攻击者使用Telegram Bot窃取PayPal账户资金

[[430015]]

新的研究发现,网络犯罪分子正在使用Telegram机器人窃取一次性密码token(OTP)并通过银行和在线支付系统(包括PayPal、Apple Pay和Google Pay)欺诈群众。

英特尔471的研究人员在周三发布的一份报告中表示他们发现了该活动,该活动自6月以来一直在运作。

研究人员在帖子中指出:“双因素身份验证是人们保护任何在线帐户的最简单方法之一。”“所以,犯罪分子正试图绕过这种保护。”

研究人员表示,威胁行为者正在使用Telegram机器人和频道以及一系列策略来获取帐户信息,包括致电受害者、冒充银行和合法服务等。

他们说,通过社会工程,威胁行为者还欺骗人们通过移动设备向他们提供OTP或其他验证码,然后骗子用这些代码来骗取用户账户中的资金。

他们在报告中写道:“攻击者可以轻易使用这些机器人。”“虽然创建机器人需要一些编程能力,但用户只需要花钱访问机器人程序,获取目标的电话号码,然后点击几个按钮。”

事实上,Telegram bot已成为网络犯罪分子的流行工具,他们以各种方式利用它作为用户欺诈的一部分。今年1月份发现了一个类似的活动,名为Classiscam,在该活动中,讲俄语的网络犯罪分子将机器人作为服务出售,目的是从欧洲受害者那里窃取金钱和支付数据。已经发现其他威胁行为者以一种相当独特的方式使用Telegram机器人作为间谍软件的命令和控制。

在本例中,英特尔471研究人员观察并分析了三个机器人的活动,它们分别是SMSRanger、BloodOTPbot和SMS Buster。

易于使用的机器人即服务

据该帖子称,研究人员将SMSRanger描述为“易于使用”。他们解释说,参与者付费访问机器人,然后可以通过输入命令来使用它,这与在广泛使用的劳动力协作平台Slack上使用机器人的方式类似。

研究人员写道:“一个简单的斜线命令允许用户启用各种‘模式’——针对各种服务的脚本——可以针对特定银行,以及PayPal、Apple Pay、Google Pay或无线运营商。”

研究人员说,SMSRanger会向潜在受害者发送一条短信,询问其电话号码。一旦在聊天消息中输入了目标的电话号码,机器人就会从那里接管,“最终允许网络犯罪分子访问任何目标帐户”。

研究人员补充说,大约80%的SMSRanger目标用户最终会向威胁行为者提供他们完整和准确的信息,使他们能够成功欺骗这些受害者。

冒充受信任的公司

与此同时研究人员还指出,BloodTPbot还可以通过短信向用户发送欺诈性OTP代码。然而,这个机器人需要攻击者伪造受害者的电话号码并冒充银行或公司代表。

该机器人试图呼叫受害者并使用社会工程技术从目标用户那里获取验证码。研究人员解释说,攻击者将在通话期间收到机器人的通知,指定在身份验证过程中何时请求OTP。一旦受害者收到OTP并在手机键盘上输入,机器人就会将代码发送给操作员。

BloodTPbot的月费为300美元,用户还可以多支付20到100美元来访问针对社交媒体网络帐户的实时网络钓鱼面板,包括Facebook、Instagram和Snapchat;PayPal和Venmo等金融服务;投资应用Robinhood;加密货币市场Coinbase。

伪装成银行

他们说,研究人员观察到的第三个机器人,SMS Buster,需要付出更多的努力才能让威胁参与者访问某人的帐户信息。

研究人员表示,该机器人提供了选项,使得攻击者可以伪装从任何电话号码拨打的电话,使其看起来像是来自特定银行的合法联系人。在呼叫潜在受害者后,攻击者会按照脚本试图欺骗目标提供诸如ATM卡PIN、信用卡验证值(CVV)或OTP等信息。

他们说,研究人员观察到威胁行为者使用SMS Buster攻击加拿大受害者及其银行账户。在撰写这篇文章时,英特尔471研究人员目睹了攻击者使用SMS Buster非法访问了八家不同加拿大银行的账户。

研究人员总结道:“总体而言,机器人程序表明某些形式的双因素身份验证可能有其自身的安全风险。”“虽然基于短信和电话的OTP服务总比没有好,但显然犯罪分子已经找到了绕过保障措施的社会工程方法。”

本文翻译自:https://threatpost.com/telegram-bots-compromise-paypal/175099/如若转载,请注明原文地址。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/129717.html<

(0)
管理的头像管理
上一篇2025-02-25 18:03
下一篇 2025-02-25 18:04

相关推荐

  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注