妻子遭遇短信詐騙 美國網安研究員奮起追蹤中國駭客

文章來源: - 新聞取自各大新聞媒體,新聞內容並不代表本網立場!
(被閱讀 次)

全美不少民眾今年初收到大量以美國郵政(USPS)名義發出的簡訊,聲稱要送他們包裹,但需要他們登上指定網站輸入信用卡號碼等資料,從而竊取個人資料。一名保安研究員的妻子不慎誤墮騙局,他銳意駭入不法分子網絡破解對方,直接以牙還牙。

保安研究員史密斯(Grant Smith)的親朋好友都收到類似簡訊。某一天,他的妻子通知他,她不慎輸入信用卡資料。當時正在休假沒事做的史密斯,於是展開一場任務,就是打擊騙子。

花了數周時間,史密斯追蹤到這場大規模網絡詐騙活動背後的一個中國駭客組織Smishing Triad,他於是侵入對方的係統,收集了對方活動的證據,並開始一個長達數個月的行動,收集受害人的資料,將資料交給美國郵政調查人員和美國一家銀行,保護人們的信用卡免受詐欺活動。



創辦保安公司Phantom Security的史密斯日前在Defcon保安會議發布他的研究結果。他表示,人們在不法分子所用1,133個域名中輸入43萬8669張獨特的信用卡,他又指不少人向每個網站輸入多張信用卡。5萬多個電郵信箱被紀錄,包括數百個大學電郵和20個軍事或政府電郵域名。

根據統計,受害人遍布全國,加州有14萬1000筆輸入最多,超過120項資料被輸入。

史密斯表示,他的結果反映問題的規模,但這場騙局的規模可能更多比想像中更大。不過他找不到所有以美國郵政名義的詐欺網站,而背後組織都與最少六個國家有關聯。

追擊這群人並不用花很長時間。史密斯開始調查他透過可疑域名收到的簡訊,還有攔截該網站的流量。史密斯說︰“我以為他們在使用一個標準網站。”

當深入研究那個初始網站的數據時,史密斯發現一個中文的Telegram賬號和頻道,且對方還在銷售詐騙工具包,讓不法分子使用這些工具包輕鬆建立虛假網站。


近年來,詐騙行為呈現上升趨勢。如果大家收到來自不認識的號碼或電郵的訊息,還有其中包含可以點擊的連接,或要求進行緊急操作,就應該保持警惕。

speedingticket 發表評論於
pellegrino 發表評論於 2024-08-13 14:35:03
美國人哪知道這些

Travel2CAD 發表評論於 2024-08-13 14:10:00
彎彎才用電報,大陸不用
Travel2CAD 發表評論於 2024-08-13 14:10:00
彎彎才用電報,大陸不用
+++++
在白人,黑人眼裏,彎彎和大陸的人都是一個樣
scbean 發表評論於
長劍倚天 發表評論於 2024-08-13 15:21:03 我怎麽從來沒有收到這樣的郵件呢?

pellegrino 發表評論於 2024-08-13 14:35:03 美國人哪知道這些

Travel2CAD 發表評論於 2024-08-13 14:10:00 彎彎才用電報,大陸不用
======================
仨雜碎,我遲早挖出你們的IP地址,公布你和家人信息!
長劍倚天 發表評論於
我怎麽從來沒有收到這樣的郵件呢?
長劍倚天 發表評論於
原來美國人愛貪小便宜的這麽多!
他們自己網購不知道自己的貨物何時到賬?
一騎絕沉 發表評論於
樓下Travel2CAD,中共外交部還用推特呢!那麽多大陸人還用油管呢!
旁觀者XWY 發表評論於
接到UPS message說你有郵件無法送到,請點擊連接。點擊後就會要求提供信息,這是一定要退出。
旁觀者XWY 發表評論於
這個要讚。解氣。
pellegrino 發表評論於
美國人哪知道這些

Travel2CAD 發表評論於 2024-08-13 14:10:00
彎彎才用電報,大陸不用
Travel2CAD 發表評論於
彎彎才用電報,大陸不用
相信事實 發表評論於
郵局根本不可能通過短信要錢,所有的這些都是騙子。如果有人給你打電話或者短信要你個人信息,無論號稱是誰,你根本不需要給,因為你根本無法確定對方的真實性。
Panda-2020 發表評論於
俺也收到幾個UPS的郵件 直接消除 看到不看
kingdale1 發表評論於
輸入信用卡離被詐騙還遠得很。