成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕!黑客正在從分類信息網站上竊取信用卡

安全 網站安全
Bleeping Computer 網站披露,新加坡正在發生一場新的信用卡竊取活動,攻擊者通過精心設計的網絡釣魚伎倆,“搶奪”分類網站上賣家的付款信息。

Bleeping Computer 網站披露,新加坡正在發生一場新的信用卡竊取活動,攻擊者通過精心設計的網絡釣魚伎倆,“搶奪”分類網站上賣家的付款信息。更糟糕的是,攻擊者還試圖利用銀行平臺上的一次性有效密碼(OTP)將資金直接轉入其賬戶上。

1660110663_62f347473d720896a8a49.jpg!small?1660110662841

2022 年 3 月,Group-IB 威脅分析師發現新加波出現了一波釣魚攻擊。經過詳細分析,他們判斷這波攻擊是 2020 年發現的“Classicscam”全球行動中的一部分,這表明該活動仍在增長,其范圍正在擴大。

網絡攻擊活動不斷擴大

Classicscam 是一個全自動的“詐騙即服務”平臺,一般以分類網站用戶(這些用戶試圖出售或購買網頁上所列物品)為主要攻擊目標。除此之外,該詐騙計劃還針對銀行、加密貨幣交易所、快遞公司、搬家公司和其他類型的服務提供商,側面反映了其目標范圍甚廣。

據悉,Classicscam 主要依靠其 Telegram 頻道(目前依舊有 90 個活躍頻道)進行詐騙宣傳和運營協調,自 2019 年以來,估計已經造成了超過 2900 萬美元的損失。

從 Group-IB 披露得數據來看,Classicscam 犯罪網絡目前約有 38000 名注冊用戶,背后運營者獲得了大約 75% 的被盜金額,平臺管理員則獲得了另外 25% 的分成。

1660110676_62f347544989d9dc7aab3.jpg!small?1660110675957

Classicscam層次結構圖(Group-IB)

詐騙活動開始在新加坡蔓延

Classicscam 之前在俄羅斯、歐洲和美國出現過,但最近研究人員發現其開辟了一個新的、相當大的目標池,通過模仿新加坡流行的分類網站,創建了網絡釣魚網站的選項。 對于這個特定目標,攻擊者使用了 18 個域,作為通過 Telegram 創建網絡釣魚站點的空間。

1660110691_62f3476343b927f9afa68.jpg!small?1660110690896

繪制的新加坡網絡(Group-IB)

網絡攻擊者的套路常見但有效,通過接近出售物品的賣家,聲明有興趣購買,最終將生成的釣魚網站 URL 發送給他們。一旦賣家點擊鏈接,他們將登陸一個看起來像分類信息門戶一部分的網站,頁面顯示已完成了商品付款。

1660110715_62f3477b0f31ed89b974d.jpg!small?1660110714665

虛假的付款通知(Group-IB)

但是,賣家必須輸入“銀行卡”的詳細信息(包括卡號、到期日期、持有人姓名和 CVV 代碼等),才能收到購買資金。

1660110726_62f34786936290a80f138.jpg!small?1660110726312

釣魚卡表格 (Group-IB)

接下來,受害者會收到一個假的OTP(一次性密碼)頁面,而 Classicscam 服務則利用獲得密碼,通過反向代理,在真正的銀行門戶網站上登錄。最后,為了區分有價值的賬戶與資金較少的賬戶,詐騙分子還要求受害者輸入其賬戶余額。

1660110741_62f34795293b2784809c5.jpg!small?1660110740767

提示受害者輸入其卡里余額(Group-IB)

Classicscam 擴大趨勢很難被阻止

Group-IB 表示,他們正在積極跟蹤和阻止 Classicscam 網站,以期及時報告其基礎設施,并提醒目標服務,告知用戶這一風險。然而,盡管在過去三年中已經阻止了 5000 多個惡意端點,仍然沒有擋住 Classiscam 擴張的腳步。

Group-IB 的數字風險保護團隊負責人 Ilia Rozhnov 強調,Classiscam 比傳統類型的詐騙案要復雜得多。與傳統騙局不同,Classiscam 是完全自動化的,可以廣泛傳播,詐騙者可以隨心所欲地創建取之不盡的鏈接列表。更糟糕的是,為了使檢測和清除工作復雜化,攻擊者總是將惡意域名的主頁重定向到當地分類平臺的官方網站上。

最后,強烈建議用戶在輸入敏感信息之前,應仔細判別,避免遭受欺詐。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2021-02-22 10:04:10

黑客Google AppsCSP

2020-03-27 22:29:16

信息安全網絡攻擊東京奧運會

2022-01-06 10:23:48

黑客網絡安全網絡攻擊

2022-06-10 16:16:18

ProofpointChrome瀏覽器Emotet

2020-09-01 11:00:14

UltraRank惡意代碼網絡攻擊

2020-07-07 16:59:05

黑客信用卡數據數據泄露

2014-06-24 13:33:34

2013-04-17 11:06:46

Linode黑客信息泄露

2020-12-14 09:50:37

黑客網絡安全網絡攻擊

2024-12-06 14:58:22

2014-03-25 09:18:25

2009-10-09 10:13:07

2009-03-20 23:50:54

2012-01-05 15:14:37

2024-12-25 16:13:41

2010-07-15 15:20:09

2022-01-07 20:05:56

網絡安全網絡安全技術周刊

2020-09-04 15:00:59

華納音樂集團黑客信用卡

2009-08-18 18:00:58

2018-04-13 11:14:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美在线国产精品 | 欧美国产视频一区二区 | 亚洲日韩欧美一区二区在线 | 欧美精品一区二区三区在线播放 | 国产日产精品一区二区三区四区 | 中文字幕国产视频 | 国产毛片久久久 | 成人在线免费观看视频 | 国产亚洲一区二区三区在线观看 | 99re热这里只有精品视频 | 亚洲xxxxx | 久久33 | 欧美一区二区久久 | 亚洲 欧美 日韩在线 | 精品国产一区二区三区日日嗨 | 麻豆一区二区三区精品视频 | 欧美日韩久久精品 | 亚洲天堂一区 | 狠狠干网| 久久这里有精品 | 日韩一区三区 | 麻豆hd | 成人一区二区三区在线观看 | 羞羞网站在线观看 | 欧洲高清转码区一二区 | 在线播放91 | www.三级 | 日日摸日日碰夜夜爽2015电影 | 日本三级线观看 视频 | 欧美日韩国产一区二区三区 | 在线观看成人 | 欧美福利精品 | 91热在线| 不卡视频一区二区三区 | 国产区精品| 涩在线 | 亚洲视频在线看 | 日韩精品免费一区二区在线观看 | 欧美福利在线 | 国产精品亚洲成在人线 | 一区二区电影网 |