头版Folia Daily Briefing
← 返回头版
科技互联网

DocuSign钓鱼邮件活动瞄准科技高管

Cado Security Labs(现为Darktrace旗下)发现了一项针对科技行业高管的DocuSign矛鱼式邮件活动 [1]。攻击者冒充DocuSign发送恶意邮件,邮件中包含重定向到虚假登录页面的链接,意图窃取用户凭证 [1]。被盗凭证随后被用于商业电子邮件欺诈(BEC)等后续攻击 [1]。

此次活动的技术特征表明攻击者采用了多层欺骗手段 [1]。攻击者利用被入侵的日本企业邮箱域名(包括@anabuki-enter.co.jp和@jaog.or.jp)发送钓鱼邮件,以此规避DMARC安全检查 [1]。恶意邮件中的JavaScript代码经过base64编码混淆,脚本名称为NdoGg8EElI,用于伪造合法的DocuSign登录界面 [1]。钓鱼网站则托管在blegabouc[.]com和yperbole9[.]com两个域名上 [1]。

为防范此类威胁,安全建议包括启用双因素认证、验证发件人真实身份、对未通过SPF/DKIM/DMARC验证的邮件进行标记,以及直接通过DocuSign账户而非邮件链接验证文件真实性 [1]。


Docusign钓鱼攻击凭证盗窃恶意邮件活动网络安全威胁Darktrace勒索软件