您的当前位置:首页 >域名 >61万Facebook凭证被窃取 正文
时间:2025-11-04 21:06:33 来源:网络整理编辑:域名
ThreatNix研究人员发现一起使用GitHub页面和定向Facebook广告的大规模钓鱼活动,影响了超过615000用户。该攻击活动的目标是尼泊尔、埃及、菲律宾等国家。研究人员发现一个推广的Fac
ThreatNix研究人员发现一起使用GitHub页面和定向Facebook广告的证被大规模钓鱼活动,影响了超过615000用户。证被该攻击活动的证被目标是尼泊尔、埃及、证被菲律宾等国家。证被研究人员发现一个推广的证被Facebook 邮件提供了来自尼泊尔电信的3GB 数据,该邮件会将用户重定向到保存在GitHub页面的证被钓鱼站点。
攻击活动概述
该攻击活动使用了本地化的证被Facebook邮件和页面来欺骗合法实体和定向特定国家的广告。比如,证被邮件使用尼泊尔语、证被提供尼泊尔电信数据包来定向攻击尼泊尔用户。证被页面也使用了尼泊尔电信的证被图片和名字,与合法页面很难区分。证被此外,证被研究人员还发现了类似的证被攻击突尼斯、埃及、菲律宾、巴基斯坦等国家的亿华云Facebook 邮件。
邮件中的链接会将用户重定向到含有Facebook 登陆页面的静态GitHub页面网站上。这些GitHub静态页面会转发钓鱼凭证到两个终端,一个是fires tore数据库,另一个是钓鱼攻击者所有的域名。
虽然Facebook 采取了一些措施来确保此类钓鱼页面不会出现在广告中,但是在本例中,垃圾邮件发送者使用了指向非恶意页面的Bitly链接,一旦广告被批准后,就会修改为指向钓鱼域名。
研究人员共发现了500个含有钓鱼页面的GitHub库,这些钓鱼页面都是该钓鱼攻击活动的一部分。这些库是由不同的账号创建的,而且一些页面已经被遗弃了,源码下载GitHub页面已经无法再访问。这些页面中,创建最早的是在5个月前,但是有些GitHub可以已经被删除了,因此,研究人员猜测类似的技术之前已经使用过了。
与该攻击活动相关的域名是在2020年4月3日创建的,保存在GoDaddy上。其他4个域名也属于同一组织。
受影响的用户
截止目前,研究人员初步分析有超过61500条记录,而且该列表在以每分钟100条记录的速度快速增长。记录显示有超过50个国家的用户受到影响。
从最新的5万条数据分析来看,top 10国家分布如下所示:
本文翻译自:
https://threatnix.io/blog/large-scale-phishing-campaign-affecting-615000-users-worldwide/
用折纸手工解压小电脑(发挥创意,轻松解压身心,享受DIY乐趣)2025-11-04 21:04
谷歌推出图像转换新工具 Squoosh 提升网页加载速度2025-11-04 20:53
爬虫时IP总是被封?我来教你一招2025-11-04 20:14
Google与WordPress合作为本地内容发布商构建全新轻量级平台2025-11-04 20:07
组装电脑主机的简易教程(一步步教你如何组装自己的电脑主机,轻松实现个性化定制)2025-11-04 19:57
微软公布安卓版Excel新功能:图片秒变Excel文档2025-11-04 19:28
老码农讲述后端风云2025-11-04 19:07
JavaScript异步之从回调函数到Promise2025-11-04 19:06
MakerBot3D打印机(发现未来制造业的无限可能性)2025-11-04 18:40
一篇非常棒的安装Python及爬虫入门博文!2025-11-04 18:33
电脑运营商端口绑定错误(了解电脑运营商端口绑定错误的危害及如何避免)2025-11-04 20:59
学习Python过程中,注重这8个小细节,让你在大数据领域事半功倍2025-11-04 20:46
正则表达式的功法大全,做NLP再也不怕搞不定字符串了2025-11-04 20:14
圣诞节,用Python给自己加顶“圣诞帽”2025-11-04 20:04
苹果电脑wps更新域名错误问题解决方法(如何正确处理苹果电脑wps软件在更新过程中出现的域名错误)2025-11-04 19:56
HTTP 的前世今生:一次性搞懂 HTTP、HTTPS、SPDY、HTTP22025-11-04 19:25
教你理清SpringBoot与SpringMVC的关系2025-11-04 18:55
深入浅出理解Python“乱码”问题2025-11-04 18:27
电脑显示程序出现未知错误(解决电脑显示程序错误的有效方法)2025-11-04 18:23
自动化测试哪种编程语言更好?2025-11-04 18:21