黑客滥用DocuSign API大量发送假发票
支付動態 · 2024-11-05

资安业者Wallarm发现黑客使用真实的DocuSign帐户及范本,来冒充诸如Norton等合法公司,并大量寄出伪造的发票,以欺骗受害者付款

Wallarm

锁定应用程序与API安全性的资安业者Wallarm本周警告,黑客正在滥用DocuSign的Envelopes API大量寄送假发票,企业稍一不慎就可能沦为受害者。

DocuSign为一专门提供电子签名及数位交易管理服务的业者,协助企业与个人在网络上完成文档的签署与管理,并在美国那斯达克股市挂牌。Envelopes API是DocuSign所开发的核心API,能够用来创建、发送与管理信封,此信封内含文档、收件人信息及签署指导,以自动化整个签署流程。

然而,Wallarm发现,黑客使用真实的DocuSign帐户及范本来冒充诸如Norton等合法公司,并大量寄出伪造的发票,以欺骗受害者付款。

黑客先创建一个合法且付费的DocuSign帐户,接着模仿合法公司的发票范本,再大量寄出,一旦受害者签署了该文档,黑客就能利用该签名档来请款。危险的是,由于发票是直接自DocuSign平台发送的,所以并不会被企业的过滤机制拦截。

Wallarm表示,相关的攻击风险不仅限于DocuSign,也涉及其它电子签名服务,建议组织应该要验证寄件人的凭证,多重审核与财务有关的请求,即时教育训练,以及监控异常情况等。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
首页
游戏
合作
发现
我的