<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警惕!黑客正在從分類信息網站上竊取信用卡

    VSole2022-08-10 16:56:36

    Bleeping Computer 網站披露,新加坡正在發生一場新的信用卡竊取活動,攻擊者通過精心設計的網絡釣魚伎倆,“搶奪”分類網站上賣家的付款信息。更糟糕的是,攻擊者還試圖利用銀行平臺上的一次性有效密碼(OTP)將資金直接轉入其賬戶上。

    2022 年 3 月,Group-IB 威脅分析師發現新加波出現了一波釣魚攻擊。經過詳細分析,他們判斷這波攻擊是 2020 年發現的“Classicscam”全球行動中的一部分,這表明該活動仍在增長,其范圍正在擴大。

    網絡攻擊活動不斷擴大

    Classicscam 是一個全自動的“詐騙即服務”平臺,一般以分類網站用戶(這些用戶試圖出售或購買網頁上所列物品)為主要攻擊目標。除此之外,該詐騙計劃還針對銀行、加密貨幣交易所、快遞公司、搬家公司和其他類型的服務提供商,側面反映了其目標范圍甚廣。

    據悉,Classicscam 主要依靠其 Telegram 頻道(目前依舊有 90 個活躍頻道)進行詐騙宣傳和運營協調,自 2019 年以來,估計已經造成了超過 2900 萬美元的損失。

    從 Group-IB 披露得數據來看,Classicscam 犯罪網絡目前約有 38000 名注冊用戶,背后運營者獲得了大約 75% 的被盜金額,平臺管理員則獲得了另外 25% 的分成。

    Classicscam 之前在俄羅斯、歐洲和美國出現過,但最近研究人員發現其開辟了一個新的、相當大的目標池,通過模仿新加坡流行的分類網站,創建了網絡釣魚網站的選項。對于這個特定目標,攻擊者使用了 18 個域,作為通過 Telegram 創建網絡釣魚站點的空間。

    網絡攻擊者的套路常見但有效,通過接近出售物品的賣家,聲明有興趣購買,最終將生成的釣魚網站 URL 發送給他們。一旦賣家點擊鏈接,他們將登陸一個看起來像分類信息門戶一部分的網站,頁面顯示已完成了商品付款。

    但是,賣家必須輸入“銀行卡”的詳細信息(包括卡號、到期日期、持有人姓名和 CVV 代碼等),才能收到購買資金。

    接下來,受害者會收到一個假的OTP(一次性密碼)頁面,而 Classicscam 服務則利用獲得密碼,通過反向代理,在真正的銀行門戶網站上登錄。最后,為了區分有價值的賬戶與資金較少的賬戶,詐騙分子還要求受害者輸入其賬戶余額。

    Group-IB 表示,他們正在積極跟蹤和阻止 Classicscam 網站,以期及時報告其基礎設施,并提醒目標服務,告知用戶這一風險。然而,盡管在過去三年中已經阻止了 5000 多個惡意端點,仍然沒有擋住 Classiscam 擴張的腳步。

    Group-IB 的數字風險保護團隊負責人 Ilia Rozhnov 強調,Classiscam 比傳統類型的詐騙案要復雜得多。與傳統騙局不同,Classiscam 是完全自動化的,可以廣泛傳播,詐騙者可以隨心所欲地創建取之不盡的鏈接列表。更糟糕的是,為了使檢測和清除工作復雜化,攻擊者總是將惡意域名的主頁重定向到當地分類平臺的官方網站上。

    網絡釣魚黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚事件呈上升趨勢。IBM的一份報告顯示,網絡釣魚是 2021 年最流行的攻擊媒介,導致五分之一的員工成為網絡釣魚黑客技術的受害者。
    Bleeping Computer 網站披露,某黑客組織通過一個偽造和受損的 Facebook 賬戶網絡,發送數百萬條 Messenger 釣魚信息,利用密碼竊取惡意軟件攻擊 Facebook 企業賬戶。
    早在今年7月,CloudSEK研究人員就發現了一場大規模的網絡釣魚活動,黑客通過假冒阿聯酋政府人力資源部開展詐騙。CloudSEK 的安全研究人員于11月28日發布了一份關于該威脅的最新報告。CloudSEK 表示,合法地追捕這些攻擊者可能會阻礙他們的行動,但考慮到一些域名提供商可能在一個國家而郵件服務器在另一個國家,所以這是一項具有挑戰性的任務。
    美國國家航空航天局天體生物學專用網站存在一個嚴重的安全漏洞,可能通過偽裝帶有NASA名稱的危險URL來誘騙用戶訪問惡意網站。太空旅行無疑是危險的。Cybernews研究團隊發現了一個NASA天體生物學網站的開放式重定向漏洞。自4月初以來,Cybernews研究團隊已多次聯系美國國家航空航天局,截止到今天尚未收到任何答復。為了避免此類事故,Cybernews研究團隊強烈建議網站驗證所有用戶輸入,包括URL。
    隨著新時代生成式人工智能的崛起,電子郵件詐騙的風險也進一步提高,智能人工已經在世界各地克隆、改進和傳送了無數封惡意釣魚電子郵件。而據IBM 的一項新研究表明,當前的生成式人工智能 (AI) 模型已經非常擅長編寫看似高度可信的網絡釣魚電子郵件,并且可以為攻擊者節省大量時間。 那么面對這些可能具有逼真外觀和偽裝的釣魚電子郵件,我們應該如何辨別和避免呢?以下是小編收集的一些注意事項和建議,一起
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    據觀察,EvilProxy向100多個組織發送了120000封釣魚電子郵件,以竊取微軟365賬戶。Proofpoint注意到,在過去五個月里,云賬戶泄露激增,令人擔憂。大多數襲擊的目標是高級管理人員。這場運動的目標是全球100多個組織,共影響150萬員工。
    英國國家網絡安全中心(NCSC)周四警告說,與俄羅斯和伊朗國家相關的黑客發起了魚叉式釣魚攻擊,用于收集行動信息。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类