最近邮箱接连收到几封标题类似“紧  急__公 告”的邮件:

紧 急__公 告?其实是钓鱼公告_恶意网站

 

紧 急__公 告?其实是钓鱼公告_FileInfo_02

把邮件附件下载回来,用FileInfo提取信息:

 文件说明符 : E:\tmp\紧  急__公 告.xlsx
属性 : A---
数字签名:否
PE文件:否
创建时间 : 2022-2-21 11:29:50
修改时间 : 2022-2-21 11:29:51
大小 : 89069 字节 86.1005 KB
MD5 : fbc54f1044f197eebee14c5c5a510a7c
SHA1: BD82438009B0EF147A08C89A259F511D617EFDA6
CRC32: af5ee83b

打开文件,有张模糊的红头文件照片:

紧 急__公 告?其实是钓鱼公告_钓鱼邮件_03

如果点击照片想查看大图,会打开一个网页,网址为:hxxp://www.unfdsm.cn/?TVBicWrLgekYzaXEGkeT&u=9&m=1

 

紧 急__公 告?其实是钓鱼公告_恶意网站_04

 

这是一个假冒的网易邮箱网页,应该是个钓鱼网站,骗取邮箱帐号和密码的