英国已发现Omicron网络钓鱼骗局
在过去的几年里,网络犯罪分子以全球大流行病为主题设计了各种各样的网络钓鱼骗局,同样他们也利用了人们对最新的COVID-19变种Omicron的传播的恐慌进行了诈骗。
当全球各地的公共卫生专业人员努力应对他们所担心的可能比Delta更危险的COVID-19变体时,威胁者利用该机会进行网络钓鱼诈骗攻击。
英国消费者监督机构 "Which" 已经发出警报:一个新的网络钓鱼骗局,通过伪造国家卫生服务机构(NHS)的官方信息,称政府会提供免费的COVID-19 Omicron变体的PCR测试。
美国疾病控制中心(CDC)和世界卫生组织(WHO)将Omicron列为COVID-19病毒中的一个非常值得关注的变体,并在本周警告说,它正在世界范围内迅速蔓延。据CBS新闻报道,公共卫生专家还不确定目前的疫苗和其他缓解策略对该变种的效果如何。
全球大流行病的爆发再一次为犯罪分子提供了机会。
人们对于Omicron的焦虑促进了犯罪分子的攻击
犯罪分子通过短信、电子邮件,甚至通过电话来联系英国各地的人们,向他们提供他们所说的专门用于检测Omicron变体的新检测试剂盒。
NHS的科学家警告说,新的Covid变种Omicron传播迅速,可以在完全接种疫苗的人之间传播,并使接种疫苗的效果降低,然而,由于新的covid变体(Omicron)的突变性非常明显,我们一般会制作新的测试工具,因为原来的测试工具无法检测出新的样本。
除了提供虚假信息,这封电子邮件中还含有大量的语法错误。但是,如果受害者点击信件底部的链接,它就会把用户带到一个虚假的国家卫生系统页面,要求用户提供全名、出生日期、地址、电话号码和电子邮件地址等信息。
除了收集个人身份信息(PII)外,该网站还要求提供1.24英镑的送货费和母亲的婚前姓名,这样就使攻击者也能获得目标的银行信息。
这和其他的与大流行病有关的网络钓鱼活动一样,利用受害者的焦虑心理,这让他们忽视了这其中很明显的诈骗信息。
KnowBe4的安全专家认为:"网络钓鱼攻击和其他的骗局经常会利用人们的焦虑情绪,让他们迅速去做一些事情,阻止他们去思考这些问题。这个新的COVID-19变体对那些已经厌倦了区域封锁和大流行病的持续影响的人群来说有很大的引诱作用,这也就促使了人们来点击它。"
该监督机构已将其调查结果提交给国家网络安全中心(NCSC),但警告说,其他类似的Omicron诱饵有可能在未来的几周内开始出现。因此消费者应该时刻保持警惕。
COVID-19 钓鱼网站数量激增
去年,当COVID-19疫苗开始推出时,来自Barracuda Networks的一项分析发现,从2020年10月到去年1月,以疫苗为主题的鱼叉式网络攻击平均数量增加了26%。
到5月,美国检察官办公室和国土安全部关闭了一个以移民社区为目标的与疫苗有关的网络钓鱼诈骗网站。
这场大流行激起了鱼叉式钓鱼活动的增长,通过提供虚假的COVID-19救济支票,甚至称会为那些因大面积停工而失业的人提供工作机会。甚至那些坚守工作岗位的人在回到工作岗位后也成了被攻击的目标,他们收到了自称是新的办公室COVID-19防疫要求的诈骗电子邮件。结果他们的登录凭证反而被盗取。
用户应该对几乎所有与COVID-19有关的未经验证的信息保持谨慎态度。Which则建议任何收到这些Omicron PCR测试诈骗邮件的人,应该积极的通过报告网站将其转发给NCSC。
本文翻译自:https://threatpost.com/omicron-phishing-scam-uk/176771/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
恶意KMSPico安装器可窃取加密货币钱包
攻击者通过传播恶意KMSpico 安装器来感染Windows设备,并窃取加密货币钱包。 KMSpico安装器是一款非常流行的Windows和office产品激活工具,可以模拟Windows密钥管理服务(Key Management Services,KMS)来欺诈性地激活证书。许多IT公司都使用KMSPico激活Windows服务,而不购买合法的微软证书。 近期,Red Canary安全研究人员发现有攻击者通过传播修改的恶意KMSpico安装器来感染Windows设备。 修改的产品激活器 分发的KMSPico中包含广告恶意软件和恶意软件。下图中可以看出,攻击者创建了大量的网站来分发KMSPico,都声称是官方网站。 谷歌搜索KMSPico返回的结果都称是官方网站 RedCanary通过分析发现,恶意KMSPico安装器来自7-zip这样的自提取的可执行文件,其中既包含KMS服务器模拟器,还包括Cryptbot。 用户点击恶意链接,下载KMSPico或者Cryptbot或其他不含KMSPico的恶意软件,就会被感染。安装KMSPico的同时也会同时部署Cryptbot。 恶意软件还被Cy...
- 下一篇
Gartner预测,到2025年30%的关键基础设施将遭遇安全漏洞
据Gartner称,到 2025 年30% 的关键信息基础设施组织将遇到安全漏洞,这将会导致关键信息基础设施运营停止或关键型网络物理系统停止。 众所周知,关键信息基础设施安全已成为世界各国密切关注的重点。其中,美国、英国、欧盟、加拿大和澳大利亚等国家都已经存在“关键信息基础设施部门”,囊括了通信、运输、能源、水、医疗保健和公共设施等诸多设施。 我国对于关键信息基础设施安全尤为重视。2021年我国出台了《关键信息基础设施安全保护条例》,其目的就是为了建立专门保护制度,明确各方责任,提出保障促进措施,保障关键信息基础设施安全及维护网络安全。此外还有《网络安全法》等诸多法律都对关键信息基础设施安全有了明确的规定。 Gartner研究主管Ruggero Contu表示:“越来越多的国家和政府意识到关键信息基础设施安全的重要性,近几十年来,许多国家的关键信息基础设施一直是一个未公开的战场。随着重视程度提升,各国政府正在采取措施,要求对关键信息基础设施和相关的各类系统增加更多的安全管控。 Gartner 的另外一项调查结果显示,38% 的受访者认为,到2021 年将在运营技术(OT) 安全方面的支...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- MySQL8.0.19开启GTID主从同步CentOS8
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS关闭SELinux安全模块
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS8安装Docker,最新的服务器搭配容器使用
- SpringBoot2配置默认Tomcat设置,开启更多高级功能