智能日报
业界资讯 智能手机 电脑硬件 平板电脑 智能手表 智能家电 耳机音频 笔记本 热点资讯

Cloudflare两大平台频遭滥用,网络钓鱼攻击激增引担忧

2024-12-04来源:ITBEAR编辑:瑞雪

近期,网络安全领域曝出了一则引人关注的报告,指出Cloudflare公司的两个域名pages.dev和workers.dev正成为网络犯罪分子的新目标,被频繁用于网络钓鱼及其他恶意行为,这一发现引起了公众对Cloudflare域名安全性的广泛担忧。

Cloudflare作为全球知名的技术企业,以其卓越的内容分发网络(CDN)服务、云网络安全解决方案、DDoS防御以及广域网服务而著称。其遍布全球的智能网络架构,为企业提供了开展业务、产品交付及创新所需的统一且强大的平台。

然而,这份由网络安全公司Fortra发布的报告揭示了一个令人不安的趋势:Cloudflare Pages平台正被不法分子作为钓鱼攻击的中转站。他们利用该平台托管仿冒的登录页面,如伪造的Microsoft Office 365登录页,并通过欺诈性的PDF文档或钓鱼邮件中的链接诱骗用户点击。由于Cloudflare的广泛认可和良好声誉,这些钓鱼链接往往能够绕过安全产品的检测,从而提高了攻击的成功率。

Cloudflare Workers平台同样未能幸免于难。报告显示,该平台被滥用于执行分布式拒绝服务(DDoS)攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码等多种恶意活动。更令人震惊的是,攻击者还利用Workers平台模拟人机验证步骤,使钓鱼过程更加难以察觉和防范。

据Fortra的数据显示,截至年底,Cloudflare Pages平台上的钓鱼攻击事件预计将超过1600起,与前一年相比激增了198%,平均每月发生约137起攻击。而Cloudflare Workers平台上的钓鱼攻击事件更是高达近6000起,同比增长了104%,平均每月发生约499起。这些数据无疑揭示了网络犯罪分子对Cloudflare域名的严重滥用。

值得注意的是,报告还提及了攻击者采用的一种名为“bccfoldering”的策略来隐藏邮件收件人信息,从而增强了攻击的隐蔽性,并加大了安全人员追踪和评估钓鱼活动规模的难度。这一策略的使用进一步加剧了网络钓鱼攻击的复杂性和危害性。

小米回应“小字营销”与“无技术”质疑:已整改陋习,技术为本初心不改
小米表示,此前采用小字标注是考虑法律合规要求,但确实忽略了用户感受。 据悉,小米创始人雷军此前已在直播中回应诸多质疑,关于被称为“营销大师”一事,雷军明确表达对该标签的抵触,直言现在听到“营销”两个字都有…

2026-01-09

Bose发布SoundTouch API文档,助力老设备延续智能功能新可能
Bose 通过邮件向用户提供了相对积极的更新:SoundTouch 设备在生命周期终止后仍将继续支持 AirPlay 和 SpotifyConnect,从而保留一定程度的无线使用能力。应用将在 2026 …

2026-01-09

Ducky吉利鸭CES 2026亮相三款机械键盘 入门高端全覆盖满足多元需求
据悉,Ducky吉利鸭在CES 2026展会上推出了三款机械键盘新品,包括OK-M入门系列、Strata 98/75和CUSHION 98。 OK-M系列定位入门级市场,提供95%、75%、65%三种配列选择…

2026-01-09

一加Turbo 6系列登场:骁龙芯片配超大电池,2099元起售值不值?
近日,根据多家科技媒体的消息,一加这家智能手机厂商正式发布了全新的产品系列一加Turbo6系列,和之前互联网上的爆料信息一致,该系列包含两款机型:一加Turbo 6以及一加Turbo 6V,前者搭载高通骁龙…

2026-01-09

2025拍照手机怎么选?荣耀500领衔五款机型,影像实力全解析
本文将为您盘点2025年综合影像实力最突出的五款机型,其中搭载2亿像素主摄的荣耀500以全方位的影像革新领跑榜单,同时精选RedmiK90、vivo Y500 Pro、realme GT Neo6、iQOO…

2026-01-09