以讹传讹,社交网络的欺诈套路太深

2024-01-12 20:50

本文主要是介绍以讹传讹,社交网络的欺诈套路太深,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 以讹传讹,社交网络的欺诈套路太深

以讹传讹,社交网络的欺诈套路太深

上个周末,你的社交网络肯定被一则消息刷屏了,这则消息声称主要的航空公司正在免费提供机票。来自世界各地的用户都对该消息进行了转发,消息中涉及到的航空公司有阿联酋航空,法航,俄罗斯国际航空,S7航空公司,伊娃航空,土耳其航空,亚洲航空,印度航空等。

攻击者号称如果你订阅他们的移动付费服务,那么就会获得两张免费的机票。为了这两张机票,用户就会在购买该服务时泄露个人数据并安装恶意软件,而安装的恶意软件又会弹出广告和假的航空公司的网站诱惑你进行登录。为此,欺诈者在进行消息传播时,还会配上所谓的免费机票,让受害者信以为真。

以讹传讹,社交网络的欺诈套路太深

这绝不是用户第一次自己主动地在社交网络上转发欺诈内容了,还记得2014巴西世界杯期间,众多球迷为苏亚雷斯发起的请愿书事件吗?该事件是在Facebook上发生的,结果有很多球迷进行了欺诈性捐款以及点击了色情内容的网站。所有这些欺诈都有一个共同点即受害者玩玩在自己经常登录的社交网络被攻击。

欺诈模式分析

通过跟踪社交网络的新闻Feed链接,用户将会导航到欺诈性网站。我们已经找到了一系列属于欺诈者的域名:deltagiveaway.com,vvxwx9.us,aeroflot-com.us,aeroflot-ticket.us,qq3mz9.us,emiratesnow.us,emiratesgo.us,asbeforeitsends.us, emirates.iwelltrip.us等等。

以讹传讹,社交网络的欺诈套路太深

以讹传讹,社交网络的欺诈套路太深

由于欺诈性的网站只是在网站标志,语言和配色方式不同,所以我们会从许多网站中选出一个来进行专门地讨论。如下所示,如果你要得到的美国航空的两张免费机票,你就必须登录到家的官网上回答三个问题。

以讹传讹,社交网络的欺诈套路太深

完成调查后,被害人会被要求再经过两个步骤的操作。

首先,欺诈者会要求受害者在社交网站上转发该信息,并发表一些有关感谢航空公司的评论。其次,受害者必须点击“喜欢”的评价。应该注意的是,该消息下面的评论会实时显示获得机票的用户,调查显示,这些评论其实是假的,所有这一切都是要让受害者相信该网页是合法的。

以讹传讹,社交网络的欺诈套路太深

我们注意到,大多数评论的内容都是诈骗者提前编好的,而且不同国家的社交网站的评论内容都是一样的,只是语言不一样而已。

以讹传讹,社交网络的欺诈套路太深

在执行完欺诈者所要求的操作之后,网站会通过使用地理位置功能将用户重定向到各种网页。在某些情况下,你会被重定向到下面显示的网站中。

以讹传讹,社交网络的欺诈套路太深

不过,每次执行完所有相同的上述操作后重定向的网站都不同,包括彩票,广告,赠品新调查,可下载的可疑文件链接等。

以讹传讹,社交网络的欺诈套路太深

除此之外,一些网站还会建议用户下载某个所谓有用的文件,同时敦促受害者为浏览器安装潜在的危险扩展。如果扩展程序获得读取浏览器中所有数据的权限,则可能会允许欺诈者掌握用户输入的密码,登录名,信用卡数据和其他隐私信息。除此之外,扩展可能会继续传播链接,将用户重定向到Facebook上。

以讹传讹,社交网络的欺诈套路太深

根据网络应用商店的统计,截至目前,这种扩展安装已经在超过5000个用户的系统上进行了安装。

以讹传讹,社交网络的欺诈套路太深

受害者人数及其位置分布

使用欺诈信息的大多数资源都包含有收集网站流量统计信息的外部服务链接。这些统计数据显示,攻击分布广泛,主要针对智能手机用户。例如,以下是我们发现的所有域中的两个令人印象深刻的统计信息。

以讹传讹,社交网络的欺诈套路太深

aeroflot-ticket.us网站统计

以讹传讹,社交网络的欺诈套路太深

aeroflot-ticket.us网站统计

以讹传讹,社交网络的欺诈套路太深

emirateswow.us网站统计

以讹传讹,社交网络的欺诈套路太深

不幸的是,目前还有无数的用户在转发这些谣言。这些用户向尝试运气看自己能否获得机票,但他们并没有注意这是一个骗局,并让朋友上当。

以讹传讹,社交网络的欺诈套路太深

因此,互联网上的欺诈性网络资源和在几个小时就迅速传播开来。

在传播信息方面,社交网络的优势无人能及,这也是为什么欺诈者看重该平台的原因。

以讹传讹,社交网络的欺诈套路太深

预防被欺诈的建议

1.你应该对类似的“促销活动”保持怀疑心理。在向导航到可疑链接的网络资源中输入个人数据之前,您应该客服,确认是否存在该信息。

2.为了避免欺诈,不要怕麻烦,请直接登录促销公司的官网。

3.仔细检查网页资源的地址将有助于识别欺诈行为,验证域名是否属于官网是个好办法,推荐使用域名whois来进行信息查询。

4.请为你在社交网络上发布的内容负责。为了避免以讹传讹,请认真核对信息的真实性。

5.不要安装可疑的浏览器扩展,如果检测到安装的扩展名是可疑的或目的不清楚,请在浏览器的设置中立即删除该扩展名,并更改访问的网站密码,特别是与网上银行有关的密码。

6.使用安全解决方案,保护用户免受网络钓鱼攻击,它们将阻止任何将你的浏览器导向欺诈网站的尝试。




原文发布时间为:2017年6月13日
本文作者:xiaohui 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于以讹传讹,社交网络的欺诈套路太深的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/599127

相关文章

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依

poj 3181 网络流,建图。

题意: 农夫约翰为他的牛准备了F种食物和D种饮料。 每头牛都有各自喜欢的食物和饮料,而每种食物和饮料都只能分配给一头牛。 问最多能有多少头牛可以同时得到喜欢的食物和饮料。 解析: 由于要同时得到喜欢的食物和饮料,所以网络流建图的时候要把牛拆点了。 如下建图: s -> 食物 -> 牛1 -> 牛2 -> 饮料 -> t 所以分配一下点: s  =  0, 牛1= 1~

poj 3068 有流量限制的最小费用网络流

题意: m条有向边连接了n个仓库,每条边都有一定费用。 将两种危险品从0运到n-1,除了起点和终点外,危险品不能放在一起,也不能走相同的路径。 求最小的费用是多少。 解析: 抽象出一个源点s一个汇点t,源点与0相连,费用为0,容量为2。 汇点与n - 1相连,费用为0,容量为2。 每条边之间也相连,费用为每条边的费用,容量为1。 建图完毕之后,求一条流量为2的最小费用流就行了

poj 2112 网络流+二分

题意: k台挤奶机,c头牛,每台挤奶机可以挤m头牛。 现在给出每只牛到挤奶机的距离矩阵,求最小化牛的最大路程。 解析: 最大值最小化,最小值最大化,用二分来做。 先求出两点之间的最短距离。 然后二分匹配牛到挤奶机的最大路程,匹配中的判断是在这个最大路程下,是否牛的数量达到c只。 如何求牛的数量呢,用网络流来做。 从源点到牛引一条容量为1的边,然后挤奶机到汇点引一条容量为m的边

配置InfiniBand (IB) 和 RDMA over Converged Ethernet (RoCE) 网络

配置InfiniBand (IB) 和 RDMA over Converged Ethernet (RoCE) 网络 服务器端配置 在服务器端,你需要确保安装了必要的驱动程序和软件包,并且正确配置了网络接口。 安装 OFED 首先,安装 Open Fabrics Enterprise Distribution (OFED),它包含了 InfiniBand 所需的驱动程序和库。 sudo

【机器学习】高斯网络的基本概念和应用领域

引言 高斯网络(Gaussian Network)通常指的是一个概率图模型,其中所有的随机变量(或节点)都遵循高斯分布 文章目录 引言一、高斯网络(Gaussian Network)1.1 高斯过程(Gaussian Process)1.2 高斯混合模型(Gaussian Mixture Model)1.3 应用1.4 总结 二、高斯网络的应用2.1 机器学习2.2 统计学2.3

网络学习-eNSP配置NAT

NAT实现内网和外网互通 #给路由器接口设置IP地址模拟实验环境<Huawei>system-viewEnter system view, return user view with Ctrl+Z.[Huawei]undo info-center enableInfo: Information center is disabled.[Huawei]interface gigabit

H5漂流瓶社交系统源码

一个非常有创意的H5漂流瓶社交系统源码,带完整前端h5和后台管理系统。 环境:Nginx 1.20.1-MySQL 5.6.50-PHP-7.3 代码下载

Golang 网络爬虫框架gocolly/colly(五)

gcocolly+goquery可以非常好地抓取HTML页面中的数据,但碰到页面是由Javascript动态生成时,用goquery就显得捉襟见肘了。解决方法有很多种: 一,最笨拙但有效的方法是字符串处理,go语言string底层对应字节数组,复制任何长度的字符串的开销都很低廉,搜索性能比较高; 二,利用正则表达式,要提取的数据往往有明显的特征,所以正则表达式写起来比较简单,不必非常严谨; 三,使