云中的骗局
攻击者如何利用谷歌云存储发起多阶段欺诈活动
网络犯罪分子越来越多地滥用 Google Cloud Storage (GCS) 等可信云平台,绕过传统安全控制,实施复杂的电子邮件到网络诈骗。本报告揭示了这些活动如何利用薄弱的电子邮件身份验证、多层重定向、验证码规避和基于分析的剖析来欺骗用户和窃取敏感数据,以及现代安全架构如何打破他们的攻击链。
您将从本报告中获得的重要见解
- 合法云服务如何成为威胁媒介:了解骗子如何利用 GCS 托管的 HTML 对象作为可信的重定向器,使其能够通过电子邮件过滤器和用户审查。
- 电子邮件验证漏洞为何会造成漏洞:了解 SPF 通过 + DKIM 失败 + DMARC 缺失/薄弱等组合如何使欺骗性电子邮件在未被发现的情况下进入收件箱。
- 完整重定向链解析:了解攻击者如何在编码客户端重定向、验证码挑战、旋转域和分层路由背后隐藏恶意目的地。
- 用户如何被操纵进入欺诈渠道:探索心理流程:
电子邮件 → 可信链接 → 旋转游戏诱惑 → 注册 → 分析跟踪 → 付款需求。
- 深入了解数据采集技术:了解攻击者如何通过 Amplitude、Mixpanel 和 Google Analytics 等工具获取系统详细信息、浏览器指纹、自动填充设置和行为数据。
- 出错指标和 MITRE ATT&CK 映射:获取 IOC 列表以及与网络钓鱼、重定向滥用、用户执行、数据捕获和外渗相关的 ATT&CK 技术。
- 统一 SASE 如何缓解这些攻击:了解 DNS 过滤、SWG 检查、NGFW 控制、IDS/IPS 关联和 DLP 策略如何共同打破攻击链的每个阶段。
