“张先生,您的发票已开好,请点击下载。”
你有没有收过那种类似的邮件,那种看起来好像正常的发票邮件,实际上里面藏着境外黑客组织的窃密木马,只要一旦你点击了附件或者链接,那么设备就有可能变成间谍用来窃密的突破口,进而危害到国家安全。国家安全机关最近侦破了这样的案件,通过这个来提醒公众要高度警惕,还要严加防范。
当心邮箱里的电子发票
暗藏窃密风险
通过国家安全机关查获的钓鱼邮件,记者看到,存在不法分子,他们伪装成电信运营商客服人员,伪装成电商平台客服人员,伪装成旅游平台等客服人员,以“收件人姓名 + 电子发票”为主题,精心制作了钓鱼邮件,以此来降低收件人的防范意识。
这类邮件伪装程度非常高,精准运用实名称呼,邮件里注明“逾期作废”,还提到“手机查看可能出现乱码,请在电脑上查看”等诱导性文字,邮件内容、附件名称跟正规电子发票几乎一模一样,极具迷惑性。
普通的用户,要是不会特别精心地去辨别区分,便挺容易掉进陷阱之中,然而实实在在的窃密风险,恰恰是隐匿于邮件那份附件或者链接里边。
内蒙古工业大学网络空间安全学院的院长王钢进行介绍,在用户点击“发票附件”的那个瞬间,木马就会自动入侵计算机设备,攻击者不但会把计算机里的企业合同、项目资料、科研成果等敏感数据传送到境外,而且还能够通过监控键盘输入来获取银行密码、系统凭证、个人隐私等信息,甚至还可以远程开启摄像头、麦克风,窥探办公环境,窃听语音信息。
不只是境外网络攻击危害远超于此,被远程操控的计算机,会成为攻击者窥视工作单位内网的“跳板”。攻击者借助受控计算机与内网的信任联系,扫描受害者所在单位的网络系统。进而扩大控制范畴,窃取更多更关键的数据,甚至在转折点导致网络信息系统陷入瘫痪状态。
查源头、辨细节、做防护
防范“发票陷阱”

如何有效防范此类窃密软件,国家安全机关发布了安全提示
查“源头”,警惕陌生发件人
当下收到了源自那被称作“财务部门”以及“发票平台”的邮件,首先得仔细核对当中发件人的邮箱。正常情况下正规官方邮箱大多包含单位专属域名,像“@company.com”“gov.cn”这类,然而钓鱼邮件一般是临时注册的邮箱,会采用商业公共邮箱常见的后缀,对此必须要认真仔细地去甄别,坚决不要点击,也不要回复。
钓鱼邮件
正常邮件
辨“细节”,警惕暗藏的窃密木马
看起来像是平常文档格式的攻击邮件附件后缀,比如说“.zip”、“.pdf”、“.xlsx”这类,实际上捆绑着特种木马程序,千万不要去点击下载。要是碰到那种弹窗提示说要“先登录账号”才能够下载发票的情况,那就是攻击者想要窃取你的邮箱密码,一定坚决不点击并且马上删除。
捆绑特种木马程序的“发票”


Copyright C 2023 All Rights Reserved 版权所有 聚才人才网 浙ICP备19034137号-11
地址:浙江省湖州市长兴县 EMAIL:859552203@qq.com
Powered by PHPYun.