eBay與VMware等知名品牌的棄置網域被用來發送垃圾郵件
· 2024-02-28

資安業者Guardio揭露一起大規模的惡意郵件活動,利用眾多已遭知名品牌棄置的網域名稱或子網域來躲避安全過濾機制

Guardio

以色列資安業者Guardio近日揭露了一起大規模的廣告/網釣郵件惡意活動SubdoMailing,主要利用眾多已遭知名品牌棄置的網域名稱或子網域來躲過電子郵件過濾機制,同時披露了執行該活動的組織ResurrecAds。受害品牌涵蓋MSN、VMware、McAfee、The Economist、Cornell University、CBS、Swatch與eBay等。

Guardio追蹤了SubdoMailing近60天來的活動,顯示有超過8,000個網域名稱、逾1.3萬個子網域被駭客接管,每天傳送超過500萬封垃圾或惡意電子郵件。

Guardio指出,駭客主要利用的媒介為CNAME與SPF。其中,CNAME的全名為Canonical Name,是網域名稱系統(DNS)中的一種資源紀錄,它能夠將A網域名稱對應到B網域名稱,以Guardio所發現的一個濫用marthastewart.msn.com網域名稱的活動為例,這是微軟MSN服務的子網域,它的CNAME紀錄被對應到msnmarthastewartsweeps.com,而後者是微軟在2001年5月所申請的網域,但在同年8月就被棄置。

在2022年9月,駭客挾持了已無內容的marthastewart.msn.com,發現其CNAME紀錄中的msnmarthastewartsweeps.com屬於無人網域,於是便註冊了該網域,而能夠以等同於MSN的身分來發送電子郵件,躲過了電子郵件過濾機制。

SPF全名則是寄件者政策框架(Sender Policy Framework),為一電子郵件驗證方式,可確保發送郵件的伺服器有權自發送者的網域寄出郵件,通常是在網域的DNS中存放了可用來代替該網域傳送郵件的伺服器及網域的SPF紀錄。

然而,當品牌網域的電子郵件或行銷服務供應商不再運作,或者是這些供應商棄置了原來所使用的網域名稱時,駭客就會馬上取得這些網域的所有權,進而以品牌的名義發送大量的垃圾、廣告或惡意郵件。

Guardio相信,ResurrecAds正持續且大規模地掃描網路上那些曾經存在、之後卻被遺忘的子網域,特別是那些擁有混亂CNAME紀錄的網域,接著快速註冊位於這些CNAME紀錄中的閒置網域,以取得這些品牌網域的控制權。

利用這些品牌網域來發送垃圾郵件,不僅能逃過電子郵件過濾機制,還能順便降低使用者的危機意識。除了已發現遭到濫用的逾8,000個網域之外,Guardio還偵測到該數字以每天新增數百個的速度成長。

懷疑某個子網域遭到濫用,或是想確定自家子網域安全性的使用者可透過Guardio所提供的免費工具進行檢查。

熱門文章
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
首頁
遊戲
合作
發現
我的