您现在的位置是:测试开发营 > 数据库
黑客滥用 Google AMP 进行规避性网络钓鱼攻击
测试开发营2025-11-26 18:51:40【数据库】5人已围观
简介近日,有安全研究人员警告称,有越来越多的网络钓鱼活动利用谷歌加速移动页面(AMP)绕过电子邮件安全措施,进入企业员工的收件箱。谷歌AMP是由谷歌和30个合作伙伴共同开发的一个开源HTML框架,旨在加快
近日,黑客有安全研究人员警告称,滥用有越来越多的行规网络钓鱼活动利用谷歌加速移动页面(AMP)绕过电子邮件安全措施,进入企业员工的避性收件箱。
谷歌AMP是网络由谷歌和30个合作伙伴共同开发的一个开源HTML框架,旨在加快网页内容在移动设备上的钓鱼加载速度 。
AMP 网页托管在谷歌的攻击服务器上 ,内容经过简化,云计算黑客并预先加载了一些较重的滥用媒体元素,以加快交付速度 。行规
在钓鱼邮件中嵌入谷歌 AMP URL 的避性目的是确保电子邮件防护技术不会因为谷歌的良好声誉而将邮件标记为恶意或可疑邮件 。
AMP URL 会触发重定向到恶意钓鱼网站,网络这个步骤还额外增加了一个干扰分析的钓鱼层。
谷歌AMP重定向到钓鱼网站
反钓鱼保护公司 Cofense 的攻击数据显示 ,高防服务器使用 AMP 的黑客网络钓鱼攻击数量在 7 月中旬大幅飙升,这表明威胁行为者可能正在采用这种方法进行一些行动。
利用谷歌 AMP 实现隐身的钓鱼电子邮件
Cofense在报告中解释说 :在目前观察到的所有谷歌AMP URL中 ,约77%托管在google.com域名上,23%托管在google.co.uk域名上 。
虽然 "google.com/amp/s/"路径在所有情况下都很常见,但阻止这种路径也会影响所有使用 Google AMP 的合法情况。不过 ,如果遇到了就直接打上标记,源码库这可能是最合适的做法,至少可以提醒收件人警惕潜在的恶意重定向 。
额外的隐蔽性Cofense 称 ,滥用 Google AMP 服务的网络钓鱼行为者还采用了一系列额外的技术,这些技术共同帮助他们躲避检测并提高成功率。
例如,在 Cofense 观察到的服务器租用许多案例中,威胁行为者使用基于图片的 HTML 电子邮件,而不是传统的文本正文。这样做的目的是混淆文本扫描仪,使其无法在邮件内容中查找常见的网络钓鱼术语 。
基于图像的免费模板网络钓鱼电子邮件
在另一个案例中,攻击者使用了一个额外的重定向步骤,通过滥用 Microsoft.com URL 将受害者带到一个 Google AMP 域,并最终将其带到真正的钓鱼网站 。

攻击者利用 Cloudflare 的 CAPTCHA 服务来阻止安全机器人对网络钓鱼网页进行自动分析,从而阻止爬网程序访问这些网页。
总之,如今安全工具想要捕捉并阻止网络钓鱼行为者越来越难了 ,因为他们采用了多种规避检测的方法。香港云服务器
很赞哦!(6)
上一篇: 聊聊企业风险和弹性管理
下一篇: 一种穷人式的内存泄露检测方式
相关文章
- 虚假的谷歌浏览器错误正诱导用户运行恶意PowerShell脚本
- 数据隐私和GDPR合规:保护用户数据的法律要求
- 蚂蚁蚁盾发布实体产业「知识交互建模引擎」,最快10分钟定制AI风控模型
- 瑞数信息入选专用Bot管理代表厂商 Gartner《创新洞察报告:面向IAM的Bot管理》
- 在 Linkerd 中使用 mTLS 保护应用程序通信
- 网宿安全2022年Web安全观察报告:API成头号攻击目标,DDoS、Bot攻击倍增
- Fortinet Universal SASE能力再度进化!保障用户访问任意应用程序便捷无忧
- 研究表明95%的人担心云安全检测和响应不足
- 如何使用Noir从源代码检测攻击面
- 美国海军战斗舰项目承包商遭勒索软件攻击
站长推荐
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗 b2b信息平台香港物理机源码库企业服务器云服务器亿华云网站建设







