成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大規模 Facebook 網絡釣魚活動,預計產生數百萬美元收益

安全
經研究人員分析,釣魚活動背后的操作者可以利用這些被盜賬戶,向用戶的朋友進一步發送釣魚信息,通過在線廣告傭金獲得了大量收入。

據 Bleeping Computer 網站披露,研究人員發現了一項大規模網絡釣魚活動。攻擊者濫用 Facebook 和 Messenger 引誘數百萬用戶訪問網絡釣魚頁面,誘騙用戶輸入帳戶憑據。

1654755491_62a190a334019d2b0fffc.png!small?1654755492776

經研究人員分析,釣魚活動背后的操作者可以利用這些被盜賬戶,向用戶的朋友進一步發送釣魚信息,通過在線廣告傭金獲得了大量收入。

根據一家專注于人工智能的網絡安全公司 PIXM 稱,釣魚活動至少從 2021年 9 月就開始活躍,在 2022 年 4 月至 5 月達到頂峰。

PIXM 通過追蹤威脅攻擊者,繪制了釣魚活動地圖,發現其中一個被識別出的釣魚網頁承載了一個流量監控應用程序(whos.amung.us)的鏈接,該應用程序無需認證即可公開訪問。

大規模的濫用

目前,尚不清楚釣魚活動最初是如何開始的,但 PIXM 表示,受害者是通過一系列源自 Facebook 、Messenger 的重定向到達釣魚登陸頁面的,在更多的 Facebook 賬戶被盜后,威脅攻擊者使用自動化工具向被盜賬戶好友進一步發送釣魚鏈接,造成了被盜賬戶大規模增長。

另外,雖然 Facebook 有自身保護措施,可以阻止釣魚網站 URL 的傳播,但威脅攻擊者使用某個技巧,繞過了這些保護措施。

再加上,釣魚信息使用了 litch.me、famous.co、amaze.co 和 funnel-preview.com 等合法的 URL 生成服務,當合法的應用程序使用這些服務時,阻止這些服務成為了一個很難解決的問題。

1654755511_62a190b7e482a8c3bade2.png!small?1654755512682

網絡釣魚活動中使用的一些 URL(PIXM)

值得注意的是,研究人員未經身份驗證,成功訪問了網絡釣魚活動統計頁面,經過對數據信息分析后發現,在 2021 年,有 270 萬用戶訪問了其中一個網絡釣魚門戶,這個數字在 2022 年上升到 850 萬,側面反映了釣魚活動在大規模增長。

1654755530_62a190cae6e4fc86b35c0.png!small?1654755532704

通過深入研究,研究人員確定了 405 個用作釣魚活動標識符的獨特用戶名,每個用戶名都有一個單獨的 Facebook 網絡釣魚頁面,這些釣魚網頁的頁面瀏覽量從只有 4000 次到數百萬次不等,其中一個頁面瀏覽量更是高達 600 萬次。研究人員認為,這 405 個用戶名僅僅占釣魚活動所用賬戶的一小部分。

1654755552_62a190e064adc4cb0958f.png!small?1654755553364

已識別的傳播用戶樣本 (PIXM)

另外,研究人員披露,當受害者在釣魚網站的登陸頁面上輸入憑證后,新一輪重定向就會開始,立刻將用戶帶到廣告頁面、調查表等。

1654755566_62a190ee380b2c8b5d6e2.png!small?1654755567124

一個向釣魚用戶展示的廣告 (PIXM)

威脅攻擊者能夠從這些重定向中獲得推薦收入,在這種如此大規模的釣魚活動中,估計能有數百萬美元的利益。

追蹤威脅攻擊者

值得一提的是,PIXM 在所有登陸頁面上都發現了一個通用代碼片段,其中包含一個是對已被查封網站的引用,該代碼片段是對名為 Rafael Dorado 的哥倫比亞男子調查的一部分。

1654755580_62a190fc3de1c772831e4.png!small?1654755581157

目前尚不清楚是誰查封了該域名并在網站上發布了通知。通過反向 whois 查詢,指向了倫比亞一家合法的網絡開發公司和提供 Facebook “like bots” 和黑客服務的舊網站鏈接。

PIXM 已經和哥倫比亞警方與國際刑警組織分享了調查結果,同時強調盡管許多已識別的 URL 已下線,但釣魚活動仍在進行中。

參考文章:https://www.bleepingcomputer.com/news/security/massive-facebook-messenger-phishing-operation-generates-millions/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2013-08-21 10:11:04

亞馬遜宕機

2021-05-25 10:10:13

API密鑰網絡犯罪加密貨幣

2011-12-21 09:58:18

云計算云應用云集成

2022-08-01 13:46:44

多云戰略AWS

2023-03-07 14:34:27

2022-09-04 15:47:39

機器學習臨床試驗自動化

2023-03-08 15:32:02

2010-08-24 12:47:55

谷歌

2023-09-12 11:52:47

隱私監控

2022-04-06 11:14:27

保險公司物聯網

2010-07-06 11:05:13

谷歌姚明

2010-01-23 21:25:34

2022-04-26 12:22:01

黑客網絡攻擊網絡安全

2023-09-07 07:55:32

人工智能大語言模型

2014-10-09 13:11:00

2017-01-15 21:01:25

2022-09-21 10:04:22

網絡攻擊首席財務官網絡安全

2025-03-03 08:00:00

勒索軟件數據泄露網絡安全

2021-12-02 13:49:31

加密貨幣黑客攻擊

2020-01-18 15:28:15

WindowsWindows 7Windows 10
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产探花在线精品一区二区 | 亚州精品天堂中文字幕 | 久久精品色欧美aⅴ一区二区 | a级毛片毛片免费观看久潮喷 | 91看片在线 | 97国产在线视频 | 97伦理最新伦理 | 成人高清视频在线观看 | 国产人成在线观看 | 亚洲精品在线观 | 三级在线视频 | 国产一区二区免费 | 一区二区三区视频免费看 | 国产精品五区 | 日本人和亚洲人zjzjhd | 伊人久久综合影院 | 日屁视频 | 欧美一二三 | 在线视频日韩 | 天天综合网天天综合色 | 一区二区三区精品视频 | 成人精品 | ririsao久久精品一区 | 久久精品91久久久久久再现 | 中文在线日韩 | 亚洲精品二三区 | 日本一区二区三区在线观看 | 噜久寡妇噜噜久久寡妇 | 国产免国产免费 | 日韩视频免费看 | 欧美美女二区 | 亚洲国产精品人人爽夜夜爽 | 亚洲福利视频一区二区 | 国产精品久久欧美久久一区 | 国产一区二区麻豆 | 日韩精品久久久久 | 狠狠干天天干 | 一区二区福利视频 | 成年女人免费v片 | 狠狠的干狠狠的操 | 久久精品一级 |