Ujian VBSpam S3 2026 yang dilaporkan menilai 103,969 e mel dalam tempoh 16 hari. Kempen menggunakan Amazon SES, domain sejajar DKIM, pengalihan bersyarat, elemen HTML tersembunyi, JavaScript yang dikaburkan dan alamat IPv6 mapped untuk menyamarkan penipuan kripto/NFT, langganan serta pencurian kel...
Diterbitkan olehDisunting dengan GPT-5.6 TerraImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
E-mel yang lulus pengesahan teknikal tidak semestinya selamat. Laporan mengenai ujian perbandingan VBSpam bagi suku ketiga (S3) 2026 oleh Virus Bulletin menunjukkan penipu boleh menggabungkan infrastruktur penghantaran yang kelihatan sah dengan pelindungan URL berbilang peringkat yang bergantung pada pelayar. Dalam keadaan ini, unsur berbahaya hanya muncul selepas penerima membuka pautan dan memenuhi syarat tertentu.
Ujian selama 16 hari itu dijalankan mengikut pelan ujian AMTSO (Anti-Malware Testing Standards Organization) dan menilai 103,969 e-mel, termasuk 103,380 mesej spam. 1
3
SPF, DKIM dan DMARC membantu menyemak aspek laluan penghantaran e-mel serta penjajaran domain. Namun, mekanisme ini tidak membuktikan kandungan mesej tidak berbahaya, setiap pautan selamat, atau laman akhir selepas rantaian pengalihan adalah sah.
Itulah perbezaan penting dalam kempen yang dilaporkan. Penyerang menggunakan infrastruktur penghantaran yang disahkan atau kelihatan dipercayai, kemudian menangguhkan tindakan berbahaya kepada aliran web. Aliran ini boleh menyemak pelayar, lokasi, zon waktu atau masa sebelum memaparkan destinasi sebenar kepada mangsa. 3
5
Satu kempen berbahasa Jerman menggunakan tema bayaran tertunggak dan dihantar melalui Amazon SES daripada domain yang sejajar dengan DKIM. Tiada lampiran digunakan. Sebaliknya, e-mel HTML itu dilaporkan mengandungi penanda kod umpan, teks tersembunyi, iframe bersaiz sifar dan JavaScript yang dikaburkan. 3
5
Aliran pautannya menilai pelawat terlebih dahulu: ia mengambil cap jari maklumat pelayar serta zon waktu, membuat permintaan POST tersembunyi, kemudian mengalihkan pelawat yang memenuhi kriteria ke OpenSea. Urutan ini dilaporkan selaras dengan penipuan kripto atau NFT yang dilindungkan, sambil menjadikan pemeriksaan ringkas terhadap mesej atau URL awal kurang mendedahkan niat sebenar. 3
5
Kempen berbahasa Belanda pula menyamar sebagai McAfee dan TotalAV. Penerima diberi amaran tentang “631 virus berbahaya” dan ditawarkan pembaharuan langganan pada harga diskaun. Umpan ini menggunakan kejuruteraan sosial melalui HTML, bukannya lampiran berniat jahat biasa. 3
5
Ciri pengelakannya ialah penghantaran bersyarat: destinasi boleh berubah mengikut masa, lokasi atau profil mangsa yang dikesan. Ini menyukarkan pengimbasan automatik kerana pengimbas mungkin menerima halaman tidak berbahaya, ralat atau laluan pengalihan yang berbeza daripada apa yang dilihat penerima sasaran. Matlamat yang dilaporkan ialah penipuan langganan. 3
5
Satu mesej phishing berbahasa Romania menyamar sebagai BCR S.A. dan mendakwa persetujuan PSD2 perlu diperbaharui. PSD2 ialah rangka kerja peraturan pembayaran di Kesatuan Eropah; justeru, alasan “pembaharuan persetujuan” boleh kelihatan seperti proses perbankan yang biasa kepada penerima.
Menurut laporan, destinasi pautan itu disamarkan menggunakan alamat IPv6-mapped, iaitu teknik yang boleh menyukarkan penghuraian URL dan analisis oleh pengimbas. 3
Tema pembaharuan persetujuan perbankan yang kononnya wajib juga sesuai digunakan untuk mencuri kelayakan log masuk, kerana ia mendesak penerima bertindak cepat dalam aliran kerja kewangan yang nampak biasa. 3
Contoh ini menunjukkan perubahan lokasi logik serangan phishing. E-mel awal boleh datang daripada pengirim yang lulus pengesahan, sementara pautannya pula tidak terus memperlihatkan niat jahat. Perilaku penentu berlaku kemudian dalam pelayar:
Bagi pasukan keselamatan, maksudnya bukan untuk mengetepikan pengesahan e-mel. Sebaliknya, pengesahan perlu dianggap sebagai satu isyarat dalam penilaian lebih luas yang turut meliputi kandungan mesej, reputasi pengirim, perilaku pautan dan risiko di destinasi akhir. 3
5
Aliran kerja keselamatan e-mel yang lebih kukuh perlu menilai keseluruhan perjalanan pautan, bukan hanya isyarat pertama:
Keputusan komposit yang dilaporkan menunjukkan pengesanan keseluruhan yang sangat tinggi boleh dicapai oleh produk teratas, tetapi prestasinya tidak seragam. Net at Work NoSpamProxy mencatat skor akhir 99.995 tanpa positif palsu; Bitdefender GravityZone Premium mencatat 99.994; dan SEPPmail.cloudfilter memperoleh 99.985. Rspamd pula dilaporkan pada 62.5%. 3
5
Angka ini ialah keputusan bagi ujian perbandingan tertentu tersebut, bukannya jaminan universal untuk setiap persekitaran organisasi. Namun, jurang itu mengukuhkan pengajaran praktikal: mengendalikan pengirim yang disahkan, URL yang dikaburkan dan aliran pelayar bersyarat memerlukan pemeriksaan berlapis, bukan pergantungan pada satu kawalan sahaja. 1
3
5
Pelaporan VBSpam S3 2026 menggambarkan model phishing yang memanfaatkan satu kelebihan: penyerang boleh membuat e-mel kelihatan boleh diterima ketika ia dihantar, tetapi hanya mendedahkan penipuan apabila pelayar penerima memenuhi syarat tertentu.
Pengesahan pengirim kekal penting sebagai amalan asas keselamatan e-mel. Namun, keputusan keselamatan perlu melangkaui SPF, DKIM dan DMARC—hingga ke keseluruhan rantaian pengalihan serta pengalaman sebenar di laman web akhir. 3
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Ujian VBSpam S3 2026 yang dilaporkan menilai 103,969 e mel dalam tempoh 16 hari.
Ujian VBSpam S3 2026 yang dilaporkan menilai 103,969 e mel dalam tempoh 16 hari. Kempen menggunakan Amazon SES, domain sejajar DKIM, pengalihan bersyarat, elemen HTML tersembunyi, JavaScript yang dikaburkan dan alamat IPv6 mapped untuk menyamarkan penipuan kripto/NFT, langganan serta pencurian kel...
Skor komposit yang dilaporkan berbeza besar: Net at Work NoSpamProxy mencatat 99.995 tanpa positif palsu, berbanding 62.5% bagi Rspamd.