Leiphone雷峰网

文章数:16428 被阅读:87919360

账号入驻

揭秘网络黑产背后的3种奇葩钓鱼骗术,哪种最扎心?

最新更新时间:2021-09-01 07:15
    阅读数:

300 + 明星创业公司,3000 + 行业人士齐聚全球人工智能与机器人峰会 GAIR 2017,一 同见证 AI 浪潮之巅!峰会抢票火热进行中。

雷锋网编者按:机智如你,也许早已自动过滤这类低级的网络钓鱼骗术。但是,骗子也在不断升级诈骗手法,致使不断有人上当受骗。近期,腾讯守护者计划安全团队协助公安机关破获的几起网络钓鱼案件,能让你一窥这些 “翻新” 的诈骗手法。该文章由腾讯安全团队投稿,授权雷锋网发布。在不改变原意的基础上,该文章略有删节和改编,原标题为《守护者观察 | 三分钟破解教你破解新型网络钓鱼》。

--

“恭喜您成为我台《非常6+1》栏目场外幸运观众,获得 5.8 万元奖金和三星电脑一部,请登录 www.cctv**8.com 领取。”

叮——手机收到了这样一条短信,你嘴角微微一笑:最近骗子还在玩这些老招,想骗我?呵呵。

“尊敬的工行用户:您的账户积分已满 10000 分,可兑换 5% 的现金,请登录 www.icbc**u.com 查询兑换。”

叮——手机又收到了一条短信,这次,你看着网址,好像有点那么回事,嘴角又微微一笑:这种妖艳贱货的小把戏,还是骗不到我。

恭喜你成功跨过了两个坑,但是接下来有三个深坑,你看到之后可能嘴角再次微微一笑,然而发现事情并不简单。

手法一:寄生于正规网站的钓鱼网址

“尊敬的星级客户,您可享受话费回馈活动充值 100 元送 200 元,立即登录充值 www.xml***.com/ine 优惠活动至今日截止【中国移动】”。

叮——怎么又收到一条短信。咦,你一看号码,10086。单看 www.xml***.com 网址,也是沈阳一家正规科技公司的主页。

(联通用户请自行脑补一下,你收到的是 10010 发过来的短信,呃,还有电信用户,雷锋网编辑好累,同上。)

但是,这确是一个深坑。

第一,这是不法分子利用伪基站把号码伪装成 10086 发送的信息。

第二,经过深入分析,发现这是不法分子通过黑客入侵获得该服务器权限,并且在该正常网站下开创一个 ine 目录,然后把钓鱼网站模块嵌入其中,故 www.xml***.com/ine 实际上是一个钓鱼网站。由于钓鱼网站的源码 “寄生” 于正规网站中,不仅不易被管理员发现异常,而且可以顺利躲避安全软件的查杀。

用户在钓鱼网站输入账号密码后,身份信息、银行卡号、银行密码、手机号码(俗称 “银行四大件”)等就落入不法分子之手。而后,不法分子用受害人的信息在第三方支付渠道购买游戏点卡、话费充值卡、机票门票等,确保信息正确(黑产界称为 “洗料”),再将信息低价变卖。

购买一个网站服务器的权限仅需几块钱,价格远低于黑客自己搭建钓鱼网站。因此,这类寄生于正常网站中的钓鱼链接没有高仿的域名那样具有欺骗性,但其低廉的成本以及逃避安全软件查杀能力,逐渐受到黑产人员青睐。

手法二:仿冒苹果 ID 钓鱼后锁机敲诈

不法分子以用户苹果 ID 账号消费异常等理由,诱骗受害人点击邮件中的钓鱼链接。

钓鱼邮件中的链接和官方网站的域名极其相似,且多数含有 “Apple”“Apple Support”“Apple Care” 等字样,欺骗性极高(如下图)。

一旦在钓鱼网站中输入自己的 Apple ID 及密码,就会被窃取。不法分子窃取用户苹果 ID 账号密码后,将用户的苹果 ID 和手机解除绑定,更换成其事先准备好的、锁机用的苹果 ID,或者直接修改用户苹果 ID 密码,然后利用苹果手机自带的 “查找我的 iPhone” 功能,远程锁定手机再以解锁为由敲诈勒索钱财。 

                   (图为远程锁机界面及敲诈勒索邮件和聊天记录)

手法三:仿冒社交软件安全中心钓鱼

不法分子通过企业邮箱向社交软件用户邮箱群发钓鱼邮件,钓鱼邮件内容仿冒官方安全中心,以更改密保手机或账号涉嫌发送色情、诈骗信息为由,诱导用户点击邮件中钓鱼链接,盗取用户账号、密码等个人重要信息。

不法分子通过钓鱼获得受害人账号密码后,就冒充受害人与其好友聊天,并谎称出车祸、代充话费、网上购物等理由向好友骗取钱财。

(图为诈骗人员欺诈时常用话术)

(图为不法分子制作的虚假银行转账记录)

一探网络钓鱼黑产

从上面几个案例可以总结出网络钓鱼黑色产业链的基本作案模式:

首先,不法分子先搭建钓鱼网站;

其次,通过短信、邮件等方式大量发送钓鱼链接,诱骗受害人输入账号密码信息;

最后,利用钓鱼获取的个人账号信息进行变现。

这其中,每个环节都分工细致,作案成本不高,但收益巨大:

1、制作钓鱼网站:黑产人员注册高仿运营商、银行机构等域名,使用钓鱼网站源码或模仿运营商、银行机构的网页,然后购买美国或者香港免备案服务器搭建钓鱼网站。搭建一个完整的钓鱼网站,价格成本仅在 500 元左右。

2、群发钓鱼信息:钓鱼信息一般分为短信和邮件两种形式,分别利用伪基站和邮件群发器进行发送。雇佣伪基站发送钓鱼短信一般按照 500 元 / 时,或以合作分成的方式进行结算,而群发钓鱼邮件价格约为 100-300 元 / 万封。

3、盗取账号密码:不法分子将钓鱼网站后台收到的数据进行筛选整理,根据 “料” 的质量不同,按照不同价格在黑市中进行交易:

银行卡四大件不法分子 “洗料” 后,以每条 1 元的价格打包出售;

包含安全提示问题的苹果 ID 账号密码售价约 50-60 元 / 个;

好友数超过 100 人以上的网络社交账号的售价甚至高达 200 元 / 个。

4、下游犯罪变现:下游不法分子利用盗取的账号密码实施银行卡盗刷、冒充好友诈骗、敲诈勒索等违法行为进行变现,作为整个产业链的末端,也是整个产业链收益最多的一环。

如何防止网络钓鱼诈骗

1、所有网络钓鱼短信或邮件都会诱惑受害人点击进入精美设计的钓鱼网站,窃取个人账号密码等重要信息,因此在收到包含优惠活动、中奖、积分兑换、账号异常等内容的信息和邮件时,不要轻信天上掉馅饼的好事,也不要轻易被恐吓,如确需打开短信或邮件中的网站,请谨慎核实域名是否是官方网站。

最令人防不胜防的是这类伪装术逆天的钓鱼网站。

注意看上面的图:地址栏的显示是 apple.com,肉眼根本无法识别出这是假冒产品。只有将真假网址对比来看,才能发现假网址的字母(使用西里尔语里的a,比英文的 a 看起来略小),是有些 “缩小” 了的。

2、不随意在网站填写自己的身份证号、银行卡账号、密码等个人重要信息。如果一定要填写,必须再次确定域名是否是官方网站。另外,在无法判断网站真伪的情况下,也可以尝试先输入错误的账号密码进行登录,如果能登录成功,那么这个网站就是钓鱼网站。因为钓鱼网站是没有正确账号和密码,钓鱼者为了避免引起怀疑,只要用户输入了账号和密码,就能够登录成功。(一般人我不告诉他)

3、安装安全软件。

100 + 优质展位,1000 + 传统供应链玩家,全球顶级技术方案商悉数亮相,帮企业实现 AI 技术方案快速对接,掘金万亿 AI 产业!高端资源、优质展位、名额有限,再不申请就没了!电话或微信联系方式:15013779392

推荐帖子

这两个警告信息如何解决?
我写了一个单片机控制时间的程序,用LCD5110来显示信息,相关显示的函数写在LCD510.C文件中,然后在MAIN.C文件中调用。在编译链接时出现下列警告,我反复检查都找不到原因,排除不了这两个警告,请各位帮助分析一下是什么原因产生的,该如何排除?谢谢!***WARNINGL15:MULTIPLECALLTOSEGMENTSEGMENT:?PR?_LCD_WRITE_VAL?LCD5110CALLER1:?C_C51STARTUPCALLER2:?PR
hujj 51单片机
求大虾帮忙,C8051F020的内部温度传感器到底怎样算?
本帖最后由刘W杰于2015-2-1812:34编辑 这里的2.5mV/C是什么意思???uintread_temp(){uinttemp;AD0INT=0;AD0BUSY=1;while(!AD0INT);temp=((ADC0H&0X0F)*0X100+ADC0L);//读12位ADreturntemp=((2.41*temp/4096)-0.776)/0.00286;//转
刘W杰 51单片机
搞MCU的耗时两周写了一个串口的MFC , 没有自己想的那么简单
最近在做一个小产品,要是有个上位机的小软件可以方便产品调试与测试。虽然以前从来没有从头到尾的做过这样的工作。可自己还是感觉都是控件的应该没有那么难吧,何况还有参考,自己可是学过C++的(准确的将是大学时学的C++语法皮毛的知识量O(∩_∩)O哈哈~)?正好当前自己还有时间,于是就把这个”简单“的任务交给了自己。谁知道当你真正想着要把它做的好用,且符合实际的产品的测试的时候并非那么简单(估计我下次在弄得时候就简单了O(∩_∩)O~)。前前后后捯饬了有两周的时(大牛们可
点创@布丁 stm32/stm8
【 Atmel创意大赛作品提交】+基于SAM R21的6LoWPAN低功耗网络平台研究
汇总帖子,方便阅读,可以配合视频一起看,感谢各位的支持。【AtmelSAMR21创意大赛周计划】+GPU运行【AtmelSAMR21创意大赛周计划】+6LoWPAN之应用层CoAP协议可以打开声音,录制过程中加了一些解说。一些图片1、硬件介绍,6LoWPAN整体介绍2、网关结构,openwrt路由器+R21开发板3、显示终端,FT800GPU+R21开发板4、网关上电,跟节点地址aaaa::115、显示终端
lyzhangxiang Microchip MCU
信息融合算法
请问有了解电子鼻的信息融合算法的吗?能否推荐一些资料,谢谢!信息融合算法电子鼻???什么东东:time::time::time::time: 电子鼻是模拟动物嗅觉器官开发出一种高科技产品,电子鼻主要由气味取样操作器、气体传感器阵列和信号处理系统三种功能器件组成。电子鼻识别气味的主要机理是在阵列中的每个传感器对被测气体都有不同的响应。信号处理中要用到信息融合算法,比如神经网络相关的。不知道你有这方面的资料吗?没有,网上搜不着?
yilushunfeng 传感器
基于晶尊微SC09B触摸芯片实现的ICMAN触摸滑条调光
ICMAN触摸滑条调光是一种利用触摸技术实现的调光控制方式,是一种更简单、直观且节能的调光方式,有效改善了用户的照明体验,并在智能家居和节能照明领域发挥着重要作用。基于厦门晶尊微电子(ICMAN)触摸芯片实现的触摸滑条调光,常见于智能家居系统、可调光灯具、电子设备等。以下是ICMAN触摸滑条调光的一些关键特点和应用: 直观操作:用户可以通过在触摸滑条上滑动手指来调节光线的亮度,操作直观且用户友好。 连续调节:触摸滑条允许用户进行连续的亮度调节,从最暗到最亮,提供更精细的控
ICMAN 分立器件

最新有关Leiphone雷峰网的文章

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: TI培训

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2021 EEWORLD.com.cn, Inc. All rights reserved