使用地理定位来自定义网络钓鱼
创始人
2024-05-25 16:39:06
0

在全球市场中,地理定位的能力是巨大的。

从本质上讲,这意味着企业可以根据收件人的位置定制广告。

纽约人可能会收到与法国人不同的广告。这使得广告对企业更有价值,对消费者来说更个性化。

还有另一群人想要个性化他们的产品:黑客。

这允许黑客向全球不同的人发送一条消息,提供特定于地理位置的网络钓鱼内容。这允许威胁行为者按语言和地区将自定义网络钓鱼发送到他们的预期目标。 

在这份攻击简报中,软件公司的研究人员将讨论威胁行为者如何通过地理定位网站来推进他们的网络钓鱼计划。

攻击

在这次攻击中,黑客通过地理定位平台 Geotargetly 重定向用户,并为他们提供定制的本地化钓鱼页面。 

  • 向量:电子邮件

  • 类型:凭据收集、重定向

  • 技术:社会工程、模仿、地理定位

  • 目标:任何最终用户

电子邮件示例

这封电子邮件是西班牙语的,最初发送给哥伦比亚的用户。

这是粗略的翻译:

主题:关于超过 60 公里/小时的城市道路最高限速的传票通知

******* 如需更多信息,请附上附表副本 *******

使用虚拟出庭按钮(虚拟听证会和付款结算)或通过电子邮件请求结算

链接:查看比较 24755693025

查看附件提交的密钥:2023

当用户点击“ 查看比较 ”时,最终用户将被重定向到一个网页,该网页包含一个由 GeoTargetly 重定向的链接。 

GeoTargetly 是一个合法网站,允许广告商将用户重定向到其本地市场的页面和广告。

例如,居住在纽约的观众会得到一些本地化为纽约的英语内容。法国的某个人会得到一个法语页面。

在上面的示例中,原始电子邮件从哥伦比亚开始,因此如果用户在哥伦比亚,他们将被重定向到类似哥伦比亚政府的页面。

这是它的去向:

如果他们在阿根廷,他们将被重定向到阿根廷页面。等等。

原始电子邮件本质上是关于当地交通条例的:这可能不足以让人们点击。然而,电子邮件本身并不是什么有趣的东西;有趣的是黑客能够按地区定制他们的攻击,并同时攻击世界多个地区的多个用户。 

威胁行为者的常用技术这个想法是往墙上扔一堆东西,看看有什么能粘住。游戏的名称是数量,并希望到处都能成功进行网络钓鱼。

上面的攻击是一种不同方式的网络钓鱼。它使黑客能够同时针对大量人员,并确保其相关性和本地化。

使用 Geotargetly 重定向,黑客可以创建一个网络钓鱼链接,将特定区域的用户重定向到一个看起来与原始页面相同的虚假登录页面。

这种个性化设置增加了用户上当受攻击的机会。重定向是合法的,内容将与其语言和地区相关。 

这增加了结合起作用的可能性,并允许黑客在全球范围内无缝操作。 

为防范这些攻击,安全专业人员可以执行以下操作:

在继续之前检查电子邮件和浏览器中的 URL;

与 IT 部门确认网站是否合法。

相关内容

热门资讯

银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AsusVivobook无法开... 首先,我们可以尝试重置BIOS(Basic Input/Output System)来解决这个问题。...
ASM贪吃蛇游戏-解决错误的问... 要解决ASM贪吃蛇游戏中的错误问题,你可以按照以下步骤进行:首先,确定错误的具体表现和问题所在。在贪...
​ToDesk 远程工具安装及... 目录 前言 ToDesk 优势 ToDesk 下载安装 ToDesk 功能展示 文件传输 设备链接 ...