网络钓鱼作为服务开始在黑市售卖

2024-03-06 06:32

本文主要是介绍网络钓鱼作为服务开始在黑市售卖,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 

由于世界上大部分企业通信都是通过电子邮件完成的,诈骗者也就越来越倾向于通过网络钓鱼邮件来攻击企业用户,通过这些邮件,诈骗者可以窃取可用于BEC诈骗、社交工程或窃取公司机密的凭据。

 

过去,要想发起一场网络钓鱼活动可不是一件容易的事,它要求攻击者具备一些技术知识来使用网络钓鱼工具包、破坏网站来托管用于窃取凭据的网络钓鱼登陆页面,以及创建真实的垃圾邮件活动。PHP大马

 

现在,技术在进步、经济在发展,只要肯花钱,即便一个什么都不懂的小白也能轻轻松松发起一场网络钓鱼活动。为了克服这种入门级的障碍,大家也是绞尽了脑汁。目前出现了一种提供网络钓鱼服务的新的犯罪网站,这些服务包括网络钓鱼套件以及成本很低的网络钓鱼页面托管形式。

 

网络钓鱼即服务推动网络钓鱼活动增长

 

新的网络钓鱼即服务(PhaaS)网站不断出现,攻击者再也不需要入侵服务器来托管登录页面、开发自己的网络钓鱼工具包,只需要从各种网络钓鱼登录页面中选择一个,然后付款,就可以托管一个月了。

 

可用的网络钓鱼模板包括Sharepoint、Office 365、LinkedIn、OneDrive、Google、Adobe、Dropbox、DocuSign等等,模板价格从30美元到80美元不等,还赠送一个月的页面托管服务,可以说非常贴心了。

 

 

根据云安全提供商Cyren的一份新报告,这种新出现的服务使网络钓鱼活动迅速增长。“现在我们面临的问题是,技术高超的网络钓鱼开发人员采用商业模式让最菜的犯罪分子也能发起一场高级的网络钓鱼活动,我们现在发现的攻击性网络钓鱼活动与过去相比更省力、成本也更低”。奇热影视​​​​​​​

 

这种服务保证网络钓鱼者的登陆页面可以保持一个月,这是否属实尚未可知。但只要购买了这种服务,攻击者便只需要关心垃圾邮件了,不需要开发自己的网络钓鱼工具包,也不需要入侵网站来托管登录页面。

 

为了让他们的客户能更轻松的开展垃圾邮件活动,PhaaS服务还销售电子邮件模板,可用于针对特定用户群体。好了,这下攻击者来垃圾邮件都不需要担心了。

 

 

不过这些信息的价格并不透明,买家需要通过ICQ联系网站所有者才能知道价格。

 

规避检测的方法越来越先进

 

随着网络钓鱼活动的增长,用户的安全意识越来越高,安全软件的检测功能也越来越强大。因此,攻击者必须不断创新,让用户点击链接和规避检测。

 

最近,有网络钓鱼活动假装是邮件帐户删除通知、未送达邮件提示和虚假语音邮件。所有这些电子邮件旨在让用户点击随附的链接,该链接会将用户重定向到要求登录凭据的登录页面。

 

 

为了避免机器学习和安全软件的检测,网络钓鱼活动越来越多地利用规避技术。根据Cyren的说法, 87%的网络钓鱼活动现在正在利用的规避技术如下:

 

HTML字符编码:此技术将网络钓鱼诈骗的HTML编码为自动扫描引擎的乱码,但对Web浏览器或电子邮件客户端来说可读。

 

内容加密:这种技术不是对HTML进行编码,而是加密数据,然后在Web浏览器中查看时使用JavaScript对其进行解密。

 

阻止检查:网络钓鱼工具包阻止各种IP地址、浏览器用户代理或referer访问目标网页,这是为了阻止Google、防病毒引擎或安全供应商的自动系统正确阅读该页面。

 

内容注入:此技术使用合法但受感染的网站,该网站包含将目标用户重定向到目标网页的脚本。

 

合法的云托管:网络钓鱼诈骗越来越多地使用Azure等合法云服务供应商来托管其登录页面。这样做可以将登录页面托管在Microsoft品牌URL(如windows.net)上,以使伪造页面看起来合法。此外,这些页面使用Microsoft的证书进行保护。

 

这篇关于网络钓鱼作为服务开始在黑市售卖的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/779121

相关文章

Linux创建服务使用systemctl管理详解

《Linux创建服务使用systemctl管理详解》文章指导在Linux中创建systemd服务,设置文件权限为所有者读写、其他只读,重新加载配置,启动服务并检查状态,确保服务正常运行,关键步骤包括权... 目录创建服务 /usr/lib/systemd/system/设置服务文件权限:所有者读写js,其他

Java服务实现开启Debug远程调试

《Java服务实现开启Debug远程调试》文章介绍如何通过JVM参数开启Java服务远程调试,便于在线上排查问题,在IDEA中配置客户端连接,实现无需频繁部署的调试,提升效率... 目录一、背景二、相关图示说明三、具体操作步骤1、服务端配置2、客户端配置总结一、背景日常项目中,通常我们的代码都是部署到远程

Python实现简单封装网络请求的示例详解

《Python实现简单封装网络请求的示例详解》这篇文章主要为大家详细介绍了Python实现简单封装网络请求的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录安装依赖核心功能说明1. 类与方法概览2.NetHelper类初始化参数3.ApiResponse类属性与方法使用实

Debian 13升级后网络转发等功能异常怎么办? 并非错误而是管理机制变更

《Debian13升级后网络转发等功能异常怎么办?并非错误而是管理机制变更》很多朋友反馈,更新到Debian13后网络转发等功能异常,这并非BUG而是Debian13Trixie调整... 日前 Debian 13 Trixie 发布后已经有众多网友升级到新版本,只不过升级后发现某些功能存在异常,例如网络转

sysmain服务可以禁用吗? 电脑sysmain服务关闭后的影响与操作指南

《sysmain服务可以禁用吗?电脑sysmain服务关闭后的影响与操作指南》在Windows系统中,SysMain服务(原名Superfetch)作为一个旨在提升系统性能的关键组件,一直备受用户关... 在使用 Windows 系统时,有时候真有点像在「开盲盒」。全新安装系统后的「默认设置」,往往并不尽编

Python 基于http.server模块实现简单http服务的代码举例

《Python基于http.server模块实现简单http服务的代码举例》Pythonhttp.server模块通过继承BaseHTTPRequestHandler处理HTTP请求,使用Threa... 目录测试环境代码实现相关介绍模块简介类及相关函数简介参考链接测试环境win11专业版python

Nginx中配置使用非默认80端口进行服务的完整指南

《Nginx中配置使用非默认80端口进行服务的完整指南》在实际生产环境中,我们经常需要将Nginx配置在其他端口上运行,本文将详细介绍如何在Nginx中配置使用非默认端口进行服务,希望对大家有所帮助... 目录一、为什么需要使用非默认端口二、配置Nginx使用非默认端口的基本方法2.1 修改listen指令

SysMain服务可以关吗? 解决SysMain服务导致的高CPU使用率问题

《SysMain服务可以关吗?解决SysMain服务导致的高CPU使用率问题》SysMain服务是超级预读取,该服务会记录您打开应用程序的模式,并预先将它们加载到内存中以节省时间,但它可能占用大量... 在使用电脑的过程中,CPU使用率居高不下是许多用户都遇到过的问题,其中名为SysMain的服务往往是罪魁

Python开发简易网络服务器的示例详解(新手入门)

《Python开发简易网络服务器的示例详解(新手入门)》网络服务器是互联网基础设施的核心组件,它本质上是一个持续运行的程序,负责监听特定端口,本文将使用Python开发一个简单的网络服务器,感兴趣的小... 目录网络服务器基础概念python内置服务器模块1. HTTP服务器模块2. Socket服务器模块

解决若依微服务框架启动报错的问题

《解决若依微服务框架启动报错的问题》Invalidboundstatement错误通常由MyBatis映射文件未正确加载或Nacos配置未读取导致,需检查XML的namespace与方法ID是否匹配,... 目录ruoyi-system模块报错报错详情nacos文件目录总结ruoyi-systnGLNYpe