英国Monzo数字银行用户正受网络钓鱼威胁

发表于:2022-2-22 09:02

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:Zicheng    来源:FreeBuf

  据BleepingComputer网站消息,根据安全研究员的一份报告,英国数字银行平台Monzo的用户正成为钓鱼攻击的目标。
  Monzo 是英国最受欢迎的纯数字银行平台之一,目前已拥有超过 400 万客户。
  网络钓鱼过程
  报告称,钓鱼活动始于一条显示来自Monzo的短信,要求收件人点击所附带的链接以重新验证他们的账户。点击链接后,用户会被带到一个登录电子邮箱的钓鱼页面,并要求提供Monzo账户信息,包括姓名、电话号码以及Monzo身份识别码。如果用户最终不慎提交了这些信息,攻击者就能着手接管其Monzo账户。
含有链接的钓鱼短信

  当攻击者在手机等新设备上安装 Monzo 应用程序时,会将首次登录的设备验证链接发送到用户的电子邮件地址。由于攻击者已经掌握受害者的电子邮件帐户,他们可以通过链接验证设备,从而获得对 Monzo 帐户的完全控制权。如果电子邮件帐户受双因子验证(2FA)保护,研究员认为攻击者可能会通过额外的社会工程学步骤来窃取。
  不要点击任何链接
  Monzo已在推特上提醒用户存在欺诈现象,表示绝对不会通过短信向用户发送链接验证帐户,或要求登录网站以确认任何帐户详细信息。如果不慎点开了链接并提供了信息,需立即重置账户密码,并在电子邮件和Monzo账户上激活多因素身份验证(MFA)。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号