• Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

300.000 tên miền được tạo ra bởi Hacker để lừa đảo với quy mô lớn

DeathGM by DeathGM
01/04/2022
in Tin tức
Reading Time: 4 mins read
A A
0

Mục lục bài viết

  1. Phishing-as-a-service là gì?
  2. BulletProofLink là gì?
  3. Các chiến dịch BulletProofLink hoạt động như thế nào?
  4. Kết Luận

Microsoft gần đây đã phát hiện ra một hoạt động lừa đảo dưới dạng service (PhaaS). Người dùng có thể sử dụng nền tảng này để tạo ra campaigns và các kế hoạch lừa đảo bằng phương pháp Phishing riêng. Các công cụ lừa đảo, email templates và dịch vụ hosting  đều có thể được sử dụng trên PhaaS. Và cái này đã được đặt tên là Bulletprooflink.

Phishing-as-a-service là gì?

Phishing-as-a-service hay còn gọi là dịch vụ lừa đảo là một trong những kiểu tấn công phổ biến nhất được sử dụng bởi tội phạm mạng. Bằng cách tạo email mô phỏng email của các cá nhân và tổ chức đáng tin cậy, chúng nhằm mục đích khuyến khích người dùng nhấp vào các tệp đính kèm hoặc liên kết độc hại hoặc tiết lộ thông tin nhạy cảm.

Các bài viết liên quan

5 vụ lừa đảo nguy hiểm nhất trên không gian mạng 10

5 vụ lừa đảo nguy hiểm nhất trên không gian mạng

22/05/2022
nhan biet lua dao dauhieuluadao.com

Ra mắt Trang dauhieuluadao.com giúp bạn nhận biết các hành vi lừa đảo

01/04/2022
Cảnh báo lừa đảo lợi dụng danh nghĩa của HieuPC 11

Cảnh báo lừa đảo lợi dụng danh nghĩa của HieuPC

08/01/2022
Tội phạm mạng đã lừa đảo vào dịp Black Friday như thế nào 12

Tội phạm mạng đã lừa đảo vào dịp Black Friday như thế nào

29/11/2021

Dịch vụ lừa đảo độc hại là giai đoạn tiếp theo trong quá trình phát triển của loại tội phạm mạng này, trong đó dịch vụ lừa đảo được bán như một món hàng cho bất kỳ ai sẵn sàng trả tiền.

BulletProofLink là gì?

Microsoft gần đây đã công bố một cuộc điều tra về chiến dịch lừa đảo BulletProofLink được cho là đã sử dụng hơn 300.000 tên miền phụ (subdomain) để tấn công phishing. Được phát hiện lần đầu tiên vào tháng 10 năm 2020 bởi OSINT Fans, BulletProofLink, còn được gọi là BulletProftLink hoặc Anthrax, tự quảng cáo dịch vụ phishing một cách công khai. Thậm chí còn mở rộng đến việc đăng video ‘Hướng dẫn’ lên YouTube để chỉ cho ‘khách hàng’ cách tận dụng các công cụ của nhóm này. Báo cáo của Microsoft cho biết trò chuyện nhóm Bulletproftlink ICQ có 1.618 thành viên vào năm 2020.

Các chiến dịch BulletProofLink hoạt động như thế nào?

Bộ công cụ Phishing được phân phối qua các chiến dịch này được chế tạo đặc biệt để vượt qua các công nghệ phát hiện mối đe dọa qua email. Theo Microsoft, một phương pháp mà các tác nhân triển khai là phông chữ zero-point trong HTML của email để thu hút nội dung của thư và vượt qua công nghệ quét để bảo vệ email.

Các mẫu lừa đảo được thiết kế để lấy cắp thông tin đăng nhập bằng cách giả mạo là các sản phẩm hoặc công nghệ khác nhau, như thể hiện trong hình ảnh bên dưới, ảnh chụp màn hình của thị trường được Microsoft chụp lại.

BulletProofLink

Microsoft đã kiểm tra một chiến dịch sử dụng bộ công cụ lừa đảo BulletProofLink. Họ phát hiện ra rằng cuộc tấn công đã mạo danh logo và thương hiệu của mình để thuyết phục người nhận rằng mật khẩu của họ đã hết hạn. Sau đó, trên giao diện sẽ thông báo cho người nhận rằng họ có thể thay đổi mật khẩu hoặc tiếp tục sử dụng mật khẩu hiện tại của mình bằng cách nhấp vào nút “Keep Active Password”.

bulletproof

Nếu được nhấp vào, trang Web sẽ chuyển hướng người nhận đến trang Web giả mạo đăng nhập của Microsoft, người dùng không chú ý sẽ dễ dàng đăng nhập bằng tài khoản của mình và thông tin sẽ được lưu lại trên máy chủ của kẻ lừa đảo.

chien dich phishing

Kết Luận

Các bạn nào định chơi liều thì có thể thử nhé :D!

Tags: lừa đảo
Previous Post

Raven Storm – DDos Toolkit bằng Python

Next Post

Download SnagIT 2022 – Phần mềm chụp ảnh màn hình tốt nhất

DeathGM

DeathGM

Related Posts

godeal24
Tin tức

Giá bản quyền Windows 10 chỉ 5.71$, miễn phí nâng cấp lên Windows 11

23/05/2022
tao tai khoan vcb bang sdt
Tin tức

Cách Tạo tài khoản Vietcombank theo Số điện thoại miễn phí

18/05/2022
domain.app
Tin tức

Đăng ký Domain .App và .Dev miễn phí tại Porkbun

17/05/2022 - Updated on 18/05/2022
mien phi domain xyz design 0dong
Tin tức

Hướng dẫn đăng ký Domain .XYZ và .DESIGN miễn phí giá 0$

06/05/2022
Danh sách 15 công ty bị Hack lớn nhất lịch sử 13
Tin tức

Danh sách 15 công ty bị Hack lớn nhất lịch sử

05/05/2022
alexa ngung hoat dong
Tin tức

Alexa chính thức ngừng hoạt động từ hôm nay

02/05/2022
Next Post
download snagit 2020 full

Download SnagIT 2022 - Phần mềm chụp ảnh màn hình tốt nhất

guest
guest

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

0 Comments
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Đối tác —

Fshare

Các bài mới

Cách cài đặt Linux trong VirtualBox 14

Cách cài đặt Linux trong VirtualBox

28/05/2022
25 tính năng "bí mật" ẩn trong công cụ tìm kiếm DuckDuckGo 15

25 tính năng “bí mật” ẩn trong công cụ tìm kiếm DuckDuckGo

27/05/2022
doi icon recycle bin hinh con meo

Cách đổi Icon Thùng rác thành hình con mèo hả mồm

26/05/2022
Cách mở khóa Bootloader trên điện thoại Xiaomi bằng Mi Unlock 16

Cách mở khóa Bootloader trên điện thoại Xiaomi bằng Mi Unlock

26/05/2022
5 Extension Chrome "mờ ám" bạn cần phải xóa ngay 17

5 Extension Chrome “mờ ám” bạn cần phải xóa ngay

25/05/2022

Ads

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: anonyviet.com[@]gmail.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

Bản quyền: DMCA.com Protection Status

Bài viết mới

  • Cách cài đặt Linux trong VirtualBox
  • 25 tính năng “bí mật” ẩn trong công cụ tìm kiếm DuckDuckGo
  • Cách đổi Icon Thùng rác thành hình con mèo hả mồm
  • Cách mở khóa Bootloader trên điện thoại Xiaomi bằng Mi Unlock
  • Cách thắng Game bắn cá
  • 5 Extension Chrome “mờ ám” bạn cần phải xóa ngay

©2022 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google iwin888 Bing tải game iwin Github tải iwin apk Github tải win456 Youtube ku fun wikipedia 88vin reddit twin 567LIVE MMLive SP666 92lottery sun86 stackoverflow

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2022 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google iwin888 Bing tải game iwin Github tải iwin apk Github tải win456 Youtube ku fun wikipedia 88vin reddit twin 567LIVE MMLive SP666 92lottery sun86 stackoverflow

wpDiscuz
pixel