安全客周刊 2024年11月21日
网络钓鱼警报:通过 DocuSign 冒充政府的攻击激增
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,网络犯罪分子利用政府机构的信誉,通过DocuSign平台实施网络钓鱼攻击,目标是经常与政府机构互动的企业。攻击者伪装成政府部门,发送看似合法的文件,如许可证更新通知或合同修改,并利用紧急行动请求诱导企业快速采取行动,例如签署变更单或支付保证金。这些攻击之所以有效,是因为它们利用了DocuSign的合法基础设施,并针对企业的许可周期和行业特点。企业需要提高警惕,验证发件人身份,谨慎对待紧急请求,并注意文件中的异常信息,以降低成为攻击受害者的风险。

🤔攻击者伪装成政府机构(如卫生与公众服务部、马里兰州交通部等),利用DocuSign发送看似合法的文件,如许可证更新通知、合规文件请求和合同修改,诱导企业采取行动。

⏱️攻击者通常使用紧急行动请求,例如要求立即签署变更单或提供紧急合规保证金,迫使企业在未核实请求真实性的情况下快速行动。

🛡️这些攻击之所以有效,是因为它们利用了DocuSign的合法基础设施,并针对企业的许可周期和行业特点,使其看起来真实可信。

⚠️企业需要验证任何DocuSign请求的发件人,谨慎对待紧急请求,并检查文件中的异常信息(如许可证续期的意外时间、不寻常的付款路由指示等),以防范风险。

发布时间 : 2024-11-21 16:16:33

DocuSign phishing attacks

网络犯罪分子正在利用政府机构值得信赖的声誉来欺骗企业,DocuSign 网络钓鱼攻击呈上升趋势。

根据 SlashNext 的一份报告,新一轮网络钓鱼攻击正瞄准那些经常与政府机构互动的企业。这些攻击利用企业对政府通信的信任,使用 DocuSign 网络钓鱼诱饵发送恶意有效载荷。

攻击如何实施

攻击者假冒多个政府实体,如卫生与公众服务部、马里兰州交通部和北卡罗来纳州总承包商许可委员会。他们使用 DocuSign 发送看似合法的文件,如许可证更新通知、合规文件请求和合同修改。

这些文件通常包含紧急行动请求,如签署变更单或提供紧急合规保证金。攻击者利用这种紧迫感迫使企业在未核实请求真实性的情况下迅速采取行动。

这些攻击为何成功

这些攻击之所以特别有效,是因为它们使用了合法的 DocuSign 基础设施,使其看起来真实可信。它们还在可预测的许可周期内以企业为目标,并包含行业熟悉的准确定价和术语。

保护您的企业

企业需要对这些攻击保持警惕。以下是一些关键建议:

    验证发件人: 在采取任何行动之前,始终核实任何 DocuSign 请求的发件人。警惕紧急请求: 对要求立即采取行动的请求要特别谨慎。检查红色标记: 查找红色信号,如许可证续期的意外时间、不寻常的付款路由指示以及正常续期期之外的文件要求。

通过了解这些威胁并采取措施保护自己,企业可以降低成为这些攻击受害者的风险。

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络钓鱼 DocuSign 政府机构 网络安全 企业安全
相关文章