中国黑客SilkSpecter以黑色星期五为诱饵,发动网钓攻击,骗取信用卡与个资
支付動態 · 2024-11-19

针对即将到来的黑色星期五(Black Friday),威胁情报业者EclecticIQ提出警告,他们发现中国黑客组织SilkSpecter以售价2折的优惠作为幌子,引诱购物者在钓鱼网站下单,从而骗取信用卡详细数据及其他个资

今年的黑色星期五(Black Friday)即将于11月29日到来,各家电商购物网站无不磨拳擦掌,打算借此冲高业绩。但在此同时,黑客也伺机而动,企图从中骗取信用卡及个资。

威胁情报业者EclecticIQ自10月上旬,发现针对欧洲美国网络购物者而来的网络钓鱼攻击,黑客针对寻找黑色星期五折扣的购物者而来,假借提供折扣商品为诱饵,从而引诱受害者交出持卡人数据(Cardholder Data,CHD)、敏感身分验证数据(Sensitive Authentication Data,SAD),以及个人可识别信息(PII)。

而对于攻击者的身分,研究人员指出他们来自中国,并称呼这些黑客为SilkSpecter,研判是基于经济利益发起这波攻击行动。

根据相关调查,这些黑客使用了中国SaaS平台「oemapps」架设让人难以察觉异状的假电子商务网站,并运用top、shop、store、vip等名称的顶级网域名称(TLD),来假冒实际的电商网站来行骗。

这些黑客宣称提供黑色星期五购物2折优惠,让消费者以为有独家优惠而上当。一旦购物者存取这些钓鱼网页,黑客使用的网钓套件便会通过OpenReplay、TikTok Pixel、Meta Pixel等多种追踪器,捕捉购物者的一举一动。

究竟网钓套件会收集那些数据?其中包含浏览器的中继数据,像是IP位址、地理位置、浏览器类型、操作系统信息等。攻击者利用这些信息,并通过Google翻译的API,自动将钓鱼网页翻译成受害者使用的语言,而让购物者更觉得贴近他们实际采买的电商网站。

附带一提的是,这些网站右下角还会显示Trust Store的图案,让购物者以为是在安全的电商网站进行交易。

当购物者下单,输入相关的个资,网站就会通过合法的交易处理平台Stripe发送购物数据,但实际上,这些数据也会同步送到攻击者控制的服务器。研究人员特别提及黑客要求在完成购物前必须输入电话号码,很有可能是为了进一步利用窃得的信用卡借记卡数据,对受害者诈欺,引诱他们提供更多敏感数据,像是多因素验证(MFA)验证码,或是网络银行的帐密等。

那么攻击者如何寻找下手目标,研究人员推测,很有可能是通过社群网站,或是搜索引擎优化下毒(SEO Poisoning)等管道,来散布相关的URL。

热门文章
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
首页
游戏
合作
发现
我的