Websense警报:Outlook OWA站点被钓鱼利用

2009年10月15日,Websense安全实验室最新发现基于微软Outlook网页服务OWA(Outlook Web Access)的欺骗攻击,受害者会收到一封由邮箱服务网站发出的请求“安全升级”的邮件,从而诱骗受害者点击恶意链接遭受攻击。

据了解,邮件中的恶意链接很难被察觉,它被作为网址的子域名,使受害人认为点击的是真正的OWA(Outlook Web Access)站点。目前Websense安全实验室观察到每小时有3万封类似邮件被发出,而且这些邮件被防病毒产品检测出的比例非常低。Websense信息安全及Web安全的用户可以免受该攻击。

钓鱼邮件的截图如下:

Websense警报:Outlook OWA站点被钓鱼利用

Websense警报:Outlook OWA站点被钓鱼利用

据了解,Websense安全实验室运用Websense ThreatSeeker Network和HoneyGrid技术,结合honeyclients、honeypots、名誉机制和自学习机制,对球互联网威胁进行实时监测。Websense ThreatSeeker Network每小时扫描4千多万个Web网站和1千多万封电子邮件,以查找不当内容和恶意代码。利用全球超过5千万个节点的实时数据采集系统,Websense ThreatSeeker Networks监测并分类Web、邮件以及数据内容,这使得Websense在审查Internet及电子邮件内容方面具有独一无二的可视能力。

分类:默认分类 时间:2015-03-03 人气:8
本文关键词:
分享到:

相关文章

Copyright (C) quwantang.com, All Rights Reserved.

趣玩堂 版权所有 京ICP备15002868号

processed in 0.070 (s). 10 q(s)