新型钓鱼诈骗:贪小便宜吃大亏!!

VSole2022-09-14 07:10:35

0x01 前言

前几天在微信朋友圈看到有人晒图并配有文案,只需扫码转发朋友圈就能免费领取小米微波炉的一个活动。

当时忘了截图了,但图片和文案基本与下图一致。

图片来源:武定警方公众号

扫码后会跳转到一个“小米客服”的聊天页面,点击免费领取后就会要你按要求转发他们的文案和图片。

0x02 分析过程

右上角查看链接时发现猫腻,并不是小米官方域名,而是某些G0V域名,找了几个案例都是G0V域名。

https://*****.qinghai.gov.cn/uploadfile/2022/0905/20220905130919799.xmlhttp://****.jl.gov.cn/u/cms/swcx/202209/08092103g0xe.html?Q3yw=

查询备案是某市政府机关域名,怀疑是漏洞被利用了,被上传了.html和.xml等文件。

.html、.xml这类文件中被嵌入了恶意的JS,只能用微信访问,用浏览器访问会跳转。

通过Burpsuite抓包修改UA头,这时可以看到包含的恶意JS链接为:http://liink.cn/dfjrj 。

这个域名的解析IP为:125.77.168.209,是福建泉州【电信】的一个IP地址,胆真大...。

恶意JS链接会识别你的平台是Windows还是Mac,如果都不是将会跳转到一个新的链接。


http://fanyi.youdao.com/server/webtrans/share?fileID=e01bceae5c8d439fbf192749774a83ee&salt=1662522510039&product=fanyiguan&entid=dfjrj&njmtnb=bc2209b4b19c99f2f00e817513a9e989

这是有道翻译对外提供页面的服务,直接访问会出现以下提示,简单的一句话完事,官方都不带审核的,着实让人有些无语......。

但是这里进不去相关页面,因为有道翻译的第三方服务是直接解析的诈骗网页源码,里边还会判断平台,也会根据以下网址获取到的IP判断地区。

https://only-72244-222-188-46-25.nstool.netease.com/info.js

因为这里也判断了平台,所以只有通过微信扫码才会跳转到有道翻译这个链接进入“小米客服”聊天页面。

当你按要求转发完朋友圈后他会向你索要姓名,电话,住址等个人信息,最后再给你发一张快递单的截图来博取你的信任,很多不懂的人就会上当了。

本以为是他给你打印的单号糊弄你,没成想后面发现居然是网页生成的这快递单图片,真是零成本钓鱼。

而且他会引流到QQ群,注:必须进群后才能安排发货......,至于这个QQ群具体是用来干什么就不细研究了,肯定不是用来做啥“好”事的!!!

https://c.liink.cn/code.php?dir=KF 这个链接中有这样一段代码,看着像是经过反转的QQ群链接,应该还需要拼接下,没有再去验证了,有兴趣的可以看下。

{"data":{"url":"f3MfNeyQZTGfscQm1PYMVjgplw=k?rq/mq/nib-igc/moc.qq.mq//:sptthiICgjMpypNlmpOuo1iDGm8BYih131Sn1H8ReD77o=yeKhtua&DBrenz0=ecruos_edocrq_lanosrep&0=yfirevon&LY2WPSPhh4tou5yyXcCemJPT"},"code":0}

到这里整个分析过程就算结束了,估计后面就会出现电信诈骗了,例如:你的某某快递被拦截,需要交保证金才能放行,或者带你兼职刷单、投资理财等诈骗方式。

天下没有免费的午餐,不要想着天上掉馅饼!!!

天下没有免费的午餐,不要想着天上掉馅饼!!!

天下没有免费的午餐,不要想着天上掉馅饼!!!

本作品采用《CC 协议》,转载必须注明作者和本文链接
0x01 前言前几天在微信朋友圈看到有人晒图并配有文案,只需扫码转发朋友圈就能免费领取小米微波炉的一个活动。当时忘了截图了,但图片和文案基本与下图一致。0x02 分析过程右上角查看链接时发现猫腻,并不是小米官方域名,而是某些G0V域名,找了几个案例都是G0V域名。
传统犯罪模式的转型,通过互联网平台作案已成为当前主要的犯罪形式。在互联网经济高度发达的今天,新型电信网络诈骗的作案手段日新月异,电信诈骗案件呈现出高发、多发、频发的态势,给人民的财产安全带来了极大的威胁。因此,通过分析新型电信网络诈骗案件特点及规律,明确我国目前打击电信诈骗犯罪面临的困境,最终建议我国应采取完善法律法规、保护公民个人信息、开展事先反诈防范及协同作战的打防模式。
7月24日,Coremail邮件安全联合中睿天下发布《2023第二季度企业邮箱安全性研究报告》,对2023第二季度和2023上半年的企业邮箱的安全风险进行了分析。 一、垃圾邮件同比下降16.38%根据Coremail邮件安全人工智能实验室(以下简称AI实验室)监测,2023年Q2垃圾邮件数量达到6.47亿封,环比下降9.29%,同比下降16.38%。在企业邮箱用户Q2收到的邮件类型中,正
随着时间的推移,网络钓鱼攻击正变得越来越复杂,网络安全公司们开始寻找颠覆性的创新解决方案,其中一个颇具吸引力和潜力的方法就是:仿生学/生物信息学。
网络诈骗犯罪案件审查的十大要点作者:任留存、戴奎来源:节选自任留存、戴奎《网络犯罪办案手册》,法律出版社20
在Experian发布的《全球身份与欺诈报告》中发现,中国和印度消费者成为网络欺诈受害者的比例最高,大约为29%。同时,零售银行对欺诈行为最为关注。永安在线长期专注于业务反欺诈和攻防技术的研究,不断完善业务风险监控体系和积累攻防实战经验,深挖黑灰产业链和业务风险情报,从情报维度帮助企业单位减少反欺诈对抗盲区。
Operation(верность)mercenary:陷阵于东欧平原的钢铁洪流、Bitter组织使用“Dracarys”Android间谍软件……
任何企业,无论规模大小,是否部署先进的安全工具,都难以抵御网络钓鱼攻击。如今超过90%的数据泄露是由“云钓鱼”为主的网络钓鱼攻击造成的。此外,根据帕洛阿尔托网络Unit42的一份报告,网络钓鱼攻击正在快速增长,从2021年6月到2022年6月,网络钓鱼攻击暴增了1100%。根据CheckPoint的报告,自 2020年以来,使用“多阶段”SaaS到SaaS网络钓鱼攻击的趋势持续增长。
通过伪造iPhone关机或重启,防止恶意软件被删除,并允许黑客秘密监听麦克风,以及利用实时网络连接收集敏感数据。
VSole
网络安全专家