成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型網絡釣魚攻擊甚至能繞過 Instagram 2FA 驗證!

安全
一種新型網絡釣魚活動偽裝成 "版權侵權 "電子郵件,試圖竊取 Instagram 用戶的備份代碼,以幫助威脅攻擊者繞過賬戶上配置的雙因素身份驗證(2FA)。

Bleeping Computer 網站消息,一種新型網絡釣魚活動偽裝成 "版權侵權 "電子郵件,試圖竊取 Instagram 用戶的備份代碼,以幫助威脅攻擊者繞過賬戶上配置的雙因素身份驗證(2FA)。

雙因素身份驗證是一種安全防護功能,要求用戶在登錄賬戶時輸入一種額外的驗證形式,這種驗證形式通常是通過短信發送一次性密碼、驗證應用程序的代碼或硬件安全密鑰。鑒于威脅攻擊者需要訪問用戶的移動設備或電子郵件才能登錄受保護的賬戶,一旦用戶登錄憑據被盜,便可以使用 2FA 幫助保護賬戶安全。

在 Instagram 上配置雙因素身份驗證時,網站會提供八位數的備份代碼,如果無法使用 2FA 驗證賬戶,用戶就可以使用這些代碼重新訪問賬戶。(用戶一般在更換手機號碼、丟失手機或無法訪問電子郵件帳戶才會使用該功能)

不過,備份代碼同樣有一定的安全風險,如果威脅攻擊者能竊取這些代碼,只需知道受害目標的憑據,就能使用未識別的設備劫持 Instagram 賬戶,而且這些憑據通常可以通過網絡釣魚竊取,也可以在不相關的數據泄露中出現。

"版權侵權 "電子釣魚郵件聲稱收件人發布了違反知識產權保護法的內容,因此其賬戶受到限制,敦促收件人點擊某個按鈕對該決定提出上訴,從而將受害者重定向到釣魚網頁,在那里輸入賬戶憑據和其他詳細信息,這樣的”套路“已被威脅攻擊者多次使用。

新的 Instagram 網絡釣魚活動

Trustwave 安全分析師發現了"版權侵權 "電子釣魚郵件攻擊的最新變種,并表示由于 2FA 保護的采用率越來越高,促使網絡釣魚攻擊者開始不斷擴大目標范圍,最新發現的釣魚電子郵件假冒了 Instagram 的母公司 Met。在釣魚郵件中,威脅攻擊者向 Instagram 用戶發送版權侵權投訴通知,并提示用戶填寫申訴表以解決問題。

釣魚電子郵件(Trustwave)

此外,威脅攻擊者還會要求受害者點擊郵件中的某個按鈕,一旦按照指示操作,受害目標會被”定向“到一個冒充 Meta 實際侵權門戶的釣魚網站,受害者會在該網站上點擊標有 "轉到確認表(確認我的賬戶)"的第二個按鈕。

第二個按鈕會重定向到另一個仿冒 Meta "上訴中心 "門戶網站的網絡釣魚頁面,受害者需要在該頁面輸入用戶名和密碼(兩次)。在成功竊取這些用戶的詳細信息后,釣魚網站會詢問目標用戶其賬戶是否受 2FA 保護,并在確認后要求輸入 8 位數的備份代碼。

仿冒帳戶的備份代碼(Trustwave)

值得注意的是,盡管"版權侵權 "電子釣魚郵件呈現出了很明顯的欺詐跡象,例如發件人地址、重定向頁面和網絡釣魚頁面 URL,但其令人信服的設計和”緊迫感“仍會誘使相當一部分目標泄露賬戶登錄憑證和備份代碼。

最后,網絡安全專家強調,Instagram 用戶應該像對待密碼一樣重視備份代碼,做好保密工作,除非有必要訪問賬戶,否則不要在任何地方輸入。不僅如此,如果用戶仍然可以訪問 2FA 代碼/密鑰的話,那么除了在 Instagram 網站或應用程序內輸入備份代碼外,沒有任何理由在其他地方輸入備份代碼。

參考文章:https://www.bleepingcomputer.com/news/security/new-phishing-attack-steals-your-instagram-backup-codes-to-bypass-2fa/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-08-12 12:02:43

網絡釣魚2FA

2021-12-30 21:31:58

釣魚工具包網絡犯罪身份驗證

2021-04-09 08:11:30

網絡釣魚攻擊eSentire

2018-05-23 12:24:03

2024-01-25 12:54:47

2022-07-08 07:02:10

Python動態碼OTP

2019-12-13 17:44:12

釣魚黑客電子商務

2022-02-23 15:43:31

網絡釣魚攻擊MFA

2022-06-28 15:07:59

惡意軟件網絡釣魚網絡攻擊

2024-02-19 15:42:29

2025-03-25 14:39:37

2022-11-03 14:33:32

2017-09-13 23:28:01

2024-12-03 09:24:05

2024-05-24 14:39:33

2015-12-16 11:15:01

2023-08-07 07:53:51

2017-09-14 15:16:56

2021-10-03 15:50:06

網絡釣魚病毒黑客

2010-08-31 13:05:25

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区欧美 | 日日草天天干 | 在线播放国产一区二区三区 | 久久曰视频 | 91在线视频免费观看 | 国产精品区二区三区日本 | 成人高清视频在线观看 | 亚洲精品2区 | 亚洲福利一区二区 | 国产日韩欧美 | 久久亚洲一区二区三区四区 | 亚洲性在线 | 国产xxxx在线 | 成人免费看黄 | 亚洲精品乱码久久久久久蜜桃91 | 91人人爽 | 久久精品青青大伊人av | 久久久久成人精品亚洲国产 | 337p日本欧洲亚洲大胆鲁鲁 | 91精品国产日韩91久久久久久 | 一级在线免费观看 | 日韩国产在线 | 国产一区二区三区高清 | 国产欧美一区二区三区免费 | a欧美| 日韩高清国产一区在线 | 成人网在线观看 | 色视频欧美 | 99在线免费观看 | 久久精品亚洲精品国产欧美 | 黑人巨大精品欧美一区二区免费 | av天天爽 | 日操操| 亚洲欧美日韩久久久 | 日批免费看 | 亚洲精品乱码久久久久v最新版 | 亚洲国产精品成人无久久精品 | 激情一区二区三区 | 日韩视频一区二区三区 | 中文字幕成人 | 午夜免费精品视频 |