<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    PoT:一款針對Twitter的網絡釣魚安全研究工具

    VSole2023-03-13 10:31:24

     關于PoT 

    PoT是一款功能強大的網絡釣魚安全檢測與研究工具,該工具可以幫助廣大研究人員針對Twitter用戶進行網絡釣魚培訓和測試,以確保Twitter用戶的賬號安全與隱私安全。

     工具運行機制 

    下圖顯示的是PoT的工具運行機制:

    工具運行之后,將自動生成網絡釣魚推文:

    該工具的大致工作流程如下:

    1、支持從目標Twitter賬號收集數據;
    2、支持發現目標用戶的Twitter好友,并復制TA的賬號;
    3、使用馬爾可夫鏈算法自動生成推文,比將其發送;

     工具安裝 

    該工具基于Python 3開發,因此我們首先需要在本地設備上安裝并配置好Python 3環境。接下來,我們可以使用下列命令將該項目源碼克隆至本地:

    git clone https://github.com/omergunal/PoT
    

    然后切換到項目目錄中,并使用pip3命令和項目提供的requirements.txt下載該工具所需的依賴組件:

    cd PoT
    pip3 install -r requirements.txt
    

     工具使用 

    在使用該工具之前,請訪問https://apps.twitter.com/并獲取自己的API密鑰,接下來請在“PoT.cfg”文件中更新自己的API密鑰。

    下列命令可以直接對指定用戶執行PoT任務:

    python3 PoT.py -u username
    

     工具運行截圖 

     許可證協議 

    本項目的開發與發布遵循MIT開源許可證協議。

    網絡釣魚twitter
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    異常安全組織發現了一個新的網絡釣魚活動,試圖用虛假的Twitter安全通知來欺騙人們。目的是通過緊急安全通知來警告此人,以獲取其Twitter密碼。域和登錄頁面均包含Twitter品牌名稱。當然,如果收件人誘餌,其Twitter憑據將落入攻擊者的手中,攻擊者將使用它們來破壞該人的帳戶。首先,安全通知試圖說服收件人其Twitter帳戶上存在惡意活動。
    Twitter 獲得了數百萬個電子郵件地址和電話號碼后,犯罪分子聲稱在遭到拒絕之前已向Twitter索要200,000美元。“這可能表明,較大的政府現在正在更好地利用其較大的網絡安全預算,而預算較小的較小政府仍然容易受到攻擊,”該組織表示。該公司的2022 年網絡安全勞動力研究基于對約 11,779 名國際安全從業者和領導者的調查,發現全球 470 萬網絡勞動力仍不足約 340 萬。
    幾十年來,我們聽說了無數家喻戶曉的黑客故事,他們使用復雜的社會工程技術,在既無任何暴力威脅,也無其他虐待或魯莽行為的情況下,操縱目標交出機密信息。問題是,這樣的故事會影響人們對現實的把握。
    PoT是一款功能強大的網絡釣魚安全檢測與研究工具,該工具可以幫助廣大研究人員針對Twitter用戶進行網絡釣魚培訓和測試,以確保Twitter用戶的賬號安全與隱私安全。
    研究人員揭露Twitter黃金賬戶黑市。詐騙者正在兜售受感染的新創建的Twitter Gold帳戶,從而導致詐騙和虛假信息。
    根據PhishLabs的一份報告,網絡釣魚仍然是不良行為人的主要攻擊媒介,比 2020 年增長了 31.5%。值得注意的是,2021年9月的襲擊比前一年增加了一倍多。
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    Microsoft正在跟蹤針對企業的正在進行的Office 365網絡釣魚活動,這些攻擊能夠檢測沙盒解決方案并逃避檢測。活動背后的威脅參與者利用重定向器URL來檢測來自沙箱環境的傳入連接。微軟繼續通過其官方帳戶發布的一系列推文繼續其發展。微軟指出,其用于Office 365的Defender產品能夠檢測網絡釣魚和其他電子郵件威脅,并將威脅數據跨電子郵件和數據,端點,身份和應用程序進行關聯。
    魚叉式網絡釣魚網絡攻擊者向他們知道擁有所需信息的特定目標發送電子郵件,例如銷售部門或IT部門的員工。捕鯨式網絡釣魚:向首席執行官或首席財務官等企業高管發送電子郵件,這是一項備受矚目的目標詐騙的一部分。由于網絡釣魚攻擊以人員為目標,網絡安全專家一致認為,針對這一點的最佳防御措施是向員工提供安全意識培訓。幫助人們變得更明智、更有感知力、更有彈性和響應能力的解決方案將會獲得對抗網絡釣魚攻擊的勝利。
    相比之下,攻擊谷歌賬戶每月的費用高達600美元。這一發展進一步表明,對手正在升級他們的攻擊武器庫,以精心策劃以用戶為目標的復雜網絡釣魚活動,從而擊敗現有的安全保障措施。更令人擔憂的是,針對面向公眾的代碼和包存儲庫的目標表明,運營商也旨在通過此類操作促進供應鏈攻擊。獲得對賬戶的未經授權訪問,并將惡意代碼注入受信任的開發人員廣泛使用的項目,可能是威脅行為體的金礦,大大擴大了活動的影響。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类