针对多国银行组织的网络钓鱼平台Robin Banks被发现

VSole2022-08-01 11:06:59

网络钓鱼是大家所熟悉的一种网络攻击,这种攻击也被认为是一种社会工程攻击,主要是黑客通过将自己伪装起来,进行欺骗和收集受害者的个人敏感信息。这种类型的攻击一般而言,是通过短信或者是电子邮件进行网络钓鱼,电子邮件钓鱼攻击,是比较有效的网络之一,很多的网络攻击都是源自于电子邮件的钓鱼攻击。

近期,有网络安全组织,就发现了新的网络钓鱼服务(PhaaS)平台,该平台被命名为Robin Banks。据了解,这个网络钓鱼平台最早的出现时间为2022年3月,它可以为网络攻击者提供网络钓鱼工具包,并且它还可以提供窃取T-Mobile、谷歌、Netflix以及微软的账号模板。

通过安全员的调查,发现这个平台的钓鱼目标主要就是以美国银行、Wells Fargo、花旗银行、Capital One、劳埃德银行、PNC等一些国家的知名银行组织为攻击目标。在6月,研究人员就发现一个大规模的网络钓鱼活动,该活动中也有Robin Banks的活动踪迹,在这次的活动中,Robin Banks平台也是利用了电子邮件以及短信来寻找受害者,主要的目标就是获取花旗银行的凭证和财务信息。

Robin Banks平台主要为网络攻击者提供的就是两种模板,一个是单项目模板,还有一个是可以对全部的模板进行无限访问。IronNet经过分析,发现该平台的webGUI更为复杂,并且该平台也在持续的更新模板,这些模板在网络攻击群体中也被很多人使用了。

为了避免受到这种网络钓鱼攻击,IronNet提出的防范建议就是,对于短信以及电子邮件所发送的链接,不要进行轻易的点击,除非确认为官方网站的链接,并且在自己的账号上进行使用2FA,这样也可以降低被攻击的风险。

网络钓鱼攻击往往会有一些危险的信号,我们需要对这些信号有一定的了解,这样才能更好的对网络钓鱼攻击进行预防,比如:诈骗短信、商业邮件入侵变多、品牌假冒等危险信号。虽然说现在的人们对于不认识的电子邮件已经不会去点击了,但是对于假冒的钓鱼短信,还是缺乏一定的防范意识,也不能及时的分辨出来。所以对于网络钓鱼攻击我们还是需要进行一些基础认识,做好相关的防范意识。

网络钓鱼银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
银行作为金融服务提供者,对频发的网络钓鱼诈骗事件,应该逐步从被动响应向主动防范转变,切实保障金融消费者的资金交易安全。
其中三名嫌疑人,拉脱维亚的安德烈伊斯·佩雷古多夫(41岁)、摩尔多瓦的尼克莱·彭科夫(34岁)和罗马尼亚的米哈伊尔·科利巴巴(30岁),去年夏天在台湾被台湾刑事调查局逮捕,他们因参与大规模ATM盗窃行动而被判处5年监禁,涉及来自6个国家的22人。
在一项国际执法调查之后,“iSpoof”在线欺骗服务已被拆除,该调查还逮捕了 146 人,其中包括该行动的涉嫌策划者。荷兰警方的网络犯罪部门表示,在银行帮助台欺诈调查期间,他们在阿姆斯特丹附近的一个小镇阿尔梅勒发现了托管 iSpoof 的服务器。
网络钓鱼是大家所熟悉的一种网络攻击,这种攻击也被认为是一种社会工程攻击,主要是黑客通过将自己伪装起来,进行欺骗和收集受害者的个人敏感信息。这种类型的攻击一般而言,是通过短信或者是电子邮件进行网络钓鱼,电子邮件钓鱼攻击,是比较有效的网络之一,很多的网络攻击都是源自于电子邮件的钓鱼攻击。
据云安全公司Qualys声称,最近一起恶意软件活动背后的威胁分子一直在使用哥伦比亚银行客户的被盗信息作为网络钓鱼邮件的诱饵,目的在于用BitRAT远程访问木马感染目标。该公司在调查活跃网络钓鱼攻击中的BitRAT诱饵时发现,一家未公开身份的哥伦比亚合作银行的基础设施遭到了攻击者的劫持。
“你继承了一笔财富,将通过银行转账的方式发放,现在需要你的银行账户凭证。”如果您曾经偶然发现或者遇到过这样的情况,请接着往下读。根据 Verizon 的2022 年数据泄露调查报告,25% 的数据泄露始终涉及网络钓鱼。 这是怎么发生的?参与网络钓鱼的欺诈者往往是一些掌握发文技巧的内容作者。他们知道如何创造一种紧迫感,让您点击通知并阅读消息。 很多用户落入了他们的陷阱;他们不知道
冒名顶替者的页面通常会坐在一个合法的网站上,该网站已被黑客入侵,可以作为攻击的可信跳板。但是可点击的文本本身并不是下一步。链接的目标由与HREF=...一起出现的值给出: (在使用正确的术语时,您需要知道该部分称为tag,这是匹配的结束标签。该HREF=...部分称为tag的属性。
微软研究人员警告称,针对银行和金融机构的银行中间对手 网络钓鱼和 BEC 攻击。
网络钓鱼攻击变得越来越普遍,而且只会变得越来越诡计多端。虽然有众多方法可以保护自己免受网络钓鱼攻击,但最有效的方法之一是能够识破它们。有鉴于此,本文在下面列出了表明电子邮件或其他通信内容可能是网络钓鱼企图的10个常见迹象。
网络钓鱼依然是当今企业面临的头号网络安全威胁,从凭证泄露到恶意软件投放,超过八成的网络攻击都将网络钓鱼作为初始攻击媒介。根据APWG最新发布的网络钓鱼活动趋势报告,2022年第一季度共检测到1,025,968次网络钓鱼攻击,创下季度历史新高。2022年3月发生了384,291次攻击,创下月度攻击次数的纪录。
VSole
网络安全专家