查看: 1769|回复: 0
收起左侧

[IT业界] Google SMTP服务被利用来发送欺诈邮件

[复制链接]
蓝天二号
发表于 2022-5-2 21:36:55 | 显示全部楼层 |阅读模式
我们中的大多数人不会过多地考虑我们的电子邮件上的"发件人"地址栏,它通常是由邮件程序或网络服务填写的。在收件人的一端,安全工具可以对照发送服务器检查这个地址,以验证邮件是否合法。但服务器和收件箱之间的SMTP中转服务器会允许邮件通过,即使地址不匹配,这就是为什么一些营销组织可以在不被阻止的情况下发送群发邮件。
0662eb12ce969bc.jpg
4499e616cc5ee57.jpg
而Gmail恰好有SMTP中转设施,使得通过Google服务器发送非Gmail邮件成为可能。Avanan公司的研究人员发现,黑客正在操纵Google的服务,伪装成有信誉的品牌,发送成千上万的电子邮件,绕过安全工具,直接进入用户的收件箱。黑客正在利用GoogleSMTP中继服务的一个缺陷来发送钓鱼邮件,这些邮件更有可能不受干扰的情况下到达被骚扰者的收件箱中。Avanan公司观察到此类攻击的数量大量增加,在4月的短短两周内就有超过27000封此类邮件经由这种方式发送。

Google于4月23日被告知该漏洞。为了防范攻击,安全研究人员建议在与任何电子邮件互动之前检查发件人地址,使用电子邮件安全解决方案,使用多种指标来确定邮件是否是恶意的,并且在点击任何链接之前,总是将鼠标悬停在其上,以查看目标URL。

了解更多:

https://www.avanan.com/blog/the-gmail-smtp-relay-service-exploit
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 18:43 , Processed in 0.125384 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表