Coinbase钓鱼攻击者如何窃取一次性密码。

全球网络安全资讯2021-10-17 10:10:09

它还表明,网络钓鱼攻击者正试图注册数百万个新的 Coinbase 帐户,以找出与活跃帐户绑定的电邮地址。Coinbase 是世界第二大加密货币交易所,拥有来自 100 多个国家的约 6800 万名用户。现已失效的钓鱼网站 coinbase.com.password-reset[.]com(网站的默认语言是意大利语)针对的是意大利 Coinbase 用户。网络安全公司 Hold Security 的创始人 Alex Holden 认为,这个网站可以说相当成功。


他的团队设法发现了钓鱼网站的部分文件目录(目录文件隐藏得很糟糕),其中包括网站的管理页面。如屏幕截图所示,在网站下线之前,网络钓鱼攻击者至少捕获了 870 组凭据。每当有新受害者在钓鱼网站上提交凭据,管理面板都会发出一声响亮的“叮”——大概是为了提醒在网络另一端操纵骗局的人,又有新的“鱼”上钩了。每到这个时候,网络钓鱼攻击者就会手动按下一个按钮,让钓鱼网站向访问者询问更多信息,例如他们在移动应用程序上收到的一次性密码。Holden 表示:“这些人有能力从受害者那里实时索取进入其 Coinbase 帐户所需的任何信息。”按“发送信息”按钮会提示访问者提供其他的个人信息,包括他们的姓名、出生日期和街道地址。有了目标的手机号码,他们还可以点击“发送验证短信”按钮发送一条短信,要求访问者发回一次性密码。这个网络钓鱼组织似乎尝试过用超过 250 万意大利人的电子邮件地址来注册新的 Coinbase 账户,他们用这种方式找出意大利的 Coinbase 用户。他的团队设法恢复了受害者提交给网站的用户名和密码数据,几乎所有提交的电子邮件地址都以“.it”结尾。


此案的网络钓鱼攻击者可能没兴趣注册任何账户。他们知道用任何同现有 Coinbase 帐户绑定的电子邮件地址进行注册都会失败。在尝试了几百万次之后,钓鱼攻击者将新账户注册失败的电子邮件地址收集起来,并给这些邮件地址发送以 Coinbase 为主题的钓鱼电子邮件。Holden 的数据显示,该网络钓鱼团伙采用广撒网的方式,每天会进行数十万次的账户注册尝试。例如,在 10 月 10 日,骗子在Coinbase 的系统中检查了超过 216,000 个电邮地址。第二天他们又尝试注册 174,000 个新账户。

钓鱼coinbase
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近对 Coinbase 用户的网络钓鱼行动表明,攻击者在盗取登录所需的一次性密码(OTP)上更聪明了。
最近对 Coinbase 用户的网络钓鱼行动表明,攻击者在盗取登录所需的一次性密码(OTP)上更聪明了。它还表明,网络钓鱼攻击者正试图注册数百万个新的 Coinbase 帐户,以找出与活跃帐户绑定的电邮地址。Coinbase 是世界第二大加密货币交易所,拥有来自 100 多个国家的约 6800 万名用户。现已失效的钓鱼网站 coinbase.com.password-reset[.]com(网站的
攻击者正在欺骗广泛使用的加密货币交易所来欺骗用户登录,以便他们可以窃取他们的凭据并最终窃取他们的资金。
Coinbase双因子认证系统存在漏洞致超6000用户加密货币被盗。
Group-IB Global Pvt. Ltd.披露了Inferno Drainer的令人震惊的细节,这是一种针对加密货币钱包提供商的网络钓鱼操作。
近期,安全研究人员发现,0ktapus是网络钓鱼活动的一部分,正针对超过130家公司进行攻击,包括DoorDash、Twilio和Signal等,都有可能被黑客入侵。据了解,2022年3月左右0ktapus开始活动,到目前为止,大约有9931个登录凭证被盗。
据专家表示,黑客已经做好攻击 macOS 系统的准备。ESET 的网络安全专家认为,最近的 macOS 恶意软件与 Operation Inception都是 Lazarus 的手笔,因为该组织以类似的方式攻击知名航空航天和军事组织。
有朝鲜背景的黑客组织 Lazarus 使用适用于 macOS 系统的经过签名的恶意可执行文件,冒充 Coinbase 招聘信息并吸引金融技术领域的员工。Lazarus 组织此前就曾使用虚假的工作机会做诱饵,而在近期的恶意活动中,该机构使用包含 Coinbase 职位详细信息的 PDF 文件进行传播。
安全研究人员发现,超过130个组织,包括Twilio、DoorDash和Signal,都有可能被黑客入侵,这是被安全研究人员称为 "0ktapus"的长达数月的网络钓鱼活动一部分。
Kaiser Permanente近期披露数据泄露事件,近7万人健康数据一览无余。
全球网络安全资讯
暂无描述