您现在的位置是:电脑教程 >>正文
大规模 Facebook 网络钓鱼活动,预计产生数百万美元收益
电脑教程7179人已围观
简介据 Bleeping Computer 网站披露,研究人员发现了一项大规模网络钓鱼活动。攻击者滥用 Facebook 和 Messenger 引诱数百万用户访问网络钓鱼页面,诱骗用户输入帐户凭据。经研 ...
据 Bleeping Computer 网站披露,大规动预研究人员发现了一项大规模网络钓鱼活动。模F美元攻击者滥用 Facebook 和 Messenger 引诱数百万用户访问网络钓鱼页面 ,络钓诱骗用户输入帐户凭据 。鱼活

经研究人员分析,计产钓鱼活动背后的生数收益操作者可以利用这些被盗账户,向用户的百万朋友进一步发送钓鱼信息 ,通过在线广告佣金获得了大量收入。大规动预
根据一家专注于人工智能的模F美元网络安全公司 PIXM 称 ,钓鱼活动至少从 2021年 9 月就开始活跃,络钓在 2022 年 4 月至 5 月达到顶峰。鱼活
PIXM 通过追踪威胁攻击者,计产绘制了钓鱼活动地图,生数收益发现其中一个被识别出的建站模板百万钓鱼网页承载了一个流量监控应用程序(whos.amung.us)的链接,该应用程序无需认证即可公开访问。大规动预
大规模的滥用目前,尚不清楚钓鱼活动最初是如何开始的,但 PIXM 表示,受害者是通过一系列源自 Facebook 、Messenger 的重定向到达钓鱼登陆页面的 ,在更多的 Facebook 账户被盗后,源码下载威胁攻击者使用自动化工具向被盗账户好友进一步发送钓鱼链接 ,造成了被盗账户大规模增长 。
另外 ,虽然 Facebook 有自身保护措施 ,可以阻止钓鱼网站 URL 的传播,但威胁攻击者使用某个技巧,绕过了这些保护措施 。
再加上,钓鱼信息使用了 litch.me 、famous.co、amaze.co 和 funnel-preview.com 等合法的 URL 生成服务 ,当合法的应用程序使用这些服务时 ,阻止这些服务成为了一个很难解决的服务器租用问题。

网络钓鱼活动中使用的一些 URL(PIXM)
值得注意的是,研究人员未经身份验证,成功访问了网络钓鱼活动统计页面 ,经过对数据信息分析后发现,在 2021 年 ,有 270 万用户访问了其中一个网络钓鱼门户 ,这个数字在 2022 年上升到 850 万 ,侧面反映了钓鱼活动在大规模增长。

通过深入研究 ,研究人员确定了 405 个用作钓鱼活动标识符的独特用户名,每个用户名都有一个单独的香港云服务器 Facebook 网络钓鱼页面,这些钓鱼网页的页面浏览量从只有 4000 次到数百万次不等,其中一个页面浏览量更是高达 600 万次。研究人员认为,这 405 个用户名仅仅占钓鱼活动所用账户的一小部分。

已识别的传播用户样本 (PIXM)
另外,研究人员披露,当受害者在钓鱼网站的登陆页面上输入凭证后 ,新一轮重定向就会开始,立刻将用户带到广告页面 、调查表等。模板下载

一个向钓鱼用户展示的广告 (PIXM)
威胁攻击者能够从这些重定向中获得推荐收入,在这种如此大规模的钓鱼活动中,估计能有数百万美元的利益。
追踪威胁攻击者值得一提的是,PIXM 在所有登陆页面上都发现了一个通用代码片段,其中包含一个是对已被查封网站的引用 ,该代码片段是对名为 Rafael Dorado 的哥伦比亚男子调查的免费模板一部分。

目前尚不清楚是谁查封了该域名并在网站上发布了通知。通过反向 whois 查询,指向了伦比亚一家合法的网络开发公司和提供 Facebook “like bots” 和黑客服务的旧网站链接 。
PIXM 已经和哥伦比亚警方与国际刑警组织分享了调查结果,同时强调尽管许多已识别的 URL 已下线 ,但钓鱼活动仍在进行中。
参考文章:https://www.bleepingcomputer.com/news/security/massive-facebook-messenger-phishing-operation-generates-millions/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/052b799940.html
相关文章
阅读推荐 | 值得一看的十本泛安全技术书籍
电脑教程阅读是技术人员提升专业能力的有效方式之一,特别是对于从事网络安全行业的人员,广泛的知识储备会更有利于应对各种突发的安全事件。如果您对当下流行的热点技术或不断发展的新兴技术感兴趣,本文所推荐的10本书籍 ...
【电脑教程】
阅读更多保护混合和多云环境的七个PAM最佳实践和八个热门解决方案
电脑教程在当今数字化转型的浪潮中,混合和多云环境已成为众多组织的首选IT架构。这种灵活性带来了前所未有的效率和创新机会,但同时也带来了新的安全挑战。随着企业数据和应用程序分散在不同的云平台和本地环境中,传统的 ...
【电脑教程】
阅读更多探索 AI 落地实践,打造更好的数字世界!F5 AppWorld 中国站圆满落幕
电脑教程2024 年 9 月 19 日,主题为“打造更好的数字世界”的 F5 AppWorld 全球巡演活动中国站在上海隆重召开,这也是此次全球巡演的最后一站。F5 北亚区总裁黄彦文、F5 亚太区首席技术官 ...
【电脑教程】
阅读更多