诈骗者将被盗的 TikTok 视频发布到成人约会网站进行诈骗

全球网络安全资讯2022-01-13 22:42:23

研究员 Satnam Narang 的说法,发布被盗内容的 Youtube Shorts 频道在近 40,000 个视频中获得了超过 32 亿次观看。大部分被盗内容来自 TikTok,这是一个由中国互联网技术公司字节跳动拥有的广受欢迎的社交网络。“[…] 诈骗者通过从 TikTok 窃取现有的短视频并将其重新发布到 YouTube Shorts 上获得了惊人的成功,[…] 获得了数百万的观看次数并获得了数万订阅者,”Narang 写道。

诈骗者使用被盗内容从成人约会附属诈骗中获利,推广可疑的零售产品,或者只是增加频道浏览量和订阅者数量。

欺诈者窃取 TikTok 视频并将指向成人约会网站的链接作为第一条评论。这些广告是成人约会网站用来产生潜在客户的联盟营销策略的一部分。

然而,诈骗者滥用会员优惠,希望通过欺骗用户来赚取利润。

“诈骗者需要做的就是说服用户访问这些成人约会网站并使用电子邮件地址注册,无论它是否合法,”Narang 声称。

诈骗者对 TikTok 视频感兴趣的另一个原因是兜售有问题的零售商品。在一个例子中,诈骗者在健身房使用被盗的 TikTok 女性视频来宣传紧身裤。

这些商品在 Shopify 商店使用直销技术进行销售,诈骗者以此作为中间人操作,因为他们的产品来自全球速卖通等网站。

该报告的作者发现,有些商品的售价是原价的两倍。但是,关键问题是诈骗者无法保证购买的物品是否会到达买家手中。

类似的策略被用来销售可疑的减肥产品。

同时,其他人窃取 TikTok 视频以获取观看次数和订阅人数形式的社交货币。由于 Youtube 为创作者提供了通过广告赚钱的途径,因此交易通常与订阅者数量相关联。

“创作者正在使用被盗的 TikTok 视频,与用于推广成人约会网站的视频类型相同,以提高他们的观看次数和订阅人数,”纳朗写道。

在分析了 50 个 YouTube 频道后,该报告的作者确定,被盗内容在 38,293 个视频中获得了 32 亿次观看,并产生了超过 300 万订阅者。

本作品采用《CC 协议》,转载必须注明作者和本文链接
YouTube Shorts 是谷歌对 TikTok 回应,它吸引了大量诈骗者,他们试图被盗内容重新用于邪恶目的。
Water Labbu攻击流程截至发文之时,研究人员已经发现45个与加密货币相关DApp网站已被Water Labbu破解。在第二阶段脚本中,执行第三个余额检查并请求令牌限额批准。负责显示令牌允许批准脚本令牌批准请求要求受害者授予对给定地址许可,以完成交易并使用加密货币资产。
Check Point Research (CPR)最近发现了多个加密钱包用户资金被盗事件,仅仅几天里受害者总共损失了数十万美元。
发起网络钓鱼攻击者希望他们设计虚假钓鱼页面尽可能花费最少成本来产生尽可能多收入,所以他们会倾向使用各种工具和技术来逃避检测,以节省时间和成本,比如使用网络钓鱼工具包或Telegram木马自动化。
防范内部数据泄露根据今年Verizon 数据泄露调查报告,几乎一半攻击都涉及被盗凭据。应对网络钓鱼和社会工程学攻击,组织政策可以帮助减少威胁。然而,这只是第一步,不足以全面防范 BEC 和 CEO 欺诈。防范社交媒体攻击2022 年第一季度,52%网络钓鱼诈骗事件都涉及了LinkedIn,在这些攻击事件中,犯罪分子以企业员工为目标,试图通过LinkedIn窃取他们企业凭证和数据。
本文介绍了攻击者利用机器学习发动攻击九种最常见方式。
全球网络安全资讯
暂无描述