据TechRadar报道,安全研究机构Group-IB警告,社交媒体上以乐高、Calvin Klein等知名品牌大幅折扣为诱饵的贴文实为钓鱼骗局,背后是一个被其命名为“Milk Dragon”的犯罪团伙。该团伙使用同名钓鱼工具包搭建仿冒电商网站,相关活动已持续至少一年,受害者分布在66个国家。
Group-IB在报告中称,Milk Dragon制作热门电商网站的仿冒版本,有时甚至借助人工智能生成完全虚构的商品页面。这些页面主要经Facebook和TikTok传播,且多出现在用户本就寻找优惠的社交群组和主页中,使目标难以察觉自己正遭遇进阶的信息窃取程序。
与常见做法不同,该活动并不依赖钓鱼邮件。报告认为,邮件服务商对垃圾邮件的过滤能力提升,促使攻击者转向社交媒体这一信任渠道投放诱饵。
仿冒网站内置名为BytePress的恶意程序,会捕获用户提交的全部信息并回传至攻击者的命令控制面板。其危险之处在于受害者无需点击提交:只要在表单中输入,程序便能逐字符实时传输。当用户最终提交时,数据经攻击者基础设施转发至合法网站,后者返回的一次性密码等多因素认证请求会被再次截获并回传,从而绕过用户此前的多因素认证设置。
交易结束后,受害者会看到伪造的订单确认页面,误以为购买成功,因而不会急于联系银行冻结信用卡或重置登录凭证,犯罪分子则可利用这些信息另行作案。
攻击并未针对特定国家或人群。Group-IB报告显示,受害者主要集中在三个国家:马来西亚1300余人、新加坡1200余人、泰国1100余人。被仿冒的品牌共21个,涵盖化妆品与时尚、食品饮料、家居与婴儿用品以及玩具行业,区域性超市和36家金融机构及银行也是常见冒充对象。
该钓鱼工具包在Telegram频道上以服务形式出售,不同黑客团伙按月或按年付费,起价为每月300 USDT,并提供多种订阅方案和附加功能。
美国联邦贸易委员会消费者哨兵数据库的数据显示,2023年“网购与负面评价”类别共收到376830份报告,报告损失接近4亿美元,损失中位数为126美元,超过半数的报告涉及财务损失。