警惕!黑客正在从分类信息网站上窃取信用卡
2022-8-12 08:0:54 Author: 雾晓安全(查看原文) 阅读量:16 收藏

   2022年3月,Group-IB威胁分析师发现新加波出现了一波钓鱼攻击。经过详细分析,他们判断这波攻击是2020年发现的“Classicscam”全球行动中的一部分,这表明该活动仍在增长,其范围正在扩大。
网络攻击活动不断扩大Classicscam是一个全自动的“诈骗即服务”平台,一般以分类网站用户(这些用户试图出售或购买网页上所列物品)为主要攻击目标。除此之外,该诈骗计划还针对银行、加密货币交易所、快递公司、搬家公司和其他类型的服务提供商,侧面反映了其目标范围甚广。 
据悉,Classicscam主要依靠其Telegram频道(目前依旧有90个活跃频道)进行诈骗宣传和运营协调,自2019年以来,估计已经造成了超过2900万美元的损失。
Classicscam层次结构图(Group-IB)
绘制的新加坡网络(Group-IB)
虚假的付款通知(Group-IB)
钓鱼卡表格(Group-IB)
提示受害者输入其卡里余额(Group-IB)
    Group-IB表示,他们正在积极跟踪和阻止Classicscam网站,以期及时报告其基础设施,并提醒目标服务,告知用户这一风险。然而,尽管在过去三年中已经阻止了5000多个恶意端点,仍然没有挡住Classiscam扩张的脚步。
    Group-IB的数字风险保护团队负责人Ilia Rozhnov强调,Classiscam比传统类型的诈骗案要复杂得多。与传统骗局不同,Classiscam是完全自动化的,可以广泛传播,诈骗者可以随心所欲地创建取之不尽的链接列表。更糟糕的是,为了使检测和清除工作复杂化,攻击者总是将恶意域名的主页重定向到当地分类平台的官方网站上。
来源:安全圈


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDM2MTE5Mw==&mid=2247494372&idx=1&sn=c6fe732fc763284d220a4bf5b7170ed5&chksm=ce682562f91fac74caafb4850f901ce5db300de4824927b23d18205450f004b451bdcd991a74#rd
如有侵权请联系:admin#unsafe.sh