<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    大規模Facebook網絡釣魚活動,預計產生數百萬美元收益

    VSole2022-06-13 12:22:40

    據 Bleeping Computer 網站披露,研究人員發現了一項大規模網絡釣魚活動。攻擊者濫用 Facebook 和 Messenger 引誘數百萬用戶訪問網絡釣魚頁面,誘騙用戶輸入帳戶憑據。

    經研究人員分析,釣魚活動背后的操作者可以利用這些被盜賬戶,向用戶的朋友進一步發送釣魚信息,通過在線廣告傭金獲得了大量收入。

    根據一家專注于人工智能的網絡安全公司 PIXM 稱,釣魚活動至少從 2021年 9 月就開始活躍,在 2022 年 4 月至 5 月達到頂峰。

    PIXM 通過追蹤威脅攻擊者,繪制了釣魚活動地圖,發現其中一個被識別出的釣魚網頁承載了一個流量監控應用程序(whos.amung.us)的鏈接,該應用程序無需認證即可公開訪問。

     大規模的濫用 

    目前,尚不清楚釣魚活動最初是如何開始的,但 PIXM 表示,受害者是通過一系列源自 Facebook 、Messenger 的重定向到達釣魚登陸頁面的,在更多的 Facebook 賬戶被盜后,威脅攻擊者使用自動化工具向被盜賬戶好友進一步發送釣魚鏈接,造成了被盜賬戶大規模增長。

    另外,雖然 Facebook 有自身保護措施,可以阻止釣魚網站 URL 的傳播,但威脅攻擊者使用某個技巧,繞過了這些保護措施。

    再加上,釣魚信息使用了 litch.me、famous.co、amaze.co 和 funnel-preview.com 等合法的 URL 生成服務,當合法的應用程序使用這些服務時,阻止這些服務成為了一個很難解決的問題。

    網絡釣魚活動中使用的一些 URL

    值得注意的是,研究人員未經身份驗證,成功訪問了網絡釣魚活動統計頁面,經過對數據信息分析后發現,在 2021 年,有 270 萬用戶訪問了其中一個網絡釣魚門戶,這個數字在 2022 年上升到 850 萬,側面反映了釣魚活動在大規模增長。

    通過深入研究,研究人員確定了 405 個用作釣魚活動標識符的獨特用戶名,每個用戶名都有一個單獨的 Facebook 網絡釣魚頁面,這些釣魚網頁的頁面瀏覽量從只有 4000 次到數百萬次不等,其中一個頁面瀏覽量更是高達 600 萬次。研究人員認為,這 405 個用戶名僅僅占釣魚活動所用賬戶的一小部分。

    已識別的傳播用戶樣本

    另外,研究人員披露,當受害者在釣魚網站的登陸頁面上輸入憑證后,新一輪重定向就會開始,立刻將用戶帶到廣告頁面、調查表等。

    一個向釣魚用戶展示的廣告

    威脅攻擊者能夠從這些重定向中獲得推薦收入,在這種如此大規模的釣魚活動中,估計能有數百萬美元的利益。

     追蹤威脅攻擊者 

    值得一提的是,PIXM 在所有登陸頁面上都發現了一個通用代碼片段,其中包含一個是對已被查封網站的引用,該代碼片段是對名為 Rafael Dorado 的哥倫比亞男子調查的一部分。

    目前尚不清楚是誰查封了該域名并在網站上發布了通知。通過反向 whois 查詢,指向了倫比亞一家合法的網絡開發公司和提供 Facebook “like bots” 和黑客服務的舊網站鏈接。

    PIXM 已經和哥倫比亞警方與國際刑警組織分享了調查結果,同時強調盡管許多已識別的 URL 已下線,但釣魚活動仍在進行中。

    參考文章:

    https://www.bleepingcomputer.com/news/security/massive-facebook-messenger-phishing-operation-generates-millions/

    網絡釣魚釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    職場安全防護指南,建議收藏!
    網絡釣魚是大家所熟悉的一種網絡攻擊,這種攻擊也被認為是一種社會工程攻擊,主要是黑客通過將自己偽裝起來,進行欺騙和收集受害者的個人敏感信息。這種類型的攻擊一般而言,是通過短信或者是電子郵件進行網絡釣魚,電子郵件釣魚攻擊,是比較有效的網絡之一,很多的網絡攻擊都是源自于電子郵件的釣魚攻擊。
    與去年同期相比,第一季度利用 Microsoft 品牌進行的網絡釣魚攻擊實例增加了 266%。
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    銀行作為金融服務提供者,對頻發的網絡釣魚詐騙事件,應該逐步從被動響應向主動防范轉變,切實保障金融消費者的資金交易安全。
    再加上新的遠程員工、視頻會議和企業消息,現在網絡釣魚網絡釣魚無處不在。單靠技術無法阻止這些攻擊。我們在《企業安全周刊》上采訪了Rapid7的安全顧問Whitney Maxwell,為我們提供了一些有關如何保護遠程工作者免受網絡釣魚網絡釣魚攻擊的建議。有關更多信息,請訪問Rapid7的網絡釣魚意識培訓教給他們網絡釣魚預防/驗證技巧。網上誘騙技巧非常標準,包括尋找可疑文件附件和惡意網站URL,促進良好的憑據行為以及為系統修補最新漏洞。
    攻擊者通過攻擊DNS服務器,將流量重定向到釣魚網站。SSL證書具備服務器身份認證功能,可以使DNS劫持導致的連接錯誤情況及時被發現和終止,同時HTTPS協議可以在數據傳輸中對數據進行加密傳輸,保護數據不被竊取和修改。綜上可知,在應對網絡釣魚攻擊方面,為網站、電子郵件系統部署SSL證書實現HTTPS加密是較為有效的解決方案。
    據卡巴斯基的最新研究報告顯示,星際文件系統(IPFS)的欺詐性使用現象最近似乎有所增加。自2022年以來,IPFS一直被網絡犯罪分子用于發動電子郵件網絡釣魚攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类