妻子遭遇短信诈骗 美国网安研究员奋起追踪中国骇客

今日头条
Toutiao
最新回复:2024年8月14日 1点45分 PT
  返回列表
43154 阅读
17 评论
星岛日报

全美不少民众今年初收到大量以美国邮政(USPS)名义发出的简讯,声称要送他们包裹,但需要他们登上指定网站输入信用卡号码等资料,从而窃取个人资料。一名保安研究员的妻子不慎误堕骗局,他锐意骇入不法分子网络破解对方,直接以牙还牙。

保安研究员史密斯(Grant Smith)的亲朋好友都收到类似简讯。某一天,他的妻子通知他,她不慎输入信用卡资料。当时正在休假没事做的史密斯,于是展开一场任务,就是打击骗子。

花了数周时间,史密斯追踪到这场大规模网络诈骗活动背后的一个中国骇客组织Smishing Triad,他于是侵入对方的系统,收集了对方活动的证据,并开始一个长达数个月的行动,收集受害人的资料,将资料交给美国邮政调查人员和美国一家银行,保护人们的信用卡免受诈欺活动。

创办保安公司Phantom Security的史密斯日前在Defcon保安会议发布他的研究结果。他表示,人们在不法分子所用1,133个域名中输入43万8669张独特的信用卡,他又指不少人向每个网站输入多张信用卡。5万多个电邮信箱被纪录,包括数百个大学电邮和20个军事或政府电邮域名。

根据统计,受害人遍布全国,加州有14万1000笔输入最多,超过120项资料被输入。

史密斯表示,他的结果反映问题的规模,但这场骗局的规模可能更多比想像中更大。不过他找不到所有以美国邮政名义的诈欺网站,而背后组织都与最少六个国家有关联。

追击这群人并不用花很长时间。史密斯开始调查他透过可疑域名收到的简讯,还有拦截该网站的流量。史密斯说︰“我以为他们在使用一个标准网站。”

当深入研究那个初始网站的数据时,史密斯发现一个中文的Telegram账号和频道,且对方还在销售诈骗工具包,让不法分子使用这些工具包轻松建立虚假网站。

近年来,诈骗行为呈现上升趋势。如果大家收到来自不认识的号码或电邮的讯息,还有其中包含可以点击的连接,或要求进行紧急操作,就应该保持警惕。

k
kingdale1
1 楼
输入信用卡离被诈骗还远得很。
P
Panda-2020
2 楼
俺也收到几个UPS的邮件 直接消除 看到不看
相信事实
3 楼
邮局根本不可能通过短信要钱,所有的这些都是骗子。如果有人给你打电话或者短信要你个人信息,无论号称是谁,你根本不需要给,因为你根本无法确定对方的真实性。
T
Travel2CAD
4 楼
弯弯才用电报,大陆不用
p
pellegrino
5 楼
美国人哪知道这些 Travel2CAD 发表评论于 2024-08-13 14:10:00 弯弯才用电报,大陆不用
旁观者XWY
6 楼
这个要赞。解气。
旁观者XWY
7 楼
接到UPS message说你有邮件无法送到,请点击连接。点击后就会要求提供信息,这是一定要退出。
一骑绝沉
8 楼
楼下Travel2CAD,中共外交部还用推特呢!那么多大陆人还用油管呢!
长剑倚天
9 楼
原来美国人爱贪小便宜的这么多! 他们自己网购不知道自己的货物何时到账?
长剑倚天
10 楼
我怎么从来没有收到这样的邮件呢?
s
scbean
11 楼
长剑倚天 发表评论于 2024-08-13 15:21:03 我怎么从来没有收到这样的邮件呢? pellegrino 发表评论于 2024-08-13 14:35:03 美国人哪知道这些 Travel2CAD 发表评论于 2024-08-13 14:10:00 弯弯才用电报,大陆不用 ====================== 仨杂碎,我迟早挖出你们的IP地址,公布你和家人信息!
s
speedingticket
12 楼
pellegrino 发表评论于 2024-08-13 14:35:03 美国人哪知道这些 Travel2CAD 发表评论于 2024-08-13 14:10:00 弯弯才用电报,大陆不用 Travel2CAD 发表评论于 2024-08-13 14:10:00 弯弯才用电报,大陆不用 +++++ 在白人,黑人眼里,弯弯和大陆的人都是一个样
大漠闲人USA
13 楼
一看就是初创安保公司的广告作文。。。
蟹粉小笼包
14 楼
有软广告的嫌疑。。。
j
jin_yin_hua
15 楼
不是有些海外华人说中共监视微信才提倡用电报群的?
M
Maui2021
16 楼
中国就是个骗子国。五毛还喜欢说人家台湾人骗子。真是垃圾。
叫啥好不好
17 楼
暗中供现在的监控能力 清除这些诈骗网站很容易 只能说这是中共的超限战的一部分