Scam Sniffer:警惕利用偽造 Cloudflare 驗證頁面進行的新型釣魚攻擊
深潮 TechFlow 消息,1 月 15 日,Scam Sniffer 發布安全警告,揭露了一種利用偽造 Cloudflare 驗證頁面進行的新型釣魚攻擊。 攻擊者透過偽裝成 kick[.]com[.]im/stripcoin 的網站,誘導用戶按下 Windows + R 並貼上所謂的“驗證文字”,實際上是注入惡意 PowerShell 命令。
攻擊流程包括:
Scam Sniffer 提醒使用者:
- 正規網站從不要求使用者執行命令列操作;
- 對任何基於剪貼簿的驗證請求保持警惕;
- 務必驗證網站的真實性;
- 謹防未經授權的管理員權限提升;
- 留意 Windows 運行歷史記錄是否已被竄改。