MonsterInsights 官网被黑,正在发送钓鱼邮件

 内容管家 2026年6月13日 2 0

MonsterInsights 官网近期遭遇黑客攻击,导致官网宕机并向客户发送钓鱼邮件。作为 WordPress 生态中装机量最高的分析插件之一,此次事件影响范围广泛,值得关注。 MonsterInsights 是什么 MonsterIns…

MonsterInsights 官网近期遭遇黑客攻击,导致官网宕机并向客户发送钓鱼邮件。作为 WordPress 生态中装机量最高的分析插件之一,此次事件影响范围广泛,值得关注。

MonsterInsights 是什么

MonsterInsights 是一款 WordPress 插件,在超过 200 万个网站上安装(付费版合计约 300 万站点)。其核心功能是将 Google Analytics(GA)账户与 WordPress 后台打通,为站长提供网站流量数据仪表盘,并简化 GA 复杂追踪功能的配置。此外该插件还提供面向电商场景的 Pro 增强版本。

MonsterInsights Website Compromised And Sending Phishing Emails

钓鱼邮件事件经过

有用户反映收到伪装成 MonsterInsights 发送的钓鱼邮件。多位用户在 Facebook 和 X(原 Twitter)上发帖确认了这一情况。

一位用户在 X 上发帖称自己收到了钓鱼邮件,并尝试通过官网联系表单举报,但收到 403 报错;另一位用户则建议官方尽快通过邮件直接联系客户,因为"攻击者似乎已经拿到了客户名单"。

正文图片

目前 MonsterInsights 官网已下线,首页已替换为以下公告:

“我们的网站正在应对攻击而离线。您的分析功能和追踪不受影响。 请勿从任何第三方网站下载 MonsterInsights,当前已确认存在钓鱼攻击。 如有疑问,请联系 moc.sthgisniretsnomobfsctd-80f541@troppus

官方声明与安全建议

MonsterInsights 已在 X 平台发布声明,警告用户不要从非官方渠道下载或安装插件,确认钓鱼邮件确实为攻击者所为。

“我们正在应对攻击——请勿从任何第三方网站安装 MonsterInsights,当前已确认存在钓鱼攻击。”

安全建议:

  • 仅从 WordPress 官方插件目录或 MonsterInsights 官网(恢复后)下载插件
  • 不要点击可疑邮件中的链接,尤其是要求输入账户凭据的邮件
  • 如已收到钓鱼邮件,不要点击任何附件或按钮,直接忽略即可

延伸阅读

声明:1、本站大部分资源均为网络采集所得,仅供用来学习研究,请于下载后的24h内自行删除,正式商用请购买正版。2、所有汉化类文件和个别标注了“原创”的产品均为本站原创发布,任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。3、如若本站内容侵犯了原著者的合法权益,请携带相关版权文件联系我们进行下架或删除。4、虚拟下载类资源具有可复制性,一经下载后本站有权拒绝退款或更换其他商品!

内容管家

基于 AI 自动化工作流的发文助手~ 由 Actions Bridge 插件驱动

文章 评论 浏览 点赞

作者主页
暂无内容

留下第一个评论