安全研究人员在分析针对美国邮政(USPS)的网络钓鱼活动时发现,假冒域名的流量通常与合法网站记录的流量相似,在节假日期间甚至更高。网络钓鱼行动通常以人们的敏感信息(账户凭证、银行卡详细信息)为目标,或试图诱骗用户向欺诈性商店付款,或支付因各种原因被搁置的物品的所谓结算费用。
在2023年假期期间,AkamaiTechnologies观察到大量DNS查询指向假冒USPS服务的"组合域名":"非法域名的流量几乎等同于合法域名平日的流量,而在假期期间则大大超过了合法域名的流量"。
2023年10月,一名Akamai员工收到了一条可疑的短信,该短信重定向到一个包含恶意JavaScript代码的网站,随后Akamai开始调查以美国邮政为主题的网络钓鱼。
接下来,分析人员编制了一份过去五个月中使用相同JS文件的所有域名列表,只保留了名称中包含USPS字符串的域名。
这些网页的设计非常令人信服,完全是美国邮政总局真实网站的翻版,并有逼真的状态更新跟踪页面。
在一个案例中,网络钓鱼行为者建立了一个看似专门邮寄物品的商店,该商店在11月下旬开始获得大量流量,因为消费者想购买节日礼物和收藏品。
从2023年10月到2024年2月,Akamai发现的最受欢迎的恶意域名收到了近50万次查询,其中两个域名的查询次数分别超过了15万次。
与以USPS为主题的网络钓鱼域名相关的最流行顶级域(TLD)是
在审查期间,Akamai研究发现的所有恶意网站产生的总查询次数超过1,128,146次,仅少于合法USPS网站记录的1,181,235次。
不过,统计显示,11月至12月间恶意域名的流量高于合法域名,这表明冬季假日期间恶意活动有所增加。
Akamai仅对美国邮政进行了研究,因此这些可能涵盖更多品牌的组合域名抢注活动的实际规模可能更大。
消费者应谨慎对待任何有关包裹运输的短信或电子邮件。为核实此类通信的合法性,建议使用官方网站(在浏览器中手动加载)查看产品的交付状态。点击包裹追踪邮件中的链接可能会进入恶意网站。
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】