Evernote及其他共享平台遭網路釣客盯上

趨勢科技的研究人員發現了利用網路筆記平台Evernote進行帳密釣魚網頁的惡意活動。這波網路釣魚活動也利用影像編輯網站 Canva、資料圖表製作Infogram以及品牌範本平台Lucidpress進行的網路釣魚活動。


Evernote的筆記本可以在平台內或透過公開連結來進行分享。駭客利用此分享功能來透過網路釣魚郵件散播惡意PDF檔。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述
圖1. 利用Evernote的網路釣魚郵件樣本

網路釣魚郵件包含了連到Evernote網頁的網址。進入該網頁會提示使用者點入下載或預覽聲稱用Secured Microsoft Azure for OneDrive Cloud分享的文件。

繼續閱讀