钓鱼者正劫持合法云基础设施

Phishers are hijacking legitimate cloud infrastructure

钓鱼者正劫持合法云基础设施

攻击者正利用 Cloudflare Workers、Vercel 和 GitHub Pages 等合法云平台的信誉与免费层级,大规模部署钓鱼基础设施。这些平台提供的 CDN 和共享子域名让恶意内容难以被传统安全策略拦截。文章深入剖析了一起多阶段 AitM 攻击:攻击者先通过伪造 CAPTCHA 页面收集邮箱,再利用 Service Worker 和 Ultraviolet 库建立透明代理,最后结合 BitB 技术伪造浏览器窗口,成功劫持用户的 MFA 会话。数据显示,过去一年内,超过 39 万个钓鱼页面托管在这些知名云服务和 IPFS 网络上。面对这种“借壳上市”的攻击,仅靠 HTTPS 锁图标或域名黑名单已无法防御,用户需警惕任何索要个人信息的 CAPTCHA,并仔细核对浏览器顶部的真实地址栏。

安全团队无法简单地封锁父域名或其子域名,因为这样做会误伤大量合法用户,而恶意攻击者正是利用了这一限制。

同日更多故事

2026-08-05