<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    針對多國銀行組織的網絡釣魚平臺Robin Banks被發現

    VSole2022-08-01 11:06:59

    網絡釣魚是大家所熟悉的一種網絡攻擊,這種攻擊也被認為是一種社會工程攻擊,主要是黑客通過將自己偽裝起來,進行欺騙和收集受害者的個人敏感信息。這種類型的攻擊一般而言,是通過短信或者是電子郵件進行網絡釣魚,電子郵件釣魚攻擊,是比較有效的網絡之一,很多的網絡攻擊都是源自于電子郵件的釣魚攻擊。

    近期,有網絡安全組織,就發現了新的網絡釣魚服務(PhaaS)平臺,該平臺被命名為Robin Banks。據了解,這個網絡釣魚平臺最早的出現時間為2022年3月,它可以為網絡攻擊者提供網絡釣魚工具包,并且它還可以提供竊取T-Mobile、谷歌、Netflix以及微軟的賬號模板。

    通過安全員的調查,發現這個平臺的釣魚目標主要就是以美國銀行、Wells Fargo、花旗銀行、Capital One、勞埃德銀行、PNC等一些國家的知名銀行組織為攻擊目標。在6月,研究人員就發現一個大規模的網絡釣魚活動,該活動中也有Robin Banks的活動蹤跡,在這次的活動中,Robin Banks平臺也是利用了電子郵件以及短信來尋找受害者,主要的目標就是獲取花旗銀行的憑證和財務信息。

    Robin Banks平臺主要為網絡攻擊者提供的就是兩種模板,一個是單項目模板,還有一個是可以對全部的模板進行無限訪問。IronNet經過分析,發現該平臺的webGUI更為復雜,并且該平臺也在持續的更新模板,這些模板在網絡攻擊群體中也被很多人使用了。

    為了避免受到這種網絡釣魚攻擊,IronNet提出的防范建議就是,對于短信以及電子郵件所發送的鏈接,不要進行輕易的點擊,除非確認為官方網站的鏈接,并且在自己的賬號上進行使用2FA,這樣也可以降低被攻擊的風險。

    網絡釣魚攻擊往往會有一些危險的信號,我們需要對這些信號有一定的了解,這樣才能更好的對網絡釣魚攻擊進行預防,比如:詐騙短信、商業郵件入侵變多、品牌假冒等危險信號。雖然說現在的人們對于不認識的電子郵件已經不會去點擊了,但是對于假冒的釣魚短信,還是缺乏一定的防范意識,也不能及時的分辨出來。所以對于網絡釣魚攻擊我們還是需要進行一些基礎認識,做好相關的防范意識。

    網絡釣魚銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    銀行作為金融服務提供者,對頻發的網絡釣魚詐騙事件,應該逐步從被動響應向主動防范轉變,切實保障金融消費者的資金交易安全。
    其中三名嫌疑人,拉脫維亞的安德烈伊斯·佩雷古多夫(41歲)、摩爾多瓦的尼克萊·彭科夫(34歲)和羅馬尼亞的米哈伊爾·科利巴巴(30歲),去年夏天在臺灣被臺灣刑事調查局逮捕,他們因參與大規模ATM盜竊行動而被判處5年監禁,涉及來自6個國家的22人。
    在一項國際執法調查之后,“iSpoof”在線欺騙服務已被拆除,該調查還逮捕了 146 人,其中包括該行動的涉嫌策劃者。荷蘭警方的網絡犯罪部門表示,在銀行幫助臺欺詐調查期間,他們在阿姆斯特丹附近的一個小鎮阿爾梅勒發現了托管 iSpoof 的服務器。
    網絡釣魚是大家所熟悉的一種網絡攻擊,這種攻擊也被認為是一種社會工程攻擊,主要是黑客通過將自己偽裝起來,進行欺騙和收集受害者的個人敏感信息。這種類型的攻擊一般而言,是通過短信或者是電子郵件進行網絡釣魚,電子郵件釣魚攻擊,是比較有效的網絡之一,很多的網絡攻擊都是源自于電子郵件的釣魚攻擊。
    據云安全公司Qualys聲稱,最近一起惡意軟件活動背后的威脅分子一直在使用哥倫比亞銀行客戶的被盜信息作為網絡釣魚郵件的誘餌,目的在于用BitRAT遠程訪問木馬感染目標。該公司在調查活躍網絡釣魚攻擊中的BitRAT誘餌時發現,一家未公開身份的哥倫比亞合作銀行的基礎設施遭到了攻擊者的劫持。
    “你繼承了一筆財富,將通過銀行轉賬的方式發放,現在需要你的銀行賬戶憑證。”如果您曾經偶然發現或者遇到過這樣的情況,請接著往下讀。根據 Verizon 的2022 年數據泄露調查報告,25% 的數據泄露始終涉及網絡釣魚。 這是怎么發生的?參與網絡釣魚的欺詐者往往是一些掌握發文技巧的內容作者。他們知道如何創造一種緊迫感,讓您點擊通知并閱讀消息。 很多用戶落入了他們的陷阱;他們不知道
    冒名頂替者的頁面通常會坐在一個合法的網站上,該網站已被黑客入侵,可以作為攻擊的可信跳板。但是可點擊的文本本身并不是下一步。鏈接的目標由與HREF=...一起出現的值給出: (在使用正確的術語時,您需要知道該部分稱為tag,這是匹配的結束標簽。該HREF=...部分稱為tag的屬性。
    微軟研究人員警告稱,針對銀行和金融機構的銀行中間對手 網絡釣魚和 BEC 攻擊。
    網絡釣魚攻擊變得越來越普遍,而且只會變得越來越詭計多端。雖然有眾多方法可以保護自己免受網絡釣魚攻擊,但最有效的方法之一是能夠識破它們。有鑒于此,本文在下面列出了表明電子郵件或其他通信內容可能是網絡釣魚企圖的10個常見跡象。
    網絡釣魚依然是當今企業面臨的頭號網絡安全威脅,從憑證泄露到惡意軟件投放,超過八成的網絡攻擊都將網絡釣魚作為初始攻擊媒介。根據APWG最新發布的網絡釣魚活動趨勢報告,2022年第一季度共檢測到1,025,968次網絡釣魚攻擊,創下季度歷史新高。2022年3月發生了384,291次攻擊,創下月度攻擊次數的紀錄。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类