以讹传讹,社交网络的欺诈套路太深

简介: 本文讲的是以讹传讹,社交网络的欺诈套路太深,上个周末,你的社交网络肯定被一则消息刷屏了,这则消息声称主要的航空公司正在免费提供机票。
本文讲的是 以讹传讹,社交网络的欺诈套路太深

以讹传讹,社交网络的欺诈套路太深

上个周末,你的社交网络肯定被一则消息刷屏了,这则消息声称主要的航空公司正在免费提供机票。来自世界各地的用户都对该消息进行了转发,消息中涉及到的航空公司有阿联酋航空,法航,俄罗斯国际航空,S7航空公司,伊娃航空,土耳其航空,亚洲航空,印度航空等。

攻击者号称如果你订阅他们的移动付费服务,那么就会获得两张免费的机票。为了这两张机票,用户就会在购买该服务时泄露个人数据并安装恶意软件,而安装的恶意软件又会弹出广告和假的航空公司的网站诱惑你进行登录。为此,欺诈者在进行消息传播时,还会配上所谓的免费机票,让受害者信以为真。

以讹传讹,社交网络的欺诈套路太深

这绝不是用户第一次自己主动地在社交网络上转发欺诈内容了,还记得2014巴西世界杯期间,众多球迷为苏亚雷斯发起的请愿书事件吗?该事件是在Facebook上发生的,结果有很多球迷进行了欺诈性捐款以及点击了色情内容的网站。所有这些欺诈都有一个共同点即受害者玩玩在自己经常登录的社交网络被攻击。

欺诈模式分析

通过跟踪社交网络的新闻Feed链接,用户将会导航到欺诈性网站。我们已经找到了一系列属于欺诈者的域名:deltagiveaway.com,vvxwx9.us,aeroflot-com.us,aeroflot-ticket.us,qq3mz9.us,emiratesnow.us,emiratesgo.us,asbeforeitsends.us, emirates.iwelltrip.us等等。

以讹传讹,社交网络的欺诈套路太深

以讹传讹,社交网络的欺诈套路太深

由于欺诈性的网站只是在网站标志,语言和配色方式不同,所以我们会从许多网站中选出一个来进行专门地讨论。如下所示,如果你要得到的美国航空的两张免费机票,你就必须登录到家的官网上回答三个问题。

以讹传讹,社交网络的欺诈套路太深

完成调查后,被害人会被要求再经过两个步骤的操作。

首先,欺诈者会要求受害者在社交网站上转发该信息,并发表一些有关感谢航空公司的评论。其次,受害者必须点击“喜欢”的评价。应该注意的是,该消息下面的评论会实时显示获得机票的用户,调查显示,这些评论其实是假的,所有这一切都是要让受害者相信该网页是合法的。

以讹传讹,社交网络的欺诈套路太深

我们注意到,大多数评论的内容都是诈骗者提前编好的,而且不同国家的社交网站的评论内容都是一样的,只是语言不一样而已。

以讹传讹,社交网络的欺诈套路太深

在执行完欺诈者所要求的操作之后,网站会通过使用地理位置功能将用户重定向到各种网页。在某些情况下,你会被重定向到下面显示的网站中。

以讹传讹,社交网络的欺诈套路太深

不过,每次执行完所有相同的上述操作后重定向的网站都不同,包括彩票,广告,赠品新调查,可下载的可疑文件链接等。

以讹传讹,社交网络的欺诈套路太深

除此之外,一些网站还会建议用户下载某个所谓有用的文件,同时敦促受害者为浏览器安装潜在的危险扩展。如果扩展程序获得读取浏览器中所有数据的权限,则可能会允许欺诈者掌握用户输入的密码,登录名,信用卡数据和其他隐私信息。除此之外,扩展可能会继续传播链接,将用户重定向到Facebook上。

以讹传讹,社交网络的欺诈套路太深

根据网络应用商店的统计,截至目前,这种扩展安装已经在超过5000个用户的系统上进行了安装。

以讹传讹,社交网络的欺诈套路太深

受害者人数及其位置分布

使用欺诈信息的大多数资源都包含有收集网站流量统计信息的外部服务链接。这些统计数据显示,攻击分布广泛,主要针对智能手机用户。例如,以下是我们发现的所有域中的两个令人印象深刻的统计信息。

以讹传讹,社交网络的欺诈套路太深

aeroflot-ticket.us网站统计

以讹传讹,社交网络的欺诈套路太深

aeroflot-ticket.us网站统计

以讹传讹,社交网络的欺诈套路太深

emirateswow.us网站统计

以讹传讹,社交网络的欺诈套路太深

不幸的是,目前还有无数的用户在转发这些谣言。这些用户向尝试运气看自己能否获得机票,但他们并没有注意这是一个骗局,并让朋友上当。

以讹传讹,社交网络的欺诈套路太深

因此,互联网上的欺诈性网络资源和在几个小时就迅速传播开来。

在传播信息方面,社交网络的优势无人能及,这也是为什么欺诈者看重该平台的原因。

以讹传讹,社交网络的欺诈套路太深

预防被欺诈的建议

1.你应该对类似的“促销活动”保持怀疑心理。在向导航到可疑链接的网络资源中输入个人数据之前,您应该客服,确认是否存在该信息。

2.为了避免欺诈,不要怕麻烦,请直接登录促销公司的官网。

3.仔细检查网页资源的地址将有助于识别欺诈行为,验证域名是否属于官网是个好办法,推荐使用域名whois来进行信息查询。

4.请为你在社交网络上发布的内容负责。为了避免以讹传讹,请认真核对信息的真实性。

5.不要安装可疑的浏览器扩展,如果检测到安装的扩展名是可疑的或目的不清楚,请在浏览器的设置中立即删除该扩展名,并更改访问的网站密码,特别是与网上银行有关的密码。

6.使用安全解决方案,保护用户免受网络钓鱼攻击,它们将阻止任何将你的浏览器导向欺诈网站的尝试。




原文发布时间为:2017年6月13日
本文作者:xiaohui 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
2月前
|
算法 JavaScript 前端开发
彩票中奖率的真相:用 JavaScript 看透彩票背后的随机算法(下)
至于分发?我们可以参考一下市面上已有的一些概念做一下对比,下面是笼统的一个网络服务器的TPS预估值,也就是说彩票服务器在1秒内可以处理的最大请求数:
|
2月前
|
数据采集 算法 JavaScript
彩票中奖率的真相:用 JavaScript 看透彩票背后的随机算法(上)
原本这篇文章是打算叫「假如我是彩票系统开发者」,但细想一下,如果在文章中引用太多的 JavaScript 的话,反而不是那么纯粹,毕竟也只是我的一厢情愿,彩票开发也不全如本文所讲,有所误导的话便也是得不偿失了。
|
7月前
|
Cloud Native 容灾 程序员
三点“揭露”内向技术人如何做好分享?
希望本文能帮助所有内向者发现自身的优势,实现由内而外的成长。
686 22
三点“揭露”内向技术人如何做好分享?
|
算法 安全
当我们谈论算法我们在谈论什么:由疫情核酸检测想到的分治算法(Divide-and-Conquer)
解释一下病毒核酸检测的原理,检测人员提取小区居民的鼻腔拭子或者咽拭子(就是用一根棉签在咽喉处或者鼻腔深处刮取一些分泌物),然后将该棉签放入试剂盒,以病毒独特的基因序列检测靶标,通过PCR扩增,使我们选择的这段靶标DNA序列指数级增加,每一个扩增出来的DNA序列,都可与我们预先加入的一段荧光标记探针结合,产生荧光信号,扩增出来的靶基因越多,累计的荧光信号就越强。说白了就是试剂盒荧光反映变色越强烈,说明病毒体量和活性越强。
当我们谈论算法我们在谈论什么:由疫情核酸检测想到的分治算法(Divide-and-Conquer)
为什么建立自己的交易系统?看明白kinmall归纳的这四点你就懂了
在之前我们的文章提过找时间给大家分享一下,如何构建交易系统。趁这些天行情不错,大家喜笑颜开的环境下,金猫kinmall再送干货给大家,算是锦上添花。
5151 0
|
架构师 Java 大数据
程序员如何跳出35岁魔咒,史上最全思维图收集解救你
时常有人在知乎、百度等平台抛出问题:程序员过了 35 岁或 40 岁是不是就失去了竞争力,要转管理岗了吗? 100offer 在2017年对其平台上的5844 位技术岗位求职者做了一个抽样调查,得出了如下统计结果: 10年以上的求职者,也就是“中年程序员”求职者的比例达到了10%,有了小幅攀升。
2059 0
|
算法 大数据 测试技术
白话说大数据算法C4.5
现在,如果天气晴朗(Sunny)或多雨(Rainy),我们要么去打网球(Play tennis),要么待在家里(Stay in)。但是,如果外面多风(Windy),我会检查我拥有多少钱。如果我很有钱(Rich),我会去购物(Shopping),或者去看电影(Cinema)。
1042 0
|
新零售 数据挖掘 大数据
新零售的真相藏在哪?你需要知道这三点
2016年11月,马云在云栖大会提出“未来将没有电商,只有新零售”;两年后的今天,“新零售”已经遍地开花。从体感来看,智慧门店、快闪店正在更新人们的购物体验;数据来看,“新零售”带动线下消费成回暖趋势。

相关实验场景

更多