邮箱里的礼品卡成犯罪分子新攻击目标

X0_0X2021-09-10 20:35:02

一名安全研究人员发现,在一场针对礼品卡和客户忠诚度调查中,攻击者每天都会入侵多达 10 万个收件箱。

安全人员概述总结了这一骗局背后的行为人的攻击方式,在过去的三年中,攻击者每天都对世界上主要的电子邮件提供商进行大规模的用户名和密码测试。这个最成功的骗局采用了低而慢的攻击方法,他们会花费很长的时间从许多人账号中窃取少量现金,以此来避免研究人员和执法机构的追踪或干扰。

同时,该组织每天都会试图验证 500 万至 1000 万个电子邮件用户名 / 密码组合,但只有 0.1% 的成功率,但这仍然意味着该攻击者会获得 5 万至 10 万个有效的收件箱凭证。

虽然人们会认为无论谁在这样一个庞大的犯罪集团背后,都会利用他们的权限来发送垃圾邮件,或对每个受害者的联系人进行有针对性的网络钓鱼攻击,但事实并非如此。

根据某位匿名者到目前为止与几个大型电子邮件供应商的互动来看,这个犯罪团伙只是使用了定制的自动脚本,定期登录并搜索每个收件箱,来寻找可以轻松转售的有价值的数字财产。

此外,他们的攻击重点似乎只是为了窃取礼品卡数据,这相当于你收件箱中的数字现金。无论是与酒店或航空公司的奖励有关,还是与亚马逊礼品卡有关的邮件,在他们成功登录账户后,他们的脚本就开始搜集收件箱中可能有价值的东西。

黑客的目标越来越大

该活动似乎与 2018 年发现的一个攻击活动很类似,两名青少年因使用字典攻击试图破解数百万个收件箱,并且窃取奖励积分来进行购买在非法市场上出售的账户凭证而被捕。

利用奖励积分进行犯罪是一个不断增长的犯罪趋势,特别是那些与旅行有关的账户。正如之前报道的那样,研究人员一直在追踪俄语地下市场中一些专门从事滥用奖励积分的小商店,这些商店大多在出售旅游和酒店奖励计划相关的客户账户的登录凭证。

黑客盗窃的方法

在目前的活动中,约有一半的凭证被盗案件中犯罪分子会利用电子邮件标准互联网消息访问协议(IMAP)来破解账户。IMAP 是 Mozilla 的 Thunderbird 和微软 Outlook 等电子邮件软件客户端使用的电子邮件标准,用来检查电子邮件凭证是否合法。

威胁者会使用自动系统来登录每个收件箱,搜索各种域名和其他有关发行礼品卡的奖励计划的邮件。这些奖励计划目前很有吸引力,因为这些账户可以被清空并带有一个礼品卡号码,那么这个账号可以在网上以 80% 的价值来转售。

如果可以的话,威胁行为者甚至会使用凭证来冒充受害者骗取新的礼品卡。在几乎所有主要的电子邮件网络上都发现了该骗局的受害者,其中德国和法国的几个大型互联网服务供应商受到的攻击尤为严重。

影响诈骗的因素

虽然这个骗局看起来可能有点奇怪,但这是当前发展趋势的必然结果。随着打击支付欺诈的安全解决方案和保护措施的改进,网络犯罪分子必须要找到更隐蔽的方法来进行网络诈骗。

随着 IT 生态系统的连接越来越紧密,越来越多的人开始使用他们的社交软件和电子邮件供应商来登录其他网站,网站信任电子邮件地址为安全的,钱财欺诈最可能会发生在攻击链条的末端。也就是说,最终的攻击发生在其他地方,在这种情况下攻击是在与兑换礼品卡无关的电子邮箱网站上发生的。

礼品卡骗局让我们认清了一个事实,即在安全方面一切都有联系,为确保在线交易的安全,企业应该考虑的不能仅仅只是对支付欺诈的监测。

本文翻译自:https://threatpost.com/attacks-inboxes-gift-card/169187/如若转载,请注明原文地址

礼品卡
本作品采用《CC 协议》,转载必须注明作者和本文链接
一名安全研究人员发现,在一场针对礼品和客户忠诚度调查中,攻击者每天都会入侵多达 10 万个收件箱。黑客盗窃的方法在目前的活动中,约有一半的凭证被盗案件中犯罪分子会利用电子邮件标准互联网消息访问协议来破解账户。IMAP 是 Mozilla 的 Thunderbird 和微软 Outlook 等电子邮件软件客户端使用的电子邮件标准,用来检查电子邮件凭证是否合法。
微软警告称,其追踪的新兴威胁集群中的恶意活动有所增加Storm-0539,用于精心策划礼物在假日购物季期间,通过高度复杂的电子邮件和短信网络钓鱼攻击零售实体进行银行卡欺诈和盗窃。攻击的目标是传播诱杀链接,将受害者引导至能够获取其凭据和会话令牌的中间对手 (AiTM) 网络钓鱼页面。获得初始会话和令牌的访问权限后,Storm-0539 会注册自己的设备以进行后续的二次身份验证提示,绕过 MFA 保护
近日,外媒Windows Central报道了一则关于微软员工利用漏洞非法获利的消息。一名工程师被微软雇来测试电子商务系统,利用系统中的一个漏洞,该工程师能够通过测试中的方法订购到Xbox电子礼品。他用这一方法订购了超过1000万美元的Xbox礼品
由于 Apple 在其网络星期一和黑色星期五的销售中取得了可观的收益,一些产品还附带一张利润丰厚的 250 美元礼品,因此消费者成为凭证网络钓鱼攻击的积极目标。
周二,一名声称代表该黑客组织的黑客在该出版物上分享了该组织与苹果安全团队之间涉嫌电子邮件的截图,母板公司披露了这一消息。目前,即使是苹果也很难证实这些说法。除非其要求得到满足,否则该组织将开始远程清除受害者的苹果设备,并重置iCloud帐户。2014年,iCloud黑客攻击导致了这场假扮,黑客们在互联网上发布了数百名女性名人的裸照,这些照片存储在他们的iCloud账户中。
近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。为了弥补客户所受损失,通用汽车表示,他们将为所有受此事件影响的客户恢复奖励积分。但根据调查,这些违规行为并不是通用汽车被黑客入侵的结果,而是由针对其平台上的客户的一波撞库攻击引起的。
通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。
通信运营商Verizon公司对2022年数据泄露事件的统计数据表明,网络安全行业在防范人员攻击媒介方面还有更多工作要做。根据今年发布的研究报告,74%的数据泄露始于人为错误、社交工程或滥用。Proofpoint公司是另一家使用人工智能和机器学习的内部威胁检测供应商。在Verizon公司2021年发布的研究报告中,基本的web应用程序攻击占违规行为的39%,89%是出于经济动机。
The Hacker News 网站披露, 国际刑警组织宣布,在一项全球打击网络犯罪的活动中,逮捕近 1000 名嫌疑人并扣押价值 1.3 亿美元的虚拟资产。值得一提的是,逮捕嫌疑人中包括两名被韩国通缉的逃犯,这两人涉嫌参与庞氏骗局,从 2000 名受害者身上骗取近 2800 万欧元。
X0_0X
暂无描述