Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
通过 SMTP 伪造 Facebook 消息
netspi.com
| 博客 |
#phishing
|
#facebook
|
#email-spoofing
|
#smtp
|
#mail-server
|
#ptr-record
摘要
Facebook 邮件服务器仅凭发件 IP 的 PTR 记录就接收来信,不校验发件域名与发信服务器是否匹配,攻击者可伪造外部域名向 @facebook.com 地址投递钓鱼或恶意邮件。作者建议 Facebook 校验发信 IP 与所声称域名的 MX 记录一致。
发布时间
2012-05-24 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
企业漏洞管理
下一篇 →
选择权不再属于你——PCI 的变化
相关内容
博客
·
netspi.com
用「倒霉饼干」做钓鱼
测试团队将中奖码藏入饼干房「幸运饼干」,以 50 美元亚马逊礼品卡为饵,诱导员工访问仿冒登录页并通过 Evilginx 窃取会话,证明二维码/纸质链接等非传统钓鱼媒介可绕过邮件安全培训。
博客
·
netspi.com
为什么安全计划需要域名监控
仿冒域名助长钓鱼与品牌滥用;NetSPI 域名监控借助 WHOIS、DNS 与证书上下文持续发现并评估此类域名,加速对高风险域名的处置。
博客
·
netspi.com
评估恶意已连接应用的真实业务影响
了解 Salesforce 中恶意已连接应用的级联风险,学习如何评估业务影响、保护组织并守护关键基础设施。
博客
·
netspi.com
Social Engineering Stories: One Phish, Two Vish, and Tips for Stronger Defenses
社会工程测试实战故事合集:测试人员利用客户子公司暴露的开放 SMTP 中继,伪装成企业官方域名发送钓鱼邮件;结合语音钓鱼(vishing)案例,文章分享了提升员工识别能力与组织防御机制的实用建议。
博客
·
netspi.com
Ask These 10 Questions to Enhance Your Social Engineering Testing
社会工程仍是攻击者入侵企业 IT 环境的首要手段。文章围绕钓鱼/语音钓鱼测试与物理渗透测试各列出关键问题,帮助安全团队在启动测试前明确防护对象、敏感区域与现有控制,让测试价值最大化。
博客
·
netspi.com
NetSPI 社会工程学测试方案升级,助你强化防线
NetSPI 推出升级版社会工程学测试服务:采用更贴近真实威胁行为者的钓鱼与语音钓鱼(vishing)攻击手法与新工具,帮助企业获得人因防线真实性评估,并提升测试速度与效率。
返回