1.1 万个虚假投资网站组成的庞大网络“盯上”了欧洲
Bleeping Computer 网站披露,研究人员发现了一个由 1.1万多个域名组成的巨大网络,正在向欧洲用户推广虚假投资计划。 这些虚假投资平台通过捏造致富证据和伪造名人代言,树立合法的形象,试图引诱更多受害者。据悉,此次大规模诈骗活动中,网络诈骗分子试图说服受害者存入至少 250 欧元用于注册虚假服务,获得高额回报。 网络安全公司 Group-IB 的研究人员发现了这一网络犯罪活动,并绘制了由网络钓鱼站点、内容主机和重定向组成的庞大网络。 恶意基础设施网络地图 (Group-IB) 这一诈骗计划针对的目标国家主要是英国、比利时、德国、荷兰、葡萄牙、波兰、挪威、瑞典和捷克共和国。根据 Group-IB 的说法,超过 5000 个已经识别的恶意域名仍在这些地区活动。 诈骗过程 目前,网络诈骗分子正努力在各种社交媒体平台上宣传诈骗活动,试图吸引更多 Facebook 和 YouTube 的用户。 宣传骗局的 Facebook 帖子 (Group-IB) 研究人员披露了诈骗详细过程,当受害者点击广告,试图了解更多信息时,将被重定向到显示投资成功案例的登录页面。 此时诈骗分子会要求受害者提供联系方式,随后,所谓的呼叫中心“客户代理”开始与受害者联系,并在精心设计的社会工程骗局中提供投资条款和条件。 针对荷兰用户的虚假投资门户(Group-IB) 最终,经过诈骗者反复洗脑,受害者往往会存入 250 欧元或者更多的资金。值得一提的是,这伙网络诈骗分子还会收集用户提供的详细信息,用于之后的犯罪活动或直接在暗网上转售。 用户在虚假投资网站上投放资金(Group-IB) 一旦受害者存入资金后,就可以进入到一个虚假的投资“仪表板”。根据诈骗分子的说法,受害者可以使用“仪表盘”查看每日收益。 诈骗分子试图通过设置虚假“仪表盘”,制造合法投资收益的假象,以期吸引受害者存入更多资金,当受害者试图从平台上取钱时,骗局就会被揭穿。 投资骗局步骤图 (Group-IB) 警告 民众应该知晓,任何投资都有风险,因此一些保证没有风险的投资大概率是一场精心策划的骗局,需要时刻警惕。此外,真正的投资平台不会为小额投资提供个人账户经理。 转自 FreeBuf,原文链接:https://www.freebuf.com/news/340699.html 封面来源于网络,如有侵权请联系删除
奥斯汀街头骗子盯上停车咪表:放置自制二维码以窃取付款信息
永远不要低估骗子的狡猾。不法分子从人们尤其是不太懂技术的人那里偷钱的方法多得令人眼花缭乱。最近在美国几个城市发现的一个做法是在停车咪表上贴上不属于设备本身的二维码,引导用户进入虚假网站,然后收集受害者的付款信息。 奥斯汀和圣安东尼奥的执法部门在假期期间发现了一些出现在停车表上的二维码贴纸,并发出了警告。Click2houston网站发布了一张这些代码所指向的现已下线的”Quick Pay Parking”网站的屏幕截图。 虽然许多人可能会认识到这个可疑的网站地址及其非常糟糕的页面设计本身就会提醒人们这是诈骗手法,二维码贴纸本身看起来也与计价器上的位置很不相符,但骗子很可能至少骗了几个人交出了他们的资料。 当局建议任何可能将自己的信息输入该欺诈性网站的人向警方报案,并联系他们的银行卡供应商以撤销任何付款。据悉,休斯顿市从没有在其停车计时器上使用二维码,也不接受通过这种方式付款。 对于那些不使用传统硬币、钞票或信用卡的人来说,最安全的停车支付方式是通过从Google Play或苹果应用商店下载的官方应用程序。 QR码自1994年诞生以来一直存在,最早是在制造过程中追踪车辆时用于高速部件扫描。将它们用于恶意目的并不是一个新现象;它们作为传播恶意软件的一种方式长期以来一直很受欢迎。 (消息及封面来源:cnBeta)
研究员发现一个专门盗取用户信息的虚假 DirectX12 下载网站
据外媒报道,恶意软件的所有者似乎找到了一种新方法来欺骗用户安装他们的软件,并且不幸的是,Google还在其中帮了忙。日前,安全研究员Oliver Hough发现黑客创建了一个伪造的DirectX 12下载网站,它看起来完全拥有安全证书、隐私政策、免责声明、DMCA政策等让人们相信它是真的内容,但它却会推送恶意软件扫描用户的电脑以获取私人信息。 这些信息包括桌面截图、个人电脑详细信息、缓存,重要的是还可能包含用户拥有的任何加密货币钱包。据悉,恶意软件会搜索Ledger Live和Waves.Exchange、Coinomi、Electrum、Electron Cash、BTCP Electrum、Jaxx、Exodus、MultiBit HD、Aomtic和Monero。 这些信息随后被会保存在一个临时目录中并上传到黑客的网络上。 据悉,黑客们一直在使用被他们攻击的网站然后将其链接到他们的虚假网页,这显然能帮助提高该网页在Google上的搜索排名,而这会诱骗更多的用户点击他们的虚假下载链接。 因此,越来越重要的是,用户在搜索要下载的软件时要更加警惕,如在Google中输入Spotify下载,那么在下载前一定要仔细检查页面的凭证和URL,而不是假定页面第一个跳出的链接就是合法的。 外媒指出,理想情况下,用户应该坚持使用内置在个人电脑中的官方应用商店。 (消息及封面来源:cnBeta)
9 家仿美军招聘网站被FTC查封 以 10-40 美元价格出售给学校
美国联邦贸易委员会(FTC)本周四表示,已经查封了9家模仿美国军事招募网的网站,这些网站通过伪装来收集和销售用户的个人隐私。FTC在阿拉巴马州联邦法院提起的诉讼中表示:诸如Army.com和NavyEnlist.com等网站的运营者伪装成为美军的分支机构,以招募为幌子收集用户信息之后,然后以10-40美元的价格出售给专上教育(post-secondary education)机构。 FTC主席Joe Simons在一份声明中说:“那些正考虑开启军事生涯的人相信这些招聘是合法的,以为他们的个人信息不会被滥用。FTC目前已经威胁用户隐私安全的整个生态系统采取行动,包含买方和卖方。” FTC还表示在这些网站提交信息的人还接到了电话推销人员的后续电话。这些电话推销员会向这些人推销某个特定学校,让人误以为这些学校有美军背景成分。目前已经被FTC监管的网站包括Air-Force.com, AirForceEnlist.com, ArmyReserves.com, CoastGuardEnlist.com, MarinesEnlist.com和NationalGuardEnlist.com。 稿源:cnBeta,封面源自网络;
加拿大涉嫌欺诈网站 fazny.ca 遭警方扣押查封
据外媒报道,加拿大埃德蒙顿警局(Edmonton Police Service,EPS)于上周扣押了一个伪造购物网站 fazny.ca,即该网站表面上是销售各 3C 产品,但却趁消费者刷卡付费时窃取信用卡资讯,再于他处进行消费。 今年 5 月该警局收到一名受害者投诉,表示他曾在 Fazny 网站进行购物,填完付款资讯后网页一直跳出错误讯息,指称交易未完成,不过没多久他就收到奇怪的帐单。随后,EPS 的网络犯罪调查部门则发现受害者的信息是在 Fazny 购物时被窃,该网站不仅利用脸书(Facebook)刊登广告,还成立了粉丝团,但网站或粉丝团上的产品照片与说明也都是从其他地方窃取而来。 近期,EPS 在取得法院命令后借由加拿大的网域名称注册机构的协助扣押了 fazny.ca 域名,并将流量导向警方控管的伺服器。主导网络犯罪调查的 Phil Hawkins 表示,扣押网域伺服器是为了辨识受害者以及预防该站进一步诈骗其他人,并鼓励其他受害者出面检举。 稿源:ithome、wosku网,封面源自网络;