣”在賬戶中擁有超過(guò) 1.3 個(gè)比特幣,網(wǎng)站聲稱這些比特幣價(jià)值超過(guò) 4.6 萬(wàn)美元。

黑客濫用 Google 表單進(jìn)行詐騙詐騙網(wǎng)站

一旦受害者點(diǎn)擊繼續(xù),就會(huì)進(jìn)入登錄頁(yè)面。用戶名和密碼已經(jīng)預(yù)先填寫到表單中,受害者只需要點(diǎn)擊登錄按鈕即可。

黑客濫用 Google 表單進(jìn)行詐騙詐騙網(wǎng)站

該詐騙網(wǎng)站竭盡全力顯得十分正常,甚至加入了群聊功能,受害者可以在其中看到各種用戶討論加密貨幣。受害者登錄后也可以發(fā)布評(píng)論,但很明顯這些都不是真正的用戶。

黑客濫用 Google 表單進(jìn)行詐騙虛假群聊

受害者試圖領(lǐng)取比特幣時(shí),會(huì)被重定向到名為 Sophia 的代理進(jìn)行實(shí)時(shí)聊天的頁(yè)面。

黑客濫用 Google 表單進(jìn)行詐騙聊天頁(yè)面

Sophia 與受害者聊了一會(huì),又發(fā)送了一份表格讓受害者填寫以收取比特幣。

黑客濫用 Google 表單進(jìn)行詐騙填寫表格

該表格要求受害者填寫姓名、電子郵件地址以及用戶期望的提現(xiàn)方式。

黑客濫用 Google 表單進(jìn)行詐騙提現(xiàn)表格

填寫表格后,受害者會(huì)被重定向到與 Sophia 的聊天,Sophia 給出一個(gè)按鈕啟動(dòng)比特幣提現(xiàn)。

黑客濫用 Google 表單進(jìn)行詐騙聊天截圖

現(xiàn)在就可以看到詐騙的結(jié)局,受害者想要提取 4.8 萬(wàn)美元就必須支付 0.25% 的手續(xù)費(fèi)(64 美元)。

黑客濫用 Google 表單進(jìn)行詐騙要求支付手續(xù)費(fèi)

當(dāng)受害者點(diǎn)擊兌換比特幣時(shí),會(huì)看到最后一張表格,提示受害者輸入姓名、電子郵件和電話號(hào)碼。

點(diǎn)擊支付就會(huì)出現(xiàn)比特幣錢包的二維碼。幸運(yùn)的是,目前還沒(méi)有人被詐騙向攻擊者支付手續(xù)費(fèi)。截至到 2023 年 11 月 6 日,該比特幣錢包仍然是空的。

黑客濫用 Google 表單進(jìn)行詐騙錢包二維碼

攻擊者費(fèi)盡心機(jī)設(shè)置這個(gè)詐騙騙局,通過(guò)社會(huì)工程學(xué)做了大量的準(zhǔn)備工作。

分享到:
標(biāo)簽:黑客
用戶無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過(guò)答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定