您现在的位置是:电脑教程 >>正文
警惕!黑客正在从分类信息网站上窃取信用卡
电脑教程4人已围观
简介Bleeping Computer 网站披露,新加坡正在发生一场新的信用卡窃取活动,攻击者通过精心设计的网络钓鱼伎俩,“抢夺”分类网站上卖家的付款信息。更糟糕的是,攻击者还试图利用银行平台上的一次性有 ...
Bleeping Computer 网站披露 ,警惕新加坡正在发生一场新的黑客信用卡窃取活动 ,攻击者通过精心设计的分类网络钓鱼伎俩,“抢夺”分类网站上卖家的信息付款信息。更糟糕的网站是,攻击者还试图利用银行平台上的上窃一次性有效密码(OTP)将资金直接转入其账户上 。

2022 年 3 月,取信Group-IB 威胁分析师发现新加波出现了一波钓鱼攻击。警惕经过详细分析,黑客他们判断这波攻击是分类 2020 年发现的模板下载“Classicscam”全球行动中的一部分 ,这表明该活动仍在增长 ,信息其范围正在扩大。网站
网络攻击活动不断扩大
Classicscam 是上窃一个全自动的“诈骗即服务”平台 ,一般以分类网站用户(这些用户试图出售或购买网页上所列物品)为主要攻击目标 。取信除此之外,警惕该诈骗计划还针对银行 、加密货币交易所、快递公司、搬家公司和其他类型的服务提供商,侧面反映了其目标范围甚广。
据悉 ,免费模板Classicscam 主要依靠其 Telegram 频道(目前依旧有 90 个活跃频道)进行诈骗宣传和运营协调 ,自 2019 年以来,估计已经造成了超过 2900 万美元的损失。
从 Group-IB 披露得数据来看,Classicscam 犯罪网络目前约有 38000 名注册用户 ,背后运营者获得了大约 75% 的被盗金额 ,平台管理员则获得了另外 25% 的分成 。

Classicscam层次结构图(Group-IB)
诈骗活动开始在新加坡蔓延
Classicscam 之前在俄罗斯、欧洲和美国出现过,但最近研究人员发现其开辟了一个新的、相当大的目标池,建站模板通过模仿新加坡流行的分类网站,创建了网络钓鱼网站的选项 。 对于这个特定目标 ,攻击者使用了 18 个域,作为通过 Telegram 创建网络钓鱼站点的空间。

绘制的新加坡网络(Group-IB)
网络攻击者的套路常见但有效 ,通过接近出售物品的卖家 ,声明有兴趣购买,最终将生成的钓鱼网站 URL 发送给他们 。云计算一旦卖家点击链接 ,他们将登陆一个看起来像分类信息门户一部分的网站,页面显示已完成了商品付款。

虚假的付款通知(Group-IB)
但是 ,卖家必须输入“银行卡”的详细信息(包括卡号、到期日期、持有人姓名和 CVV 代码等),才能收到购买资金。

钓鱼卡表格 (Group-IB)
接下来 ,受害者会收到一个假的OTP(一次性密码)页面,而 Classicscam 服务则利用获得密码 ,亿华云通过反向代理 ,在真正的银行门户网站上登录。最后 ,为了区分有价值的账户与资金较少的账户,诈骗分子还要求受害者输入其账户余额。

提示受害者输入其卡里余额(Group-IB)
Classicscam 扩大趋势很难被阻止
Group-IB 表示,他们正在积极跟踪和阻止 Classicscam 网站 ,以期及时报告其基础设施,并提醒目标服务,告知用户这一风险 。然而,尽管在过去三年中已经阻止了 5000 多个恶意端点 ,仍然没有挡住 Classiscam 扩张的源码下载脚步。
Group-IB 的数字风险保护团队负责人 Ilia Rozhnov 强调 ,Classiscam 比传统类型的诈骗案要复杂得多。与传统骗局不同,Classiscam 是完全自动化的,可以广泛传播 ,诈骗者可以随心所欲地创建取之不尽的链接列表。更糟糕的是,为了使检测和清除工作复杂化,攻击者总是将恶意域名的主页重定向到当地分类平台的官方网站上。
最后 ,强烈建议用户在输入敏感信息之前,应仔细判别,避免遭受欺诈。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/590d799402.html
相关文章
AlphaLock:首个拥有歌舞团的黑客犯罪组织
电脑教程网络犯罪已经成为全球“第三大经济体”,根据Statista的最新报告,全球网络犯罪的平均年度成本正在以惊人的速度增长,预计将从2022年的8.4万亿美元增长到2027年的超过23万亿美元!在这样一个“ ...
【电脑教程】
阅读更多蘑菇的烂与否如何判断?(探究蘑菇的质量鉴定标准,让你吃得放心)
电脑教程蘑菇是一种常见的食用菌类,其烂的程度直接关系到食用安全和口感。本文将从各个方面介绍如何判断蘑菇是否已经烂了,帮助读者选择新鲜、健康的蘑菇。文章目录:1.视觉外观:色泽暗淡是蘑菇烂的重要标志2.触感判断 ...
【电脑教程】
阅读更多戴尔N4050的用户体验(以性能和便携性为主要特点,戴尔N4050让用户犹如身临其境)
电脑教程作为一款主要以性能和便携性为卖点的笔记本电脑,戴尔N4050在市场上备受关注。本文将详细介绍戴尔N4050的各项功能和性能,并从用户角度出发,分享使用该款电脑的体验和感受。1.外观设计:出色外观设计与 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- 红米2怎么合并重复联系人?
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南) 企业服务器b2b信息平台网站建设云服务器亿华云源码库香港物理机