网络钓鱼作为服务开始在黑市售卖

2024-03-06 06:32

本文主要是介绍网络钓鱼作为服务开始在黑市售卖,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 

由于世界上大部分企业通信都是通过电子邮件完成的,诈骗者也就越来越倾向于通过网络钓鱼邮件来攻击企业用户,通过这些邮件,诈骗者可以窃取可用于BEC诈骗、社交工程或窃取公司机密的凭据。

 

过去,要想发起一场网络钓鱼活动可不是一件容易的事,它要求攻击者具备一些技术知识来使用网络钓鱼工具包、破坏网站来托管用于窃取凭据的网络钓鱼登陆页面,以及创建真实的垃圾邮件活动。PHP大马

 

现在,技术在进步、经济在发展,只要肯花钱,即便一个什么都不懂的小白也能轻轻松松发起一场网络钓鱼活动。为了克服这种入门级的障碍,大家也是绞尽了脑汁。目前出现了一种提供网络钓鱼服务的新的犯罪网站,这些服务包括网络钓鱼套件以及成本很低的网络钓鱼页面托管形式。

 

网络钓鱼即服务推动网络钓鱼活动增长

 

新的网络钓鱼即服务(PhaaS)网站不断出现,攻击者再也不需要入侵服务器来托管登录页面、开发自己的网络钓鱼工具包,只需要从各种网络钓鱼登录页面中选择一个,然后付款,就可以托管一个月了。

 

可用的网络钓鱼模板包括Sharepoint、Office 365、LinkedIn、OneDrive、Google、Adobe、Dropbox、DocuSign等等,模板价格从30美元到80美元不等,还赠送一个月的页面托管服务,可以说非常贴心了。

 

 

根据云安全提供商Cyren的一份新报告,这种新出现的服务使网络钓鱼活动迅速增长。“现在我们面临的问题是,技术高超的网络钓鱼开发人员采用商业模式让最菜的犯罪分子也能发起一场高级的网络钓鱼活动,我们现在发现的攻击性网络钓鱼活动与过去相比更省力、成本也更低”。奇热影视​​​​​​​

 

这种服务保证网络钓鱼者的登陆页面可以保持一个月,这是否属实尚未可知。但只要购买了这种服务,攻击者便只需要关心垃圾邮件了,不需要开发自己的网络钓鱼工具包,也不需要入侵网站来托管登录页面。

 

为了让他们的客户能更轻松的开展垃圾邮件活动,PhaaS服务还销售电子邮件模板,可用于针对特定用户群体。好了,这下攻击者来垃圾邮件都不需要担心了。

 

 

不过这些信息的价格并不透明,买家需要通过ICQ联系网站所有者才能知道价格。

 

规避检测的方法越来越先进

 

随着网络钓鱼活动的增长,用户的安全意识越来越高,安全软件的检测功能也越来越强大。因此,攻击者必须不断创新,让用户点击链接和规避检测。

 

最近,有网络钓鱼活动假装是邮件帐户删除通知、未送达邮件提示和虚假语音邮件。所有这些电子邮件旨在让用户点击随附的链接,该链接会将用户重定向到要求登录凭据的登录页面。

 

 

为了避免机器学习和安全软件的检测,网络钓鱼活动越来越多地利用规避技术。根据Cyren的说法, 87%的网络钓鱼活动现在正在利用的规避技术如下:

 

HTML字符编码:此技术将网络钓鱼诈骗的HTML编码为自动扫描引擎的乱码,但对Web浏览器或电子邮件客户端来说可读。

 

内容加密:这种技术不是对HTML进行编码,而是加密数据,然后在Web浏览器中查看时使用JavaScript对其进行解密。

 

阻止检查:网络钓鱼工具包阻止各种IP地址、浏览器用户代理或referer访问目标网页,这是为了阻止Google、防病毒引擎或安全供应商的自动系统正确阅读该页面。

 

内容注入:此技术使用合法但受感染的网站,该网站包含将目标用户重定向到目标网页的脚本。

 

合法的云托管:网络钓鱼诈骗越来越多地使用Azure等合法云服务供应商来托管其登录页面。这样做可以将登录页面托管在Microsoft品牌URL(如windows.net)上,以使伪造页面看起来合法。此外,这些页面使用Microsoft的证书进行保护。

 

这篇关于网络钓鱼作为服务开始在黑市售卖的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/779121

相关文章

Android 悬浮窗开发示例((动态权限请求 | 前台服务和通知 | 悬浮窗创建 )

《Android悬浮窗开发示例((动态权限请求|前台服务和通知|悬浮窗创建)》本文介绍了Android悬浮窗的实现效果,包括动态权限请求、前台服务和通知的使用,悬浮窗权限需要动态申请并引导... 目录一、悬浮窗 动态权限请求1、动态请求权限2、悬浮窗权限说明3、检查动态权限4、申请动态权限5、权限设置完毕后

如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解

《如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解》:本文主要介绍如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别的相关资料,描述了如何使用海康威视设备网络SD... 目录前言开发流程问题和解决方案dll库加载不到的问题老旧版本sdk不兼容的问题关键实现流程总结前言作为

TP-Link PDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务

《TP-LinkPDDNS服将于务6月30日正式停运:用户需转向第三方DDNS服务》近期,路由器制造巨头普联(TP-Link)在用户群体中引发了一系列重要变动,上个月,公司发出了一则通知,明确要求所... 路由器厂商普联(TP-Link)上个月发布公告要求所有用户必须完成实名认证后才能继续使用普联提供的 D

微服务架构之使用RabbitMQ进行异步处理方式

《微服务架构之使用RabbitMQ进行异步处理方式》本文介绍了RabbitMQ的基本概念、异步调用处理逻辑、RabbitMQ的基本使用方法以及在SpringBoot项目中使用RabbitMQ解决高并发... 目录一.什么是RabbitMQ?二.异步调用处理逻辑:三.RabbitMQ的基本使用1.安装2.架构

Java中使用Java Mail实现邮件服务功能示例

《Java中使用JavaMail实现邮件服务功能示例》:本文主要介绍Java中使用JavaMail实现邮件服务功能的相关资料,文章还提供了一个发送邮件的示例代码,包括创建参数类、邮件类和执行结... 目录前言一、历史背景二编程、pom依赖三、API说明(一)Session (会话)(二)Message编程客

windos server2022的配置故障转移服务的图文教程

《windosserver2022的配置故障转移服务的图文教程》本文主要介绍了windosserver2022的配置故障转移服务的图文教程,以确保服务和应用程序的连续性和可用性,文中通过图文介绍的非... 目录准备环境:步骤故障转移群集是 Windows Server 2022 中提供的一种功能,用于在多个

解决systemctl reload nginx重启Nginx服务报错:Job for nginx.service invalid问题

《解决systemctlreloadnginx重启Nginx服务报错:Jobfornginx.serviceinvalid问题》文章描述了通过`systemctlstatusnginx.se... 目录systemctl reload nginx重启Nginx服务报错:Job for nginx.javas

SSID究竟是什么? WiFi网络名称及工作方式解析

《SSID究竟是什么?WiFi网络名称及工作方式解析》SID可以看作是无线网络的名称,类似于有线网络中的网络名称或者路由器的名称,在无线网络中,设备通过SSID来识别和连接到特定的无线网络... 当提到 Wi-Fi 网络时,就避不开「SSID」这个术语。简单来说,SSID 就是 Wi-Fi 网络的名称。比如

Java实现任务管理器性能网络监控数据的方法详解

《Java实现任务管理器性能网络监控数据的方法详解》在现代操作系统中,任务管理器是一个非常重要的工具,用于监控和管理计算机的运行状态,包括CPU使用率、内存占用等,对于开发者和系统管理员来说,了解这些... 目录引言一、背景知识二、准备工作1. Maven依赖2. Gradle依赖三、代码实现四、代码详解五

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor