Cloudflare Pages 和 Workers 服务遭滥用,成为网络钓鱼的新温床

Cloudflare Pages 和 Workers 服务遭滥用,成为网络钓鱼的新温床

霍州市融媒体中心信息网网 12 月 4 日消息,网络安全公司 Fortra 表示,网络犯罪分子越来越多地利用 Cloudflare 的 pages.dev 和 workers.dev 域名,进行网络钓鱼和其他恶意活动,引发安全担忧。

霍州市融媒体中心信息网网注:这些域名原本用于部署网页和促进无服务器计算,如今却成为网络犯罪的工具,利用 Cloudflare 的良好信誉和强大性能逃避安全检测。

Cloudflare 是一家美国公司,提供内容分发网络 (CDN) 服务、云网络安全、DDoS 防御、广域网服务等,它拥有全球最大的网络之一,致力于构建更好的互联网。

Cloudflare 的核心业务是连接、保护和构建,其智能全球网络为企业在各地开展业务、交付产品和创新提供了一个统一的平台。

Cloudflare Pages 滥用

Cloudflare Pages 平台被用于托管钓鱼中转页面,将受害者重定向至伪造的登录页面,例如 Microsoft Office 365 登录页面。

攻击者通过在欺诈性 PDF 或钓鱼邮件中嵌入链接,诱导受害者点击,由于 Cloudflare 的良好声誉,这些链接往往不会被安全产品标记,增加了攻击的成功率。

包含指向 Cloudflare Pages 域名的钓鱼邮件

Fortra 数据显示,2024 年 Cloudflare Pages 钓鱼攻击事件同比增长 198%,预计到年底将超过 1600 起,同比增长 257%。平均每月约发生 137 起攻击事件。

Cloudflare Workers 滥用

Cloudflare Workers 平台被用于执行 DDoS 攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码,攻击者甚至利用 Workers 平台进行人机验证步骤,让钓鱼过程看起来更具迷惑性。

Fortra 数据显示,2024 年 Cloudflare Workers 钓鱼攻击事件同比增长 104%,预计到年底将达到近 6000 起,同比增长 145%。平均每月约发生 499 起攻击事件。

该网络公司还表示,攻击者利用“bccfoldering”策略隐藏邮件收件人,让安全人员难以评估钓鱼活动的规模,增加了攻击的隐蔽性。

猜你喜欢

击败一加和iQOO,冲上了3000元价位性价比第一名,7200mAh+344万

仔细分析后不难发现,不管是追求护眼、喜欢摄影、对续航在意、还是要极致的性能,荣耀GT Pro这款手机都能够满足大家的需求,如果荣耀GT Pro定位四千元我也是可以理解的,但国补后12GB+256GB版本仅3…

击败一加和iQOO,冲上了3000元价位性价比第一名,7200mAh+344万

运河早知道|故宫家庭音乐剧《甪端》2025暑期将在清华大学驻演

正在看这篇推文的伙伴,你可能有机会在2025年这个暑假走进清华大学,“跟着《甪端》游故宫”! 5.公益招募小文物小御猫队互动:每场演出将提前招募小甪迷8名,5名小文物(甪端蛇爬爬金瓯永固杯梅鹊图平复帖…

运河早知道|故宫家庭音乐剧《甪端》2025暑期将在清华大学驻演

全域 AI 搜索五强企业解码:技术突围与行业未来新图景

其自主研发的 "品塑共赢智能系统" 通过解析用户搜索行为数据,构建三级关键词矩阵(核心词 + 场景词 +品牌专属词),曾为某新能源汽车品牌生成 "高速领航如何开启"&a

全域 AI 搜索五强企业解码:技术突围与行业未来新图景

《密室大逃脱7》第1期,周笔畅神操作,一句“全选C”助力通关

所幸,周笔畅经过深思熟虑后找到了解决办法,最终成功完成任务,三组也顺利抵达了各自楼层。本以为节目到此结束,殊不知在前往下一个地点前,节目组还设置了考验他们默契的环节。 根据要求,三组在没有任何沟通的情况下,面…

《密室大逃脱7》第1期,周笔畅神操作,一句“全选C”助力通关

FSC可再生纤维素薄膜透明纸袋cellulose film服装包装袋玻璃纸袋

结语:环保与品质的“双向平衡” 对服装品牌而言,“环保”不应是牺牲品质的妥协鼎力腾包装的FSC可再生纤维素薄膜透明纸袋以天然材质为基础,以严格认证为背书,以稳定产能为支撑,既满足“高端质感”“低损耗”的核心…

FSC可再生纤维素薄膜透明纸袋cellulose film服装包装袋玻璃纸袋