成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

沒想到吧!網絡騙子也會上當受騙

譯文 精選
安全 應用安全
自從人們開始使用互聯網以來,網絡詐騙就層出不窮。雖然網絡騙子并不在乎欺騙自己的同類,這并不奇怪,但也有人認為,網絡騙子之間或許會有某種潛規則,那就是不去瞄準自己人——盜亦有道。然而,Sophos公司(一家專業IT安全與保護公司?)的一份新報告表明事實并非如此。

譯者 | 劉濤

審校 | 重樓

自從人們開始使用互聯網以來,網絡詐騙就層出不窮。雖然網絡騙子并不在乎欺騙自己的同類,這并不奇怪,但也有人認為,網絡騙子之間或許會有某種潛規則,那就是不去瞄準自己人——盜亦有道。然而,Sophos公司(一家專業IT安全與保護公司 )的一份新報告表明事實并非如此。

網絡騙子有專門的懲罰違反規則的系統,系統里的管理人員會禁止并阻止騙子進入論壇與其他黑客進行交流。但這并不足以讓某些人望而卻步。以下就是他們如何在自己的欺騙手段下淪為受害者的例子。

詐騙騙子是一項大生意

Sophos公司的高級威脅研究人員馬特·維克西講述了Sophos公司是如何監控那些網絡騙子們互相交易的網站市場。調查主要集中在三個網站上:第一個是英文論壇,它取代了已經被美國執法機構關閉的RaidForums。

另外兩個是俄羅斯網站——Exploit和XSS。維克西解釋說,網絡騙子利用這些市場出售惡意軟件,雇傭其他騙子作為共犯,或拍賣信用卡信息。然而,其中許多交易出錯了,正如報告所指出的,作惡者沒有意識到諷刺。

該報告提到,這種詐騙犯罪已經持續多年,但由于發生在其他騙子身上,所以一直沒有得到廣泛調查。這些網絡犯罪活動已形成一個大產業,并衍生出一個子經濟體。去年,網絡騙子在這三個論壇上損失了超過250萬美元。

維克西還提到,這些網絡騙局的動機與人們通常的假設不同,往往不是為了錢,而在許多情況下是出于競爭和破壞聲譽或者個人恩怨。不僅是小型的網絡騙子實施或上當受騙,一些知名的網絡犯罪組織也同樣如此。

這些騙局已經非常嚴重,以至于論壇管理者不得不介入。這三個網站都有仲裁室。這里是受騙受害者可以向管理者提交投訴報告和抱怨事件的地方。

騙子怎樣上當受騙?

在報告中,維克西展示了許多所目睹騙局的截屏。最常見的一種是搶了就跑的騙局——賣家發貨但買家拒絕支付,或者賣家收了錢但不發貨。

還有更精心設計且復雜的騙局,比如后門木馬程序、勒索,甚至假擔保人——有人假冒交易的中介方。維克西提到了一個騙子對以前欺騙過他們的人進行報復的案例。

維克西說,僅僅為2美元就出現了詐騙案例,在一個極端案例中,有人被騙130,000美元。這個騙局涉及有人出售Windows內核漏洞利用代碼。賣家將漏洞利用代碼交付買家,協議約定買家先測試然后再付款。

然而,在每一階段,買家都有各種借口不付款。交易兩個月后才提起欺詐舉報,而賣家仍未收到款項。受害者表示他們過去與買家有過生意往來,存在一定信任。

Sophos發布的報告第二部分提到了一個及時因果報應的案例。這個事件涉及一個網絡騙子購買Axie Infinity(一個加密游戲)的假冒副本,里面含有非法植入的后門程序。

針對加密貨幣的騙局 — 通常稱為“拉地毯”(a rug pull)— 并不新鮮,但后果可能十分嚴重。其目的是竊取合法用戶轉賬的資金。然而,事情的發展卻并非如此。商品賣家植入了后門惡意程序。資金并未發送給購買騙局的人,而是發送給了賣家。

騙子被騙的積極意義

論壇管理員意識到這種騙局,并在網站上發布警告,提醒用戶保持謹慎。維克西提到,另一家經過認證的營銷網站,宣城已發現指向該網站的虛假鏈接,并建議用戶利用插件來偵測詐騙。

此外,ReachForums進一步公布了它使用的合法域名列表,以及一份透明度報告,向人們展示它仍控制著這個網站。維克西說,大多數論壇都敦促用戶聘擔保人。這些中介可以幫助網絡騙子避免被騙。

然而,這種方法可能不會奏效,因為維克西提到他所看過的有關假中介的詐騙報告。維克西表示,處理這些詐騙的主要方式是創建專門的仲裁室。騙子被騙之所以重要,是因為他們能夠提供證據。

管理員必須要有證據證明才能對欺詐投訴予以重視。通常網絡騙子非常謹慎,特別是在論壇上。然而,維克西說,當這些騙子自己被騙時,謹慎會拋到九霄云外。

他們會毫不猶豫地提供證據,例如私密的對話,聊天記錄,協商的內容,標識符,源代碼。維克西表示,這類欺詐報告包含了大量的情報資料,能夠讓我們更深入地了解網絡騙子是如何運作的,以及他們是如何相互影響的。

這一切都將有助于我們更好地了解網絡犯罪,并對騙子進行抓捕。維克西提到,通過對這些欺詐報告的監控,發現了一個精心策劃的大型騙局,涉及偽造了一個類似的市場網站。當用戶以為它是真的并試圖加入時,會被要求支付100美元的激活費。維克西和他的團隊深入調查發現,該詐騙組織還創建了19個類似功能的網站。

騙子被騙的諷刺

對于這些網絡騙子來說,騙子們上當受騙的諷刺根本不算什么。盡管欺詐報告可能會被看作是一種黑色幽默,但是它同樣也是有價值的,它將有助于我們抓捕這些騙子。很不幸,有很多無辜的人們成為了詐騙的犧牲品,但是得知騙子們也有可能被騙到,在某種程度上還是令人感到欣慰的。

譯者介紹

劉濤,51CTO社區編輯,某大型央企系統上線檢測管控負責人。

原文標題:Cybercriminals Fall for Scams Too,作者:Zac Amos

責任編輯:華軒 來源: 51CTO
相關推薦

2022-03-22 08:00:00

元宇宙網絡安全數字技術

2021-11-12 09:11:12

CSAM掃描算法隱私攻擊

2021-08-12 06:52:02

谷歌面試ArrayList

2015-07-15 13:00:31

英特爾開源

2021-01-27 18:13:35

日志nginx信息

2019-04-12 09:24:46

Spring Clou服務注冊

2021-03-18 19:08:49

Java支付數據庫

2017-12-26 15:41:26

2018-01-26 23:23:23

JDBC MySQL數據庫

2012-12-28 13:47:36

Raspberry PGeek

2017-02-09 17:00:00

iOSSwiftKVC

2022-01-05 17:13:28

監控HTTPS網站

2022-07-05 13:56:21

模式Spring注入

2020-08-14 08:19:25

Shell命令行數據

2021-11-29 05:37:24

Windows Def操作系統微軟

2009-04-28 07:48:29

蓋茨打工基金會

2020-11-24 09:55:37

編程語言C ++Vasa

2023-10-31 12:29:25

模型訓練

2022-03-21 08:55:53

RocketMQ客戶端過濾機制

2019-03-08 10:08:41

網絡程序猿代碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久综合狠狠综合久久 | 久久久国产精品 | 国产免费一区二区三区 | 97日日碰人人模人人澡分享吧 | 久久久久一区二区三区 | 亚洲午夜电影 | 日韩av第一页 | 99久久久国产精品免费消防器 | 欧美成人a | 日韩在线观看网站 | 国产精品久久久久久久久久免费 | 亚洲精品久久久一区二区三区 | 久草中文在线 | 久久精品国产一区 | 欧美精品一区二区三区在线播放 | 欧美国产91| 青青久久| 久久久精 | 色永久| 日韩中文字幕在线播放 | 久久久久久成人 | 日韩精品 | 在线观看中文字幕亚洲 | 天天拍夜夜爽 | 538在线精品 | 日韩aⅴ在线观看 | 精品国产久 | 久久久久亚洲精品国产 | 国产在线二区 | 久久精品国产亚洲a | 亚洲www啪成人一区二区 | 成人a在线 | 国产在线观看网站 | 日本人麻豆 | 欧美在线a| 国产成人在线一区二区 | 91久久精品一区二区二区 | 久久亚洲一区二区三区四区 | 午夜国产羞羞视频免费网站 | 亚洲高清视频在线观看 | 亚洲视频国产 |