news 2026/6/10 1:06:43

揭秘新型网络钓鱼:攻击者滥用Google演示文稿“发布”功能绕过安全警告

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
揭秘新型网络钓鱼:攻击者滥用Google演示文稿“发布”功能绕过安全警告

技术摘要

此钓鱼威胁涉及攻击者利用Google演示文稿的“发布”功能来创建钓鱼页面,从而绕过了谷歌通常的反钓鱼页脚和警告。通常,当Google文档或幻灯片以“编辑”或“预览”模式共享时,会显示一个关于钓鱼风险的页脚警告,允许用户报告可疑内容。然而,当幻灯片被“发布”并通过生成的链接共享时,该页脚被移除,使得攻击者能够更令人信服地呈现钓鱼内容。

在此次活动中,钓鱼电子邮件被发送给Vivaldi Webmail服务的用户,其中包含指向此类已发布的Google幻灯片的链接。幻灯片会展示一个钓鱼诱饵,点击后会将受害者引导至托管在第三方平台(Weebly)上的经典登录表单。幻灯片可以配置为自动前进或延迟切换,允许攻击者控制用户体验并降低怀疑。钓鱼邮件本身并不高度复杂,但足以欺骗部分用户。目前没有自动化的机器人或谷歌反钓鱼机制能有效检测或阻止此方法,因为它利用的是合法的谷歌功能,而非漏洞。除了此次报告的活动外,尚未发现其他已知的在野利用,也没有涉及直接的软件漏洞。此次攻击依赖于社会工程学和对受信任平台的滥用,以窃取凭据。

潜在影响

对于欧洲的组织而言,这种钓鱼技术可能导致凭证泄露、对公司或个人账户的未经授权访问,以及潜在的后续影响,如数据泄露或欺诈。使用Vivaldi Webmail或类似服务的组织可能会遭遇针对性的钓鱼尝试。使用Google Slides(一个广受信任和常用的平台)增加了用户信任度和点击率的可能性。凭证窃取可使攻击者转入公司网络,特别是如果用户重复使用密码或有权访问敏感系统。谷歌钓鱼警告的缺失降低了用户的怀疑,增加了攻击的有效性。虽然攻击没有利用软件漏洞,但社会工程学风险很大,特别是对于安全意识较弱的用户。其影响严重性中等,但如果攻击者利用窃取的凭证发动进一步攻击,影响可能会升级。依赖网络邮件和云服务的远程或混合工作模式的欧洲实体尤其脆弱。

缓解建议

  1. 专门教育用户了解滥用合法云服务(如Google Slides发布的演示文稿)的钓鱼技术。
  2. 实施高级电子邮件过滤,检测可疑链接,特别是那些指向已发布的Google Slides URL并结合了外部登录表单的链接。
  3. 部署URL重写或检查工具,可以分析Google Slides链接,并标记那些已发布并导向凭据收集站点的链接。
  4. 鼓励在所有账户上启用多因素认证(MFA),以减少凭证被盗的影响。
  5. 监控钓鱼活动后异常的登录模式或访问尝试。
  6. 与谷歌合作,报告为钓鱼而滥用已发布幻灯片的行为,以便更快地将其下架。
  7. 对于使用Vivaldi Webmail的组织,考虑额外的电子邮件安全控制或替代的安全电子邮件提供商。
  8. 使用浏览器安全扩展或端点保护,当用户在可疑网站上输入凭证时发出警告。
  9. 定期更新钓鱼模拟和培训计划,纳入如滥用已发布的Google幻灯片等新兴策略。
  10. 制定事件响应计划,包括在检测到钓鱼攻击时快速重置凭证和通知用户。

受影响国家

德国、法国、英国、荷兰、意大利、西班牙、瑞典、比利时FINISHED
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7AzPfZtAqBSLCtmr7Po4OvA5uDJxhyTuJz8QlDCZCgz3U69246vuZ7MTZs2eH59dKo2izD6YsutHrx7XX6GcVyf
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 17:27:58

C# 基于OpenCv的视觉工作流-章23-SIFT关键点

C# 基于OpenCv的视觉工作流-章23-SIFT关键点 本章目标: 一、SIFT关键点检测; 二、绘制关键点;一、SIFT关键点检测; SIFT关键点检测会改进Harris角点检测的不足,如下图,数学原理比较复杂,本文不进…

作者头像 李华
网站建设 2026/6/5 5:59:27

用数据说话!AI论文写作软件 千笔AI VS 锐智 AI,专科生首选神器!

随着人工智能技术的迅猛迭代与普及,AI辅助写作工具已逐步渗透到高校学术写作场景中,成为专科生、本科生、研究生完成毕业论文不可或缺的辅助手段。越来越多面临毕业论文压力的学生,开始依赖各类AI工具简化写作流程、提升创作效率。但与此同时…

作者头像 李华
网站建设 2026/6/5 4:01:50

两岁6月的宝宝,每天都在晚上12点说自己饿,其实吃的也不少,为啥?

两岁6月的宝宝,每天都在晚上12点说自己饿,其实吃的也不少,为啥? 你说的情况很典型,涉及 两岁半宝宝夜间“饿了”喊”的行为,但大多数情况下和真正的饥饿关系不大。我们可以从几个角度分析。 一、可能原因 1️⃣ 行为/心理因素(最常见) 寻求关注或安全感:宝宝白天受限…

作者头像 李华
网站建设 2026/6/5 10:06:12

交稿前一晚!8个AI论文平台测评:本科生毕业论文写作全攻略

在论文写作日益数字化的今天,越来越多的本科生开始借助AI工具提升效率、降低压力。然而面对市场上琳琅满目的AI论文平台,如何选择真正适合自己的工具成为一大难题。为此,我们基于2026年的实测数据与用户真实反馈,对多款主流AI论文…

作者头像 李华
网站建设 2026/6/5 3:36:10

基于STM32的智能健康手表设计

基于STM32的智能健康手表设计 第一章 智能健康手表硬件架构设计 基于STM32的智能健康手表硬件以“高精度监测低功耗运行”为核心目标,选用STM32L496ZGJ6作为主控芯片,该芯片搭载ARM Cortex-M4内核,集成硬件浮点运算单元(FPU&#…

作者头像 李华
网站建设 2026/6/5 10:24:28

基于STM32的智能手环设计

基于STM32的智能手环设计 第一章 智能手环硬件架构设计 基于STM32的智能手环硬件设计以低功耗为核心原则,选用STM32L431CBT6作为主控芯片,该芯片搭载ARM Cortex-M4内核,支持多种低功耗模式,满足手环续航需求。硬件架构分为核心控制…

作者头像 李华