红队钓鱼方式


手机途径

手机号相关APP:

  • 提示需要下载更新App,短信中包含伪造的下载链接, 更新后重新登录。示例: 税务局提醒:请下载我们的官方App, 以便快速的办理退税事宜。

针对男性:

  • 色情App。
  • 博彩App。
  • 游戏外挂。

针对女性:

  • 假冒美容或健身应用:“亲爱的,发现一款新的美容秘笈APP,帮你焕发肌肤光彩,点击链接立即下载体验。”
  • 假冒购物优惠:“Hi美女,独家女性时尚购物APP来了,注册即享8折优惠,点击链接抢先体验。”
  • 假冒健康与减肥应用:“美女,想要轻松减肥?下载这款热门减肥APP,助你快速瘦身,点击链接立即下载。”
  • 假冒母婴护理:“准妈妈们注意了,这款母婴护理APP能帮你更好地照顾宝宝,点击链接下载了解更多。”
  • 假冒女性社区:“加入我们的女性专属社区APP,分享美妆、穿搭心得,点击链接成为一员。”
  • 假冒星座运势:“想知道你的星座运势?下载这款星座APP,每日运势早知道,点击链接体验。”
  • 假冒女性健康监测:“关爱女性健康,用这款APP监测生理周期,点击链接获取更多健康建议。”
  • 假冒女性金融管理:“专为女性打造的理财APP,让你轻松管理财务,点击链接下载,理财更轻松。”
  • 假冒女性法律咨询:“女性法律咨询APP,为你提供专业的法律支持,点击链接下载,保护自己的权益。”
  • 假冒情感咨询:“情感问题困扰你?下载这款APP,专业心理咨询师在线解答,点击链接获得帮助。”
  • 假冒女性教育:“提升自己,从现在开始!下载这款女性教育APP,各类课程任你选,点击链接立即体验。”
  • 假冒女性职业发展:“职场女性必备APP,提升你的职业技能,点击链接下载,开启职场新旅程。”
  • 假冒女性健康饮食:“健康饮食,从这款APP开始,为女性量身定制的饮食建议,点击链接下载体验。”
  • 假冒女性娱乐:“女性专属娱乐APP,最新电视剧、电影、综艺一网打尽,点击链接下载,享受娱乐时光。”
  • 假冒女性社交:“女性专属社交平台,与千万女性分享生活点滴,点击链接,开启社交新纪元。”
  • 假冒女性心理健康:“关注女性心理健康,下载这款APP,专业心理咨询,点击链接,让心灵得到呵护。”
  • 假冒女性时尚搭配:“时尚搭配,从这款APP开始,为女性提供最新的时尚资讯,点击链接下载,打造个性风格。”
  • 假冒女性健身教练:“专业女性健身教练APP,量身定制健身计划,点击链接下载,塑造完美身材。”
  • 假冒女性美食烹饪:“美食烹饪,从这款APP开始,为女性提供丰富的美食食谱,点击链接下载,享受烹饪乐趣。

电话途径:

  • 仿冒人事打电话通知更换工资卡,填写表单
  • 仿冒同事打电话给运维人员需要重置密码,然后发送证明截图
  • 仿冒其他公司打电话给市场人员  需要推销其公司产品,发送公司产品介绍,或者公司营业执照
  • 仿冒猎头打电话需要有个岗位和他沟通,发送某个公司的岗位介绍

电脑途径

  • 假冒热点名称(SSID):“免费机场Wi-Fi”、“星巴克免费热点"、“酒店客人专享"等,这些看似官方的热点名称实则是私人设置的钓鱼热点。
  • 安全提示弹窗:用户连接后,会弹出“安全警告"或“更新固件"提示,要求输入密码或确认信息,目的是窃取个人信息
  • 假冒更新消息:发送伪造的系统更新消息,如“您的设备需要更新以保持连接”,诱导用户下载恶意软件。
  • 假冒软件更新:提示用户有软件需要更新,实际上是下载恶意软件!
  • 利用共享文件夹:设置共享文件夹,引诱用户访问,一旦连接,即植入恶意软件。

事务途径

  • 年终奖金通知: 尊敬的员工,感谢您一年来的辛勤工作!请点击以下链接査看并确认您的年终奖金发放详情。
  • 节日福利领取: 亲爱的员工,节日将至,公司为您准备了一份精美礼物,请点击链接领取。
  • 节日活动邀请: 尊敬的员工,为庆祝即将到来的节日,公司将举办一场盛大的晚会,请点击链接査看邀请函并确认参加。
  • 假期安排通知: 亲爱的员工,请查收您的假期安排,以便您提前规划节日期间的行程。
  • 企业文化建设调查: 尊敬的员工,我们希望通过您的反馈来改进公司的企业文化,请点击链接参与调查。
  • 培训课程报名: 亲爱的员工,为了提升您的专业技能,公司特开设了以下培训课程,请点击链接报名。
  • 税务或财务信息更新: 尊敬的员工,为避免节日期间的财务问题,请点击链接更新您的税务信息。
  • 工资条或社保信息确认: 亲爱的员工,请确认您本月的工资条/社保信息,以确保节日期间的正常发放。
  • 健康检查预约: 尊敬的员工,公司为您预约了节日前的健康检查,请点击链接确认时间。
  • 工作总结提交: 亲爱的员工,请在节前提交您的工作总结,以评估您的年度表现。
  • 突发事件通知: 尊敬的员工,请注意!公司附近发生了突发事件,请点击链接査看紧急通知并遵循指示。
  • 重大新闻分享: 亲爱的员工,我们刚刚获得了一项重大业务突破,请点击链接查看详细报道。
  • 行业政策更新: 尊敬的员工,行业政策发生重要变化,请点击链接了解详情并做好相应准备。
  • 网络安全警告: 亲爱的员工,  我们检测到一次针对公司的网络攻击,请点击链接了解如何保护您的账户安全。
  • 数据泄露通知: 亲爱的员工,  我们检测到一次针对公司的网络攻击,不幸的是,我们公司的部分数据被泄露了,请点击链接查看受影响的账户名单。
  • 紧急会议通知: 亲爱的员工, 请在两小时内点击链接参加紧急召开的线上会议。
  • 法规遵从要求: 尊敬的员工, 为遵守新的法规要求,请点击链接更新您的个人信息。
  • 社会责任活动: 亲爱的员工,公司正在组织一项社会责任活动,请点击链接报名参与。
  • 工作环境调查: 尊敬的员工,我们希望通过您的反馈来改善工作环境,请点击链接参与调查。
  • 供应链更新: 亲爱的员工,由于最近的供应链问题,请点击链接查看受影响的产品清单。
  • 合作提案: 尊敬的合作伙伴,我们对我们之间的潜在合作非常感兴趣,请点击链接査看我们的合作提案。
  • 合同续签提醒: 亲爱的[对方公司名称]团队,贵公司与我们之间的合同即将到期,请点击链接续签合同。
  • 发票确认: 尊敬的财务部门,请确认我们刚刚开具的发票,点击链接查看发票详情。
  • 订单变更通知: 亲爱的[对方公司名称],由于供应链问题,您的订单需要变更,请点击链接査看变更后的订单。
  • 支付确认请求: 尊敬的[对方公司名称]财务部门,我们已收到贵公司的付款,请点击链接确认收款。
  • 市场调研邀请:"亲爱的[对方公司名称]团队,我们正在进行一项市场调研,请点击链接参与并分享您的见解。
  • 面试邀请:"尊敬的[对方公司名称]人力资源部门,我们诚挚地邀请贵公司的候选人参加面试,请点击链接查看面试安排。
  • 会议通知:"亲爱的[对方公司名称]团队成员,我们将干近期举行一次线上会议,请点击链接查看会议议程。
  • 法律文件传达:"尊敬的法务部门,请查收我们刚刚发送的法律文件,点击链接进行查看。"
  • 客户服务反馈请求:"亲爱的[对方公司名称]客服团队,为了改进我们的服务,请点击链接提供您的反馈。

声明:Hack All Sec的博客|版权所有,违者必究|如未注明,均为原创|本网站采用BY-NC-SA协议进行授权

转载:转载请注明原文链接 - 红队钓鱼方式


Hacker perspective for security