妻子遭遇短信诈骗 美国网安研究员奋起追踪中国骇客

文章来源: - 新闻取自各大新闻媒体,新闻内容并不代表本网立场!
被阅读次数

全美不少民众今年初收到大量以美国邮政(USPS)名义发出的简讯,声称要送他们包裹,但需要他们登上指定网站输入信用卡号码等资料,从而窃取个人资料。一名保安研究员的妻子不慎误堕骗局,他锐意骇入不法分子网络破解对方,直接以牙还牙。

保安研究员史密斯(Grant Smith)的亲朋好友都收到类似简讯。某一天,他的妻子通知他,她不慎输入信用卡资料。当时正在休假没事做的史密斯,于是展开一场任务,就是打击骗子。

花了数周时间,史密斯追踪到这场大规模网络诈骗活动背后的一个中国骇客组织Smishing Triad,他于是侵入对方的系统,收集了对方活动的证据,并开始一个长达数个月的行动,收集受害人的资料,将资料交给美国邮政调查人员和美国一家银行,保护人们的信用卡免受诈欺活动。



创办保安公司Phantom Security的史密斯日前在Defcon保安会议发布他的研究结果。他表示,人们在不法分子所用1,133个域名中输入43万8669张独特的信用卡,他又指不少人向每个网站输入多张信用卡。5万多个电邮信箱被纪录,包括数百个大学电邮和20个军事或政府电邮域名。

根据统计,受害人遍布全国,加州有14万1000笔输入最多,超过120项资料被输入。

史密斯表示,他的结果反映问题的规模,但这场骗局的规模可能更多比想像中更大。不过他找不到所有以美国邮政名义的诈欺网站,而背后组织都与最少六个国家有关联。

追击这群人并不用花很长时间。史密斯开始调查他透过可疑域名收到的简讯,还有拦截该网站的流量。史密斯说︰“我以为他们在使用一个标准网站。”

当深入研究那个初始网站的数据时,史密斯发现一个中文的Telegram账号和频道,且对方还在销售诈骗工具包,让不法分子使用这些工具包轻松建立虚假网站。


近年来,诈骗行为呈现上升趋势。如果大家收到来自不认识的号码或电邮的讯息,还有其中包含可以点击的连接,或要求进行紧急操作,就应该保持警惕。

seewhatisee 发表评论于
早晚這些騙子會揭露幕後的主使者。
红米2015 发表评论于
上周我寄出一个包裹,过了几天收到一个看起来是USPS的短信,说我有一个包裹地址不清不能投递,要我点一个链接,差点就上当。我用tracking number上网查询,我的包裹没有问题,而且我必须选择接收短信才会收到投递信息。
叫啥好不好 发表评论于
暗中供现在的监控能力 清除这些诈骗网站很容易 只能说这是中共的超限战的一部分
jin_yin_hua 发表评论于
不是有些海外华人说中共监视微信才提倡用电报群的?
蟹粉小笼包 发表评论于
有软广告的嫌疑。。。
大漠闲人USA 发表评论于
一看就是初创安保公司的广告作文。。。
speedingticket 发表评论于
pellegrino 发表评论于 2024-08-13 14:35:03
美国人哪知道这些

Travel2CAD 发表评论于 2024-08-13 14:10:00
弯弯才用电报,大陆不用
Travel2CAD 发表评论于 2024-08-13 14:10:00
弯弯才用电报,大陆不用
+++++
在白人,黑人眼里,弯弯和大陆的人都是一个样
scbean 发表评论于
长剑倚天 发表评论于 2024-08-13 15:21:03 我怎么从来没有收到这样的邮件呢?

pellegrino 发表评论于 2024-08-13 14:35:03 美国人哪知道这些

Travel2CAD 发表评论于 2024-08-13 14:10:00 弯弯才用电报,大陆不用
======================
仨杂碎,我迟早挖出你们的IP地址,公布你和家人信息!
长剑倚天 发表评论于
我怎么从来没有收到这样的邮件呢?
长剑倚天 发表评论于
原来美国人爱贪小便宜的这么多!
他们自己网购不知道自己的货物何时到账?
一骑绝沉 发表评论于
楼下Travel2CAD,中共外交部还用推特呢!那么多大陆人还用油管呢!
旁观者XWY 发表评论于
接到UPS message说你有邮件无法送到,请点击连接。点击后就会要求提供信息,这是一定要退出。
旁观者XWY 发表评论于
这个要赞。解气。
pellegrino 发表评论于
美国人哪知道这些

Travel2CAD 发表评论于 2024-08-13 14:10:00
弯弯才用电报,大陆不用
Travel2CAD 发表评论于
弯弯才用电报,大陆不用
相信事实 发表评论于
邮局根本不可能通过短信要钱,所有的这些都是骗子。如果有人给你打电话或者短信要你个人信息,无论号称是谁,你根本不需要给,因为你根本无法确定对方的真实性。
Panda-2020 发表评论于
俺也收到几个UPS的邮件 直接消除 看到不看
kingdale1 发表评论于
输入信用卡离被诈骗还远得很。