网络钓鱼作为服务开始在黑市售卖

2024-03-06 06:32

本文主要是介绍网络钓鱼作为服务开始在黑市售卖,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 

由于世界上大部分企业通信都是通过电子邮件完成的,诈骗者也就越来越倾向于通过网络钓鱼邮件来攻击企业用户,通过这些邮件,诈骗者可以窃取可用于BEC诈骗、社交工程或窃取公司机密的凭据。

 

过去,要想发起一场网络钓鱼活动可不是一件容易的事,它要求攻击者具备一些技术知识来使用网络钓鱼工具包、破坏网站来托管用于窃取凭据的网络钓鱼登陆页面,以及创建真实的垃圾邮件活动。PHP大马

 

现在,技术在进步、经济在发展,只要肯花钱,即便一个什么都不懂的小白也能轻轻松松发起一场网络钓鱼活动。为了克服这种入门级的障碍,大家也是绞尽了脑汁。目前出现了一种提供网络钓鱼服务的新的犯罪网站,这些服务包括网络钓鱼套件以及成本很低的网络钓鱼页面托管形式。

 

网络钓鱼即服务推动网络钓鱼活动增长

 

新的网络钓鱼即服务(PhaaS)网站不断出现,攻击者再也不需要入侵服务器来托管登录页面、开发自己的网络钓鱼工具包,只需要从各种网络钓鱼登录页面中选择一个,然后付款,就可以托管一个月了。

 

可用的网络钓鱼模板包括Sharepoint、Office 365、LinkedIn、OneDrive、Google、Adobe、Dropbox、DocuSign等等,模板价格从30美元到80美元不等,还赠送一个月的页面托管服务,可以说非常贴心了。

 

 

根据云安全提供商Cyren的一份新报告,这种新出现的服务使网络钓鱼活动迅速增长。“现在我们面临的问题是,技术高超的网络钓鱼开发人员采用商业模式让最菜的犯罪分子也能发起一场高级的网络钓鱼活动,我们现在发现的攻击性网络钓鱼活动与过去相比更省力、成本也更低”。奇热影视​​​​​​​

 

这种服务保证网络钓鱼者的登陆页面可以保持一个月,这是否属实尚未可知。但只要购买了这种服务,攻击者便只需要关心垃圾邮件了,不需要开发自己的网络钓鱼工具包,也不需要入侵网站来托管登录页面。

 

为了让他们的客户能更轻松的开展垃圾邮件活动,PhaaS服务还销售电子邮件模板,可用于针对特定用户群体。好了,这下攻击者来垃圾邮件都不需要担心了。

 

 

不过这些信息的价格并不透明,买家需要通过ICQ联系网站所有者才能知道价格。

 

规避检测的方法越来越先进

 

随着网络钓鱼活动的增长,用户的安全意识越来越高,安全软件的检测功能也越来越强大。因此,攻击者必须不断创新,让用户点击链接和规避检测。

 

最近,有网络钓鱼活动假装是邮件帐户删除通知、未送达邮件提示和虚假语音邮件。所有这些电子邮件旨在让用户点击随附的链接,该链接会将用户重定向到要求登录凭据的登录页面。

 

 

为了避免机器学习和安全软件的检测,网络钓鱼活动越来越多地利用规避技术。根据Cyren的说法, 87%的网络钓鱼活动现在正在利用的规避技术如下:

 

HTML字符编码:此技术将网络钓鱼诈骗的HTML编码为自动扫描引擎的乱码,但对Web浏览器或电子邮件客户端来说可读。

 

内容加密:这种技术不是对HTML进行编码,而是加密数据,然后在Web浏览器中查看时使用JavaScript对其进行解密。

 

阻止检查:网络钓鱼工具包阻止各种IP地址、浏览器用户代理或referer访问目标网页,这是为了阻止Google、防病毒引擎或安全供应商的自动系统正确阅读该页面。

 

内容注入:此技术使用合法但受感染的网站,该网站包含将目标用户重定向到目标网页的脚本。

 

合法的云托管:网络钓鱼诈骗越来越多地使用Azure等合法云服务供应商来托管其登录页面。这样做可以将登录页面托管在Microsoft品牌URL(如windows.net)上,以使伪造页面看起来合法。此外,这些页面使用Microsoft的证书进行保护。

 

这篇关于网络钓鱼作为服务开始在黑市售卖的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/779121

相关文章

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

SpringBoot基于配置实现短信服务策略的动态切换

《SpringBoot基于配置实现短信服务策略的动态切换》这篇文章主要为大家详细介绍了SpringBoot在接入多个短信服务商(如阿里云、腾讯云、华为云)后,如何根据配置或环境切换使用不同的服务商,需... 目录目标功能示例配置(application.yml)配置类绑定短信发送策略接口示例:阿里云 & 腾

springboot项目如何开启https服务

《springboot项目如何开启https服务》:本文主要介绍springboot项目如何开启https服务方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录springboot项目开启https服务1. 生成SSL证书密钥库使用keytool生成自签名证书将

使用Node.js制作图片上传服务的详细教程

《使用Node.js制作图片上传服务的详细教程》在现代Web应用开发中,图片上传是一项常见且重要的功能,借助Node.js强大的生态系统,我们可以轻松搭建高效的图片上传服务,本文将深入探讨如何使用No... 目录准备工作搭建 Express 服务器配置 multer 进行图片上传处理图片上传请求完整代码示例

Spring LDAP目录服务的使用示例

《SpringLDAP目录服务的使用示例》本文主要介绍了SpringLDAP目录服务的使用示例... 目录引言一、Spring LDAP基础二、LdapTemplate详解三、LDAP对象映射四、基本LDAP操作4.1 查询操作4.2 添加操作4.3 修改操作4.4 删除操作五、认证与授权六、高级特性与最佳

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子

揭秘Python Socket网络编程的7种硬核用法

《揭秘PythonSocket网络编程的7种硬核用法》Socket不仅能做聊天室,还能干一大堆硬核操作,这篇文章就带大家看看Python网络编程的7种超实用玩法,感兴趣的小伙伴可以跟随小编一起... 目录1.端口扫描器:探测开放端口2.简易 HTTP 服务器:10 秒搭个网页3.局域网游戏:多人联机对战4.

SpringBoot使用OkHttp完成高效网络请求详解

《SpringBoot使用OkHttp完成高效网络请求详解》OkHttp是一个高效的HTTP客户端,支持同步和异步请求,且具备自动处理cookie、缓存和连接池等高级功能,下面我们来看看SpringB... 目录一、OkHttp 简介二、在 Spring Boot 中集成 OkHttp三、封装 OkHttp