<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    郵箱里的禮品卡成犯罪分子新攻擊目標

    X0_0X2021-09-10 20:35:02

    一名安全研究人員發現,在一場針對禮品卡和客戶忠誠度調查中,攻擊者每天都會入侵多達 10 萬個收件箱。

    安全人員概述總結了這一騙局背后的行為人的攻擊方式,在過去的三年中,攻擊者每天都對世界上主要的電子郵件提供商進行大規模的用戶名和密碼測試。這個最成功的騙局采用了低而慢的攻擊方法,他們會花費很長的時間從許多人賬號中竊取少量現金,以此來避免研究人員和執法機構的追蹤或干擾。

    同時,該組織每天都會試圖驗證 500 萬至 1000 萬個電子郵件用戶名 / 密碼組合,但只有 0.1% 的成功率,但這仍然意味著該攻擊者會獲得 5 萬至 10 萬個有效的收件箱憑證。

    雖然人們會認為無論誰在這樣一個龐大的犯罪集團背后,都會利用他們的權限來發送垃圾郵件,或對每個受害者的聯系人進行有針對性的網絡釣魚攻擊,但事實并非如此。

    根據某位匿名者到目前為止與幾個大型電子郵件供應商的互動來看,這個犯罪團伙只是使用了定制的自動腳本,定期登錄并搜索每個收件箱,來尋找可以輕松轉售的有價值的數字財產。

    此外,他們的攻擊重點似乎只是為了竊取禮品卡數據,這相當于你收件箱中的數字現金。無論是與酒店或航空公司的獎勵有關,還是與亞馬遜禮品卡有關的郵件,在他們成功登錄賬戶后,他們的腳本就開始搜集收件箱中可能有價值的東西。

    黑客的目標越來越大

    該活動似乎與 2018 年發現的一個攻擊活動很類似,兩名青少年因使用字典攻擊試圖破解數百萬個收件箱,并且竊取獎勵積分來進行購買在非法市場上出售的賬戶憑證而被捕。

    利用獎勵積分進行犯罪是一個不斷增長的犯罪趨勢,特別是那些與旅行有關的賬戶。正如之前報道的那樣,研究人員一直在追蹤俄語地下市場中一些專門從事濫用獎勵積分的小商店,這些商店大多在出售旅游和酒店獎勵計劃相關的客戶賬戶的登錄憑證。

    黑客盜竊的方法

    在目前的活動中,約有一半的憑證被盜案件中犯罪分子會利用電子郵件標準互聯網消息訪問協議(IMAP)來破解賬戶。IMAP 是 Mozilla 的 Thunderbird 和微軟 Outlook 等電子郵件軟件客戶端使用的電子郵件標準,用來檢查電子郵件憑證是否合法。

    威脅者會使用自動系統來登錄每個收件箱,搜索各種域名和其他有關發行禮品卡的獎勵計劃的郵件。這些獎勵計劃目前很有吸引力,因為這些賬戶可以被清空并帶有一個禮品卡號碼,那么這個賬號可以在網上以 80% 的價值來轉售。

    如果可以的話,威脅行為者甚至會使用憑證來冒充受害者騙取新的禮品卡。在幾乎所有主要的電子郵件網絡上都發現了該騙局的受害者,其中德國和法國的幾個大型互聯網服務供應商受到的攻擊尤為嚴重。

    影響詐騙的因素

    雖然這個騙局看起來可能有點奇怪,但這是當前發展趨勢的必然結果。隨著打擊支付欺詐的安全解決方案和保護措施的改進,網絡犯罪分子必須要找到更隱蔽的方法來進行網絡詐騙。

    隨著 IT 生態系統的連接越來越緊密,越來越多的人開始使用他們的社交軟件和電子郵件供應商來登錄其他網站,網站信任電子郵件地址為安全的,錢財欺詐最可能會發生在攻擊鏈條的末端。也就是說,最終的攻擊發生在其他地方,在這種情況下攻擊是在與兌換禮品卡無關的電子郵箱網站上發生的。

    禮品卡騙局讓我們認清了一個事實,即在安全方面一切都有聯系,為確保在線交易的安全,企業應該考慮的不能僅僅只是對支付欺詐的監測。

    本文翻譯自:https://threatpost.com/attacks-inboxes-gift-card/169187/如若轉載,請注明原文地址

    禮品卡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一名安全研究人員發現,在一場針對禮品和客戶忠誠度調查中,攻擊者每天都會入侵多達 10 萬個收件箱。黑客盜竊的方法在目前的活動中,約有一半的憑證被盜案件中犯罪分子會利用電子郵件標準互聯網消息訪問協議來破解賬戶。IMAP 是 Mozilla 的 Thunderbird 和微軟 Outlook 等電子郵件軟件客戶端使用的電子郵件標準,用來檢查電子郵件憑證是否合法。
    微軟警告稱,其追蹤的新興威脅集群中的惡意活動有所增加Storm-0539,用于精心策劃禮物在假日購物季期間,通過高度復雜的電子郵件和短信網絡釣魚攻擊零售實體進行銀行卡欺詐和盜竊。攻擊的目標是傳播誘殺鏈接,將受害者引導至能夠獲取其憑據和會話令牌的中間對手 (AiTM) 網絡釣魚頁面。獲得初始會話和令牌的訪問權限后,Storm-0539 會注冊自己的設備以進行后續的二次身份驗證提示,繞過 MFA 保護
    近日,外媒Windows Central報道了一則關于微軟員工利用漏洞非法獲利的消息。一名工程師被微軟雇來測試電子商務系統,利用系統中的一個漏洞,該工程師能夠通過測試中的方法訂購到Xbox電子禮品。他用這一方法訂購了超過1000萬美元的Xbox禮品
    由于 Apple 在其網絡星期一和黑色星期五的銷售中取得了可觀的收益,一些產品還附帶一張利潤豐厚的 250 美元禮品,因此消費者成為憑證網絡釣魚攻擊的積極目標。
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    近期,通用汽車表示他們在今年4月11日至29日期間檢測到了惡意登錄活動,經調查后發現黑客在某些情況下將客戶獎勵積分兌換為禮品,針對此次事件,通用汽車也及時給受影響的客服發郵件并告知客戶。為了彌補客戶所受損失,通用汽車表示,他們將為所有受此事件影響的客戶恢復獎勵積分。但根據調查,這些違規行為并不是通用汽車被黑客入侵的結果,而是由針對其平臺上的客戶的一波撞庫攻擊引起的。
    通用汽車表示他們在今年4月11日至29日期間檢測到了惡意登錄活動,經調查后發現黑客在某些情況下將客戶獎勵積分兌換為禮品,針對此次事件,通用汽車也及時給受影響的客服發郵件并告知客戶。
    通信運營商Verizon公司對2022年數據泄露事件的統計數據表明,網絡安全行業在防范人員攻擊媒介方面還有更多工作要做。根據今年發布的研究報告,74%的數據泄露始于人為錯誤、社交工程或濫用。Proofpoint公司是另一家使用人工智能和機器學習的內部威脅檢測供應商。在Verizon公司2021年發布的研究報告中,基本的web應用程序攻擊占違規行為的39%,89%是出于經濟動機。
    The Hacker News 網站披露, 國際刑警組織宣布,在一項全球打擊網絡犯罪的活動中,逮捕近 1000 名嫌疑人并扣押價值 1.3 億美元的虛擬資產。值得一提的是,逮捕嫌疑人中包括兩名被韓國通緝的逃犯,這兩人涉嫌參與龐氏騙局,從 2000 名受害者身上騙取近 2800 萬歐元。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类