发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

Cloudflare两大服务频遭滥用,网络钓鱼活动激增引担忧

2024-12-04来源:ITBEAR编辑:瑞雪

近期,网络安全领域的警报再度拉响,网络安全公司Fortra揭示了一个令人担忧的趋势:网络犯罪分子正频繁利用Cloudflare的pages.dev和workers.dev域名,执行网络钓鱼和其他恶意活动,这一行为引发了广泛的安全忧虑。

原本,pages.dev和workers.dev是Cloudflare提供的两大服务,前者用于轻松部署网页,后者则促进了无服务器计算的广泛应用。然而,这些原本合法的域名,如今却成为了网络犯罪分子的“新宠”,他们借助Cloudflare的良好信誉和卓越性能,企图逃避安全检测,实现其不法目的。

Cloudflare,这家总部位于美国的公司,以其庞大的内容分发网络(CDN)服务、云网络安全、DDoS防御以及广域网服务等,成为了全球互联网的重要支柱。其核心业务围绕着连接、保护和构建,旨在为企业提供一个统一的平台,助力其在全球范围内开展业务、交付产品和创新。

在Cloudflare Pages的滥用案例中,网络犯罪分子通过托管钓鱼中转页面,将受害者重定向至伪造的登录页面,如Microsoft Office 365的登录页面。他们通过欺诈性的PDF或钓鱼邮件嵌入链接,诱骗受害者点击。由于Cloudflare的声誉,这些链接往往能够避开安全产品的检测,从而提高了攻击的成功率。

据Fortra的数据显示,2024年Cloudflare Pages遭遇的钓鱼攻击事件同比增长了惊人的198%,并预测到年底这一数字将跃升至超过1600起,同比增长257%。这意味着,平均每月约有137起此类攻击事件发生。

而在Cloudflare Workers方面,其滥用情况同样不容乐观。该平台被用于执行DDoS攻击、部署钓鱼网站、注入恶意脚本以及暴力破解账户密码等。更令人担忧的是,攻击者甚至利用Workers平台进行人机验证步骤,使得钓鱼过程更具迷惑性,难以被察觉。

据Fortra统计,2024年Cloudflare Workers遭遇的钓鱼攻击事件同比增长了104%,预计到年底将达到近6000起,同比增长145%。这意味着,平均每月约有499起此类攻击事件在暗网中悄然进行。

Fortra还指出,攻击者采用了“bccfoldering”策略来隐藏邮件收件人,这使得安全人员难以评估钓鱼活动的真实规模,进一步增加了攻击的隐蔽性。

面对这一系列严峻的安全挑战,网络安全公司和广大用户需保持高度警惕,采取有效措施来防范和应对网络钓鱼等恶意活动。同时,Cloudflare等互联网企业也应加强技术防范,提升安全检测能力,共同维护一个更加安全、健康的网络环境。

未来十年科技新图景:智能硬件跃迁、AI赋能与网络无感化变革
本文将从智能硬件、AI 算法、未来网络、数字经济、安全体系等多个维度,分析科技浪潮下的核心趋势。 设备变得更聪明网络变得无形AI 成为能力底座数字经济成为主引擎安全体系成为关键支撑科技不是未来,而是现在正在发…

2025-11-15

WebRTC技术赋能物联网卡:解锁工业医疗驾驶毫秒级低时延通信新路径
WebRTC(网页实时通信)技术与物联网卡的深度融合,正通过 “协议优化 + 硬件适配 + 网络升级”,破解毫秒级响应难题。本文基于行业实践,解析 WebRTC 技术原理、物联网卡协同路径及场景落地效果,为…

2025-11-13

百度发布多项AI重磅成果,李彦宏:内化AI能力让智能不再是成本而是生产力
“当AI能力被内化,成为一种原生的能力,智能就不再是成本,而是生产力。”11月13日举办的2025百度世界大会上,百度创始人李彦宏演讲时表示,更应关心如何让AI跟每一项任务有机结合,“让AI成为企业发展和个人成长的

2025-11-13

2025年手机卡选卡指南:精准匹配需求,绕开合约套路与流量陷阱
•在运营商APP中查看过去三个月的平均流量使用量•检查你的通话时长记录•分析你最常用的APP类型(这会影响你对通用流量和定向流量的需求)有了这些数据,你就能更准确地判断自己需要什么样规模的套餐了。 •典型代…

2025-11-13

NAND闪存供应告急价格半年翻倍
近日,存储芯片市场正经历一场前所未有的供应风暴,从DRAM产品蔓延至NAND闪存领域。尽管产品价格持续攀升,市场对存储器的需求却呈现逆势增长态势,供需矛盾进一步加剧。行业分析指出,DRAM与NAND闪存的短缺局面短期内难以缓解,甚至可能长期持续。

2025-11-12

中国电信携手多方完成2万公里中轨NTN在轨验证
中国电信研究院携手浙江电信,联合清华大学、上海清申科技以及北京捷蜂创智科技,依托云网融合大科创装置的天地一体卫星试验能力,成功实现了NTN(非地面网络)制式在中轨卫星条件下的在轨技术验证。这一突破性成果为远洋、极地等特殊场景的通信需求,以及6G天地一体组网的发展奠定了关键技术基础。

2025-11-11

Kinera Verdandi薇儿丹蒂TWS新品登场,双模连接续航持久,共赴听觉盛宴
在发布会前夕,Kinera广发“邀请函”,邀请耳机玩家来到现场先行一步体验这支旗舰TWS新品:现场共安排了两款配色的样机供试玩,分别是寰宇黑和阙夜紫,我自己就比较喜欢寰宇黑这个配色,低调奢华、质感非凡。 虽说…

2025-11-11

智云上海赋能链家:AI与数据驱动,智慧门店焕新城市服务生态
如今,链家总部的数据大屏呈现出精准的运营数据:“今日实际到店XXX人,到店率XX%,活力值XX人次……”这些实时数据不仅勾勒出门店运营的新图景,更推动着服务效能与客户体验的双重提升。 更令人振奋的是,“智慧…

2025-11-09

苹果手机通讯录丢失别慌!5个实用方法帮你轻松找回联系人
通讯录恢复方法3.数据蛙苹果恢复专家若您此前未通过iCloud对通讯录进行备份,要找回丢失的联系人,就需依靠专业数据恢复工具。要是你之前在手机上备份过通讯录,那找回通讯录好友就特别轻松,直接一键恢复就搞定了…

2025-11-07

​小米王化回应“小米通话”停运:业务聚焦调整,与通话功能无关​
凤凰网科技讯 11月6日,小米通话昨日发布公告称,将于2025年12月3日停止服务,用户账号中的全部数据都将被彻底清除。 对此,小米公关负责人王化发文表示:“小米通话”作为小米即时通讯应用“米聊”的一项功能,…

2025-11-07