分享好友 最新动态首页 最新动态分类 切换频道
反了!美国假冒邮政服务钓鱼网站访问量竟然超过正规官网
2024-12-25 14:47

美国邮政是美国主要的包裹信件投递机构之一,长期以来该单位都是网络钓鱼和诈骗的针对目标。对美国公民来说,在假期通常都会收到声称来自美国邮政的诈骗。美国邮政甚至单独建设的网页提醒消费者警惕诈骗信息:

反了!美国假冒邮政服务钓鱼网站访问量竟然超过正规官网

专用提醒网页

Akamai 的研究人员利用全球的 DNS 请求数据,分析与美国邮政有关的钓鱼网站访问情况。

诈骗短信

分析结果令分析人员大为震惊,非法域名的流量甚至超过了合法域名的流量。

收集相关数据

SecOps 团队提供了诈骗短信中使用的 JavaScript 文件,以及网页显示与诈骗短信中类似的网站域名列表。将域名中包含美国邮政(USPS)的留下,只查看针对美国邮政的攻击情况。并在五个月内数据中查询与美国邮政相关域名的 DNS 请求日志,例如:

    这会将可疑的域名尽可能找出来,研究人员也确认了其中并没有合法网站。两部分数据合并起来,部分域名如下所示:

      恶意网站

      严格的限制条件导致如 us.ps393[.]com 或 usps.parceltracker-us[.]com 等恶意域名不会被包含,这也表示研究人员的分析极为保守。但为了尽量降低误报和噪音,还是选取了小规模的数据进行分析。

      恶意域名

      五个月内最流行的恶意域名请求量如下所示:

      有两个恶意域名的请求量超过了十万,这二者占到总量的 29%。有大量的受害者访问这些恶意域名,这对于攻击者来说是有利可图的。这两个典型域名的请求量如下所示:

      典型恶意域名请求量

      恶意域名 usps-post[.]world 有可能会被受害者认为是美国邮政的国际分支机构,这些精心设计的恶意域名为攻击者带来了巨大的利润。

      投递失败信息

      品牌截图

      usps-stampservice[.]com 在 11 月 23 日(黑色星期五前一天)开始出现流量,一直活跃到 12 月 1 日。而 uspspost[.]me 则是针对圣诞节假期进行欺诈,也有可能是针对圣·尼古拉斯日进行欺诈。

      顶级域名

      相关的 233 个顶级域名如下所示:

      顶级域名独立域名数请求量

      com 是最受欢迎的,这给受害者带来一种全球范围内的熟悉感和合法感。top 也是攻击者最喜欢的替代顶级域名,该顶级域名以恶意活动而闻名。尽管 world 的请求量很大,但涉及到的域名其实并不多。

      热门 IP

      恶意域名的热门解析 IP 如下所示:

      属于 QuadraNet 的 IP 尽管只有几个域名指向它们,仍然存在大量流量。指向亚马逊的 IP 大量域名,每个域名的查询量并不大。

      数据对比

      恶意域名的请求量与官网的请求量大致相同,十分令人震惊。

      二者比较

      随着时间推移,每周的请求量显示甚至恶意流量还能超过官网。

      每周流量比较

      感恩节、黑色星期五和圣诞节假期,是美国一年中包裹投递量最大的时期。攻击者也相应在这些节日安排了针对美国邮政的钓鱼攻击,假日的忙碌也可能让受害者放松警惕。

      结论

      攻击者在圣诞节和感恩节假期发动了许多攻击,恶意域名甚至比官方网站的流量还多,这说明网络钓鱼可能比想象中的更加成功。

      最新文章
      excel 区域内按行排序_在Excel 2010中对行进行排序
      Most of the time when you're sorting in Excel, you sort based on the values in one or more columns. If your workbooks are like mine, it's rare that you sort horizontally, based on the values in a row. But if you ne
      c编程向计算机发送数据,一文读懂一台计算机是如何把数据发送给另一台计算机的...
      这是之前一篇文章的修订版,感觉是一篇很不错的文章,重新修改排版了下。前言天各一方的两台计算机是如何通信的呢?在成千上万的计算机中,为什么一台计算机能够准确着寻找到另外一台计算机,并且把数据发送
      CTF 工具 集合
      From:Hello CTF:在学习CTF前希望您具备一些CS领域的基础知识,这里推荐您先阅读 JANlittle师傅写的CS入门资料 ( 点此跳转 ) 大致具备CS领域的基本技能后再开始CTF的学习。 入入入入门(fén)综述࿱
      AI小助手使用指南:涵盖TV版操作与百度AI小助手应用教程
      在这个科技日新月异的时代人工智能()正在逐步渗透到咱们生活的各个角落从智能手机、智能家居到智能电视等设备。小助手作为人工智能技术的产物它能帮助我们更高效地完成日常任务如播放音乐、查询天气、设置闹钟等,甚至可以成为我们的生活
      08山东电视台公共频道节目推介暨广告年会直播
      12月2日19:00时现场直播2008山东电视台公共频道节目推介暨广告年会  【大片头】  【新闻女生组推介板块】  1、 开场歌舞:《魅力》2’40  表演:七名新闻女生  伴舞:20男生  【主持人开场】孙亮 郭培鑫  【《新闻女生组》
      Android 的开源电话/通讯/IM聊天项目全集
      一、Android的XMPP客户端 BeemBeem 是一个运行于 Android 手机平台的 XMPP (jabber) 的客户端软件,兼容标准的 XMPP 服务器和服务,例如 Ejabberd, Openfire, Facebook, 和 Gmail). 支持 SASL, 代理(Socks4, Socks5, HTTP), DNS SRV, and c
      ai智能机器人源码定制开发快速搭建送服务器
      聊天机器人chatai*近推出了一款新产品——-Lisa,它能帮助人们更好地交流和分享想法。这款软件目前还在测试阶段,已经有很多人使用过了。1:chat在线聊天机器人的开发背景随着移动互联网的发展,智能手机已经成为人们生活中不可或缺的工具
      AI智能生成文字Logo:一站式解决个性化标识设计需求
      在数字化浪潮的推动下形象已成为企业竞争力的关键组成部分。一个独有、个性化的标识不仅可以吸引消费者的目光还能传递企业的核心价值。传统的标识设计往往需要耗费大量时间和精力且难以满足个性化需求。如今智能生成文字Logo的出现为解决这
      BTS WORLD
      【基本介绍】『一睁眼竟是2012年,而且我还成了Big Hit的职员?!在BTS还没出现的世界,我成为了BTS的经纪人。现在他们能否出道,全看我了!』难道就是追星的最高境界?我还能回到原来的世界吗?如同梦境一般在眼前展开的的神秘故事,现在
      Autodesk Maya 2023 for Mac 正版激活永久使用(支持M1)
      兼容M1的Autodesk Maya 2023 终于更新啦!!玛雅是专业的三维动画设计工具,这次的maya2023中文版引入Blue Pencil,它取代了现有的油性铅笔工具,提供更多用于文本和形状的绘图工具,以及用于注释的图层系统,另外还更新了布尔建模、拓扑工
      相关文章
      推荐文章
      发表评论
      0评