一個每月能發(fā)動1.5萬次網(wǎng)絡(luò)釣魚攻擊的犯罪平臺,剛剛被連根拔起。
德國法蘭克福總檢察長辦公室與德國聯(lián)邦警察局(BKA)聯(lián)合美國執(zhí)法機(jī)構(gòu),在印度尼西亞逮捕了Kratos平臺的技術(shù)管理員,并查封超過200臺服務(wù)器,徹底切斷這一“釣魚即服務(wù)”平臺的核心基礎(chǔ)設(shè)施。
![]()
BKA在行動后的通報(bào)中,將Kratos定性為“全球使用最廣泛的犯罪性釣魚服務(wù)之一”,確認(rèn)已有來自35個國家的受害者,主要集中在歐洲和美國。
![]()
訂閱這個平臺的犯罪分子超過1800人。他們每月發(fā)起約1.5萬次釣魚活動,每次活動可能同時(shí)瞄準(zhǔn)全球數(shù)千名收件人。執(zhí)法機(jī)構(gòu)估算,自2024年以來,平臺所有者僅靠訂閱費(fèi)就賺取至少30萬歐元。
Kratos的核心“產(chǎn)品”,是一套能批量生成虛假微軟登錄頁面的工具包。犯罪分子租用后,可以快速搭建外觀高度逼真的認(rèn)證界面,誘導(dǎo)受害者輸入郵箱地址和密碼。一旦得手,攻擊者便直接劫持微軟賬戶。
被盜賬戶往往成為后續(xù)犯罪的跳板。BKA指出,攻擊者利用這些賬戶進(jìn)行商業(yè)電子郵件詐騙、數(shù)據(jù)竊取、賬戶接管,甚至以受害者的聯(lián)系人名單為目標(biāo)發(fā)起新一輪釣魚攻擊。整個鏈條中,一個看似簡單的假登錄頁,實(shí)際撬動的是成體系的連環(huán)犯罪。
![]()
此次跨國行動代號“奧林巴斯之刃”。執(zhí)法人員不僅關(guān)停了平臺服務(wù)器,還在Kratos原網(wǎng)站上掛出查封橫幅,明確標(biāo)注域名所有權(quán)已移交美國聯(lián)邦調(diào)查局(FBI)。
隨著服務(wù)器被扣押,調(diào)查并未止步。執(zhí)法機(jī)構(gòu)現(xiàn)在可以提取新的取證數(shù)據(jù),追查租用該服務(wù)的1800多名客戶身份,這意味著后續(xù)很可能還有更多涉案者被鎖定。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.