Home/資安防護 / Google Cloud 遭新型釣魚攻陷:電話詐騙加偽造郵件,用戶務必小心!

新型 Google Cloud 釣魚攻擊:結合電話與偽造郵件的手法分析

近期,資安業者 Check Point 揭露了一波針對 Google Cloud 用戶的新型高級釣魚攻擊。這種攻擊手法結合了電話呼叫和偽造郵件,目的是窃取用戶的帳號密碼和其他敏感信息。

根據研究,攻擊者會先通過電話聯繫用戶,冒充 Google Cloud 官方客服人員,聲稱用戶的帳戶有問題需要立即處理。接著,攻擊者會發送一封看似來自 Google Cloud 官方的郵件,包含一系列链接和表格,要求用戶點擊并輸入帳號密碼。

這種攻擊手法的特點是,攻擊者使用了 Google Cloud 的工作流程自動化功能,發送郵件的寄件地址為 noreply-application-integration@google.com,使得郵件看起來更加真實。另外,攻擊者還使用了多段轉址設計,首先將用戶導向一個可信的 Google Cloud 頁面,然後再轉向其他網域,最終導向一個偽造的微軟登入頁面。

主要發現

  • 攻擊者使用了 Google Cloud 的工作流程自動化功能,發送郵件的寄件地址為 noreply-application-integration@google.com
  • 攻擊者使用了多段轉址設計,首先將用戶導向一個可信的 Google Cloud 頁面,然後再轉向其他網域,最終導向一個偽造的微軟登入頁面。
  • 攻擊者使用了電話呼叫和偽造郵件的組合,目的是窃取用戶的帳號密碼和其他敏感信息。

建議

  • 用戶應該對所有來自未知號碼的電話呼叫保持警惕,尤其是那些要求立即處理的電話。
  • 用戶應該檢查郵件的寄件地址和內容,確認其真實性。
  • 用戶應該啟用多因素身分驗證(MFA),以增加帳戶安全性。

MITRE ATT&CK 對應

  • T1193 – Spearphishing Attachment: 攻擊者使用了釣魚郵件附件來窃取用戶的帳號密碼和其他敏感信息。

參考資料與原文來源


🧠本文由 DreamJ AI 技術新聞生成系統 自動撰寫並進行語意優化,僅供技術研究與教學使用。
請以原廠公告、CVE 官方資料與安全建議為最終依據。


🧠 本文章與所附圖片部分內容為 AI 生成或 AI 輔助產製。文中提及之商標、品牌名稱、產品圖片及相關標識, 其著作權與商標權均屬原權利人所有,本網站僅作為資訊呈現與示意使用

最新文章

十年網路安全指令畫下句點:美國CISA宣布終止十項緊急措施,策略迎新轉變!

美國網路安全與基礎設施安全局(CISA)於2026年1月…

破牆而出!台灣健康數據新紀元:區塊鏈與去識別化打造未來醫療藍圖

健康數據的整合與應用是現代醫療與公共衛生領域的重要課題。…

Veeam v13 爆重大安全漏洞:企業備份系統岌岌可危!

圖片來源:Stable Horde(AI 生成) Vee…

信邦電子遭DragonForce勒索軟體攻擊:機密文件外洩,資安危機全面解析

引言 2026年1月,電子零件製造商信邦電子(Sinbo…

**數據安全新霸主崛起:Cyera 半年飆升至 90 億美元估值!**

圖片來源:Wikimedia Commons(關鍵字:D…

推薦文章

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

分析完成 ✔