网络钓鱼作为服务开始在黑市售卖

2024-03-06 06:32

本文主要是介绍网络钓鱼作为服务开始在黑市售卖,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 

由于世界上大部分企业通信都是通过电子邮件完成的,诈骗者也就越来越倾向于通过网络钓鱼邮件来攻击企业用户,通过这些邮件,诈骗者可以窃取可用于BEC诈骗、社交工程或窃取公司机密的凭据。

 

过去,要想发起一场网络钓鱼活动可不是一件容易的事,它要求攻击者具备一些技术知识来使用网络钓鱼工具包、破坏网站来托管用于窃取凭据的网络钓鱼登陆页面,以及创建真实的垃圾邮件活动。PHP大马

 

现在,技术在进步、经济在发展,只要肯花钱,即便一个什么都不懂的小白也能轻轻松松发起一场网络钓鱼活动。为了克服这种入门级的障碍,大家也是绞尽了脑汁。目前出现了一种提供网络钓鱼服务的新的犯罪网站,这些服务包括网络钓鱼套件以及成本很低的网络钓鱼页面托管形式。

 

网络钓鱼即服务推动网络钓鱼活动增长

 

新的网络钓鱼即服务(PhaaS)网站不断出现,攻击者再也不需要入侵服务器来托管登录页面、开发自己的网络钓鱼工具包,只需要从各种网络钓鱼登录页面中选择一个,然后付款,就可以托管一个月了。

 

可用的网络钓鱼模板包括Sharepoint、Office 365、LinkedIn、OneDrive、Google、Adobe、Dropbox、DocuSign等等,模板价格从30美元到80美元不等,还赠送一个月的页面托管服务,可以说非常贴心了。

 

 

根据云安全提供商Cyren的一份新报告,这种新出现的服务使网络钓鱼活动迅速增长。“现在我们面临的问题是,技术高超的网络钓鱼开发人员采用商业模式让最菜的犯罪分子也能发起一场高级的网络钓鱼活动,我们现在发现的攻击性网络钓鱼活动与过去相比更省力、成本也更低”。奇热影视​​​​​​​

 

这种服务保证网络钓鱼者的登陆页面可以保持一个月,这是否属实尚未可知。但只要购买了这种服务,攻击者便只需要关心垃圾邮件了,不需要开发自己的网络钓鱼工具包,也不需要入侵网站来托管登录页面。

 

为了让他们的客户能更轻松的开展垃圾邮件活动,PhaaS服务还销售电子邮件模板,可用于针对特定用户群体。好了,这下攻击者来垃圾邮件都不需要担心了。

 

 

不过这些信息的价格并不透明,买家需要通过ICQ联系网站所有者才能知道价格。

 

规避检测的方法越来越先进

 

随着网络钓鱼活动的增长,用户的安全意识越来越高,安全软件的检测功能也越来越强大。因此,攻击者必须不断创新,让用户点击链接和规避检测。

 

最近,有网络钓鱼活动假装是邮件帐户删除通知、未送达邮件提示和虚假语音邮件。所有这些电子邮件旨在让用户点击随附的链接,该链接会将用户重定向到要求登录凭据的登录页面。

 

 

为了避免机器学习和安全软件的检测,网络钓鱼活动越来越多地利用规避技术。根据Cyren的说法, 87%的网络钓鱼活动现在正在利用的规避技术如下:

 

HTML字符编码:此技术将网络钓鱼诈骗的HTML编码为自动扫描引擎的乱码,但对Web浏览器或电子邮件客户端来说可读。

 

内容加密:这种技术不是对HTML进行编码,而是加密数据,然后在Web浏览器中查看时使用JavaScript对其进行解密。

 

阻止检查:网络钓鱼工具包阻止各种IP地址、浏览器用户代理或referer访问目标网页,这是为了阻止Google、防病毒引擎或安全供应商的自动系统正确阅读该页面。

 

内容注入:此技术使用合法但受感染的网站,该网站包含将目标用户重定向到目标网页的脚本。

 

合法的云托管:网络钓鱼诈骗越来越多地使用Azure等合法云服务供应商来托管其登录页面。这样做可以将登录页面托管在Microsoft品牌URL(如windows.net)上,以使伪造页面看起来合法。此外,这些页面使用Microsoft的证书进行保护。

 

这篇关于网络钓鱼作为服务开始在黑市售卖的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/779121

相关文章

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

SpringBoot使用OkHttp完成高效网络请求详解

《SpringBoot使用OkHttp完成高效网络请求详解》OkHttp是一个高效的HTTP客户端,支持同步和异步请求,且具备自动处理cookie、缓存和连接池等高级功能,下面我们来看看SpringB... 目录一、OkHttp 简介二、在 Spring Boot 中集成 OkHttp三、封装 OkHttp

Linux上设置Ollama服务配置(常用环境变量)

《Linux上设置Ollama服务配置(常用环境变量)》本文主要介绍了Linux上设置Ollama服务配置(常用环境变量),Ollama提供了多种环境变量供配置,如调试模式、模型目录等,下面就来介绍一... 目录在 linux 上设置环境变量配置 OllamPOgxSRJfa手动安装安装特定版本查看日志在

Linux系统之主机网络配置方式

《Linux系统之主机网络配置方式》:本文主要介绍Linux系统之主机网络配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、查看主机的网络参数1、查看主机名2、查看IP地址3、查看网关4、查看DNS二、配置网卡1、修改网卡配置文件2、nmcli工具【通用

SpringCloud之LoadBalancer负载均衡服务调用过程

《SpringCloud之LoadBalancer负载均衡服务调用过程》:本文主要介绍SpringCloud之LoadBalancer负载均衡服务调用过程,具有很好的参考价值,希望对大家有所帮助,... 目录前言一、LoadBalancer是什么?二、使用步骤1、启动consul2、客户端加入依赖3、以服务

使用Python高效获取网络数据的操作指南

《使用Python高效获取网络数据的操作指南》网络爬虫是一种自动化程序,用于访问和提取网站上的数据,Python是进行网络爬虫开发的理想语言,拥有丰富的库和工具,使得编写和维护爬虫变得简单高效,本文将... 目录网络爬虫的基本概念常用库介绍安装库Requests和BeautifulSoup爬虫开发发送请求解

Nginx配置系统服务&设置环境变量方式

《Nginx配置系统服务&设置环境变量方式》本文介绍了如何将Nginx配置为系统服务并设置环境变量,以便更方便地对Nginx进行操作,通过配置系统服务,可以使用系统命令来启动、停止或重新加载Nginx... 目录1.Nginx操作问题2.配置系统服android务3.设置环境变量总结1.Nginx操作问题

springboot的调度服务与异步服务使用详解

《springboot的调度服务与异步服务使用详解》本文主要介绍了Java的ScheduledExecutorService接口和SpringBoot中如何使用调度线程池,包括核心参数、创建方式、自定... 目录1.调度服务1.1.JDK之ScheduledExecutorService1.2.spring

Android 悬浮窗开发示例((动态权限请求 | 前台服务和通知 | 悬浮窗创建 )

《Android悬浮窗开发示例((动态权限请求|前台服务和通知|悬浮窗创建)》本文介绍了Android悬浮窗的实现效果,包括动态权限请求、前台服务和通知的使用,悬浮窗权限需要动态申请并引导... 目录一、悬浮窗 动态权限请求1、动态请求权限2、悬浮窗权限说明3、检查动态权限4、申请动态权限5、权限设置完毕后