Categories
科技報導

安全專家說,最近流行的人口販運網絡釣魚短信旨在竊取受害者的Google帳戶



最近,許多美國人收到了聲稱來自美國郵政服務局(USPS)的欺詐性短信。 經過一些專家的分析,QAnon組織可能在幕後。從安全研究員埃里克·JN·埃拉森和其他人在推特上分享的截圖來看,這一陰謀策劃的網絡釣魚詐騙浪潮甚至錯誤地聲稱有關各方涉嫌人口販運。 但是,從指向m9sxv.info(指向jtuzd.rdtk.io)的鏈接來看,它似乎旨在竊取受害者的憑據信息。

0.png

早在9月1日,有5,000個關注者的Instagram用戶發布了SMS界面的屏幕截圖。 發件人聲稱用戶收到了USPS包裹並附加了一個奇怪的鏈接。

0-1.png

單擊後,網絡釣魚網站將重定向到新的URL,提示用戶軟件包存在問題,然後將受害者定向到“軟件包跟踪”頁面。

2.png

網絡釣魚域示例

網絡釣魚信息還聲稱,有追踪非法性交易的新方法。 結果,許多網民討論了其陰謀,並最終迫使與跨國人口販運作鬥爭的非營利組織發表聲明予以澄清。

3.png

網絡釣魚網站示例

北極星在一份聲明中說,該組織已收到許多涉及USPS網絡釣魚短信的人口販運報告。 除了感謝網民的熱情外,該組織仍然希望每個人都可以篩選此類信息,以遏制虛假信息的傳播。

4.png

網絡釣魚詐騙似乎旨在竊取用戶的Google帳戶登錄憑據

對於像北極星這樣的非營利組織,虛假新聞的氾濫將導致本已有限的資源被無用的消耗,從而使真正等待獲救的人們很難與他們安全聯繫。

5.png

網絡釣魚詐騙的早期示例