Cloudflare Pages 和 Workers 服务遭滥用,成为网络钓鱼的新温床

霍州市融媒体中心信息网网 12 月 4 日消息,网络安全公司 Fortra 表示,网络犯罪分子越来越多地利用 Cloudflare 的 pages.dev 和 workers.dev 域名,进行网络钓鱼和其他恶意活动,引发安全担忧。

霍州市融媒体中心信息网网注:这些域名原本用于部署网页和促进无『服务器』计算,如今却成为网络犯罪的工具,利用 Cloudflare 的良好信誉和强大性能逃避安全检测。

Cloudflare 是一家美国公司,提供内容分发网络 (CDN) 服务、云网络安全、DDoS 防御、广域网服务等,它拥有全球最大的网络之一,致力于构建更好的『互联网』。

Cloudflare 的核心业务是连接、保护和构建,其智能全球网络为企业在各地开展业务、交付产品和创新提供了一个统一的平台。

Cloudflare Pages 滥用

Cloudflare Pages 平台被用于托管钓鱼中转页面,将受害者重定向至伪造的登录页面,例如 Microsoft Office 365 登录页面。

攻击者通过在欺诈性 PDF 或钓鱼邮件中嵌入链接,诱导受害者点击,由于 Cloudflare 的良好声誉,这些链接往往不会被安全产品标记,增加了攻击的成功率。

今日霍州(www.jrhz.info)©️

包含指向 Cloudflare Pages 域名的钓鱼邮件

Fortra 数据显示,2024 年 Cloudflare Pages 钓鱼攻击事件同比增长 198%,预计到年底将超过 1600 起,同比增长 257%。平均每月约发生 137 起攻击事件。

今日霍州(www.jrhz.info)©️

Cloudflare Workers 滥用

Cloudflare Workers 平台被用于执行 DDoS 攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码,攻击者甚至利用 Workers 平台进行人机验证步骤,让钓鱼过程看起来更具迷惑性。

Fortra 数据显示,2024 年 Cloudflare Workers 钓鱼攻击事件同比增长 104%,预计到年底将达到近 6000 起,同比增长 145%。平均每月约发生 499 起攻击事件。

今日霍州(www.jrhz.info)©️

该网络公司还表示,攻击者利用“bccfoldering”策略隐藏邮件收件人,让安全人员难以评估钓鱼活动的规模,增加了攻击的隐蔽性。

今日霍州(www.jrhz.info)©️

特别声明:[Cloudflare Pages 和 Workers 服务遭滥用,成为网络钓鱼的新温床] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

丝绒夹棉外套🧥的裁剪图(丝棉外套🧥好吗)

内容来源:记忆森林…

丝绒夹棉外套🧥的裁剪图(丝棉外套🧥好吗)

『陈伟霆』自封老钱风代表翻车!『沈腾』天价『穿搭』曝光,米兰街头演砸了(『陈伟霆』本人)

哎呀呀,看《现在就出发3》的节目组这回可是大动作,直接杀到了时尚之都米兰,结果『陈伟霆』一句“老钱风代表”的称号,瞬间就在网络上炸开了锅!节目里『金晨』跳舞时穿的『缎面衬衫』看似朴素,实则价值不菲;『沈腾』难得『打扮』得体,网友…

『陈伟霆』自封老钱风代表翻车!『沈腾』天价『穿搭』曝光,米兰街头演砸了(『陈伟霆』本人)

T-core+扁线工艺 功率电感404030(4.0*4.0*3.0mm)系列,电感量0.47uH-10uH、电流可达 4.9A-23A(扁的线是什么线)

MTC404012S-1R5M MTC404012S-2R2M MTC404020G--R47M MTC404020G-1R0MMTC404030S-R47M MTC404030S-R68M MTC…

T-core+扁线工艺 功率电感404030(4.0*4.0*3.0mm)系列,电感量0.47uH-10uH、电流可达 4.9A-23A(扁的线是什么线)

射频超宽带中功率放大器:隐藏在信号背后的硬核支持(射频带宽定义)

什么是射频超宽带中功率放大器?它如何在5MHz到6000MHz宽频范围内提供稳定的20dB增益?这种器件在现代通信系统中的重要性日益凸显,本文带你深入解析其工作原理、应用场景以及选择要点。

射频超宽带中功率放大器:隐藏在信号背后的硬核支持(射频带宽定义)

替代柴油的新选择:柴暖油在现代取暖中的崛起(替代柴油的『新能源』可靠吗)

什么是柴暖油?这种特殊配方的燃油是如何在汽车、卡车和家庭取暖中崭露头角的?本文将为你揭开这一新型暖风能源背后的秘密,并探讨其广泛应用的潜力。

替代柴油的新选择:柴暖油在现代取暖中的崛起(替代柴油的『新能源』可靠吗)