恐致最难分辨钓鱼攻击:美 FBI 等多国官方 .gov / .police 电邮账户凭据正在暗网出售

2025-08-18 09:52IT之家 - 溯波(实习)

IT之家 8 月 18 日消息,网络威胁情报企业 Abnormal 在当地时间 8 月 14 日发布的一篇博文中表示,其研究人员发现有网络犯罪分子在暗网出售来自美国 FBI 等多国执法部门和政府的活跃且受信任的 .gov / .police 电子邮件账户的访问凭据

通常而言,判断一封据称来自某国官方机构的电子邮件是否为真,最简单的方法自然是观察发件人电邮地址是否符合正确的格式。而官方电邮账户访问凭据在暗网的流出意味着威胁行为者可为其违法行动轻松披上一层“合法”的外衣,收件人难以快速分辨内容真假,进而导致受骗上当。

根据该情报机构的调查,此类交易通常出现在 Telegram、Signal 等加密社交平台,通常使用加密货币作为支付手段,买家可得到完整的 SMTP / POP3 / IMAP 凭证,涉及关联美国、意大利、巴西、阿根廷、墨西哥、孟加拉国、越南、印度、泰国、尼泊尔、印度尼西亚等国官方机构的电邮地址

甚至更进一步的,暗网攻击者可通过非法获取的官方电邮凭据访问社交媒体平台为各国执法部门提供的后台,从而获取账户信息、撤回已发布内容:

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消发送
        分享成功

        长按关注IT之家公众号
        阅读更多精彩文章

        查看更多原创好文
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享