行政院國家資通安全會報技術服務中心
漏洞/資安訊息警訊
發布編號 | NCCST-ANA-2021-0000251 | 發布時間 | Mon Jun 28 11:07:44 CST 2021 |
事件類型 | 其他 | 發現時間 | Mon Jun 28 00:00:00 CST 2021 |
警訊名稱 | 社交工程攻擊通告: |
||
內容說明 | 技服中心近期發現駭客大量註冊與政府機關相似之網域, 1.釣魚郵件內含惡意連結: (1)亂數[.]usrfiles[.]com」域名 (2)「亂數檔名.pdf」之圖片連結 2.釣魚網站域名特徵如下︰ (1)drive-[機關名稱縮寫].live (2)files-[機關名稱縮寫].link (3)files-[機關名稱縮寫].org (4)my-[機關名稱縮寫].link (5)my-[機關名稱縮寫].org (6)mydrive-[機關名稱縮寫].link 3.偽冒之網頁郵件登入頁面包括Gmail、HiNet 、 |
||
影響平台 | N/A | ||
影響等級 | 中 | ||
建議措施 |
|
||
參考資料 | 請參考附件。 | ||
此類通告發送對象為通報應變網站登記之資安人員。若貴 單位之資 如果您對此通告的內容有疑問或有關於此事件的建議, |