资安业者揭露一起活跃于脸书平台的电商诈骗活动,通过大规模却短暂的恶意广告递送模式,以及只针对脸书行动设备用户的攻击手法,企图躲避侦测并筛选目标对象
/Recorded Future
这是Recorded Future首次看到的攻击战术、技巧与进程(TTP),猜测是黑客为了过滤受害者,降低被侦测的概率,并延长恶意活动时间的作法。
研究人员认为,这类的诈骗攻击经常替金融机构带来损失或拒付纠纷,建议应将此一报告中的可疑商家列入黑名单,阻止消费者与这些商家的交易,同时监控历史交易数据来侦测潜在风险,另也奉劝消费者应只在安全与可靠的网站上提供个人及付款信息,并对未经请求的通信或广告保持警惕。