- Quantum Route Redirect 可自動進行網絡釣魚、品牌欺騙和繞過電子郵件安全工具
- 它檢測機器人與人類,並將真實用戶重定向到憑據竊取頁面
- 由超過 1000 個域名託管;根據 KnowBe4 的數據,76% 的受害者在美國
KnowBe4 的專家警告說,一種名為 Quantum Route Redirect 的新網絡釣魚平台使針對全球 Microsoft 365 用戶的攻擊變得更加容易。
研究人員在報告中表示,量子路由重定向可以自動執行以前需要大量技術技能的網絡釣魚活動。
它使攻擊者能夠發起大規模的憑證盜竊、冒充 DocuSign 等大公司,或發送虛假工資單、推送通知和語音郵件警報。該平台還可以進行基於二維碼的“粉碎”攻擊。
針對美國
量子路由重定向的主要優點之一是它能夠自動檢測訪客是機器人還是人類。
當安全工具(例如電子郵件掃描工具)單擊鏈接時,它們會被重定向到安全合法的網站,使網絡釣魚電子郵件看起來無害。然而,真正的用戶會悄悄地重定向到憑據收集頁面。
這種自動化可以幫助黑客繞過防禦層,例如 Microsoft Exchange Online Protection、安全電子郵件網關,甚至集成的雲電子郵件安全解決方案。
該平台還配備了一個儀表板,用於管理重定向、監控受害者流量和查看分析。它包括瀏覽器指紋識別等功能, VPN/代理檢測和實時統計,有效降低網絡犯罪分子的進入門檻。
KnowBe4 研究人員已識別出目前託管該工具的近 1,000 個域,並警告稱該工具正在像野火一樣蔓延,利用該工具進行的攻擊已使 90 個國家/地區的受害者容易受到攻擊,其中美國占受影響用戶的 76%。
專家警告說,量子路由重定向通過消除技術複雜性使網絡釣魚“民主化”,並可能標誌著網絡犯罪的新時代。為了防禦這些威脅,敦促組織結合先進的電子郵件安全工具、用戶意識培訓、沙箱和針對憑證洩露的快速響應程序。

適合所有預算的最佳防病毒軟件
在 Google 新聞上關注 TechRadar 和 將我們添加為最喜歡的來源 在您的源中獲取專家新聞、評論和意見。請務必點擊關注按鈕!
當然你也可以 在 TikTok 上關注 TechRadar 以視頻形式獲取新聞、評論和拆箱,並定期從我們這裡獲得更新 WhatsApp 還。










