Tags
网络钓鱼
邮件安全
微软
Proofpoint
Cloudflare
发布时间
Aug 5, 2025
摘要
一个威胁者一直在滥用科技公司的链接包装服务来掩盖恶意链接这些链接会导致微软365网络钓鱼页面收集登录凭证 从6月到7月攻击者利用了网络安全公司Proofpoint和云通信公司Intermedia的URL安全功能一些电子邮件安全服务包括链接包装功能该功能将邮件中的url重写为受信任的域并通过一个扫描服务器进行扫描以阻止恶意目标 使网络钓鱼网址合法化 Cloudflare的电子邮件安全团队发现攻击者在入侵Proofpoint和intermedia保护的电子邮件帐户后将恶意url合法化并可能利用他们未经授权的访问来分发清洗的链接 研究人员发现攻击者以各种方式滥用Proofpoint链接包装包括通过受
来源
嘶吼