![]() |
|
美国科技巨头谷歌(Google)近日在美国纽约南区联邦地区法院(United States District Court for the Southern District of New York,SDNY)对一群位于中国的黑客提起民事诉讼,指控他们运营1个名为“Lighthouse”的“钓鱼即服务”(Phishing-as-a-Service, PhaaS)平台,该平台已在全球超过120个国家骗取逾百万名用户的数据。
据《The Hacker News》报道,这起案件揭示了1个庞大且成熟的跨国网络犯罪生态系统,以及1个将网络诈骗工业化、制度化的“黑色服务产业”。透过贩售“钓鱼套件”(phishing kits)与网络基础设施,“Lighthouse”协助诈骗者进行大规模钓鱼简讯攻击(SMS phishing),伪装成各国知名品牌,如美国高速公路收费系统“E-ZPass”与美国邮政署(United States Postal Service,USPS),诱骗受害者点击恶意连结,以“未缴通行费”或“包裹待领取”等理由窃取金融资讯。
谷歌指出,公司正依据美国《反勒索及腐败组织法》(Racketeer Influenced and Corrupt Organizations Act,RICO Act)、《兰哈姆法》(Lanham Act)以及《计算机欺诈和滥用法》(Computer Fraud and Abuse Act,CFAA)采取法律行动,试图拆解这个庞大的网络诈骗基础设施。

“Lighthouse”并非孤立运作。根据调查,它与其他PhaaS平台如“Darcula”与“Lucid”共同构成了一个以中国为基地、互相协作的网络犯罪生态系。这些平台透过苹果(Apple)iMessage与Google Messages的进阶通讯解决方案(Rich Communication Services,RCS)功能,向美国及全球用户发送成千上万的“钓鱼简讯”(smishing)信息,目标是窃取用户的个资与财务资料。
安全研究人员将这一系列行动归类为一个名为“Smishing Triad”的诈骗联盟。根据网络安全公司“Netcraft”在2024年9月的报告,Lighthouse与Lucid已被连结至超过17,500个钓鱼网域,攻击316个品牌、横跨74个国家。其钓鱼模板以订阅制出售:每周88美元、1年则高达1,588美元。
对此,瑞士网络安全公司“PRODAFT”在2024年4月的报告中指出:“虽然Lighthouse独立于名为XinXin的组织运作,但它与Lucid在基础设施与攻击目标上的高度重叠,显示出PhaaS生态系中各团体之间的合作与创新正日益深化。”
根据安全单位估算,自2023年7月至2024年10月间,中国的“钓鱼短信”集团可能已在美国境内窃取介于1,270万至1亿1,500万张信用卡与金融卡资料。 这些数据不仅被转售,还被用于更复杂的欺诈技术,例如利用“Ghost Tap”工具,将被窃的信用卡信息直接新增至 iPhone 或 Android 手机的数字钱包中,用于诈欺交易。
仅在2024年初至今,美国资安公司“帕罗奥图网络”(Palo Alto Networks)旗下服务“Unit 42”就追踪到“Smishing Triad”使用超过194,000个恶意网域,伪装成银行、加密货币交易所、邮件与包裹运送服务、警方、国营企业及电子收费系统等多种机构,以迷惑受害者。
| 当前新闻共有0条评论 | 分享到: |
|
||||||||||
| 评论前需要先 登录 或者 注册 哦 |
||||||||||||
| 24小时新闻排行榜 | 更多>> |
| 1 | 二十一大常委名单外泄?接班人浮现 |
| 2 | 新面孔上位 官媒为何隐瞒不报 |
| 3 | 女子搭火车睡着 醒来崩溃了:正在被性侵… |
| 4 | 她一生“风流”成性“撩”汉无数 56岁依旧 |
| 5 | 不寻常的举动,华尔街预感中国要有大事? |
| 48小时新闻排行榜 | 更多>> |
| 1 | 世界最强护照冠军出炉 |
| 2 | 刚刚,人民币被踢出局! |
| 3 | 二十一大常委名单外泄?接班人浮现 |
| 4 | 传西安抓近百人,胡海峰“空降西安” |
| 5 | 新华社的重磅报道,信息量非常大 |
| 6 | 中共又推新规 谁还会上当? |
| 7 | 很快,中国值钱的不是房子车子,而是这四样 |
| 8 | 35岁高校教师相亲6次全败 女方都说受不了这 |
| 9 | “军中王”党媒头版发文 释放何信号? |
| 10 | 张又侠罕见现身 军头铁三角露峥嵘 |
| 一周博客排行 | 更多>> |
| 一周博文回复排行榜 | 更多>> |