越来越多的 DigitalOcean 服务器被用于诈骗与钓鱼攻击

Netskope 发现在过去的六个月中,部署在 DigitalOcean 上的恶意网页流量增长了 17 倍。研究人员发现攻击者模仿 Windows Defender 欺骗用户,使用户以为其计算机已经被攻陷且需要技术支持,诱骗受害者拨打虚假的“求助热线”。随后,攻击者远程访问受害者的计算机并且安装恶意软件,或者要求用户支付清除感染的服务费。

除了上述诈骗行为之外,部署在 DigitalOcean 上针对各种金融机构的钓鱼网站也在增加。攻击主要针对北美与欧洲,以科技行业、金融服务行业和制造业居多。

针对目标行业分布

技术支持诈骗

攻击者模仿 Windows Defender 的告警,诱骗用户相信其计算机已经感染了恶意软件。强调受害者要拨打骗子的电话,随后远程访问受害者的计算机来安装恶意软件或者装模作样修复感染要求付费。研究人员认为,攻击者通常是用恶意广告将受害者重定向到这些诈骗页面的。

技术支持诈骗页面

一旦受害者打开网页,浏览器的窗口就会自动最大化并播放以下消息的音频:

  • 重要安全警告!
  • 您的计算机已经被锁定!
  • 您的 IP 地址在您不知情或未许可的情况下被用于访问带有恶意软件的网站。
  • 想要解锁计算机,请立即致电技术支持人员。
  • 不要关闭或者重新启动计算机,这样做可能会导致数据丢失或者凭据盗用。
  • 锁定计算机就是为了阻止非法行为,请立即致电技术支持人员!

攻击者会通过各种恐吓、诱导的手段来逼迫受害者拨打诈骗电话,例如显示虚假 Windows 桌面与聊天工具,其中提示用户计算机存在问题,要求用户致电技术支持人员。

另一个诈骗页面

攻击者还针对不同国家部署了不同语言的诈骗页面,这是一个多语言的攻击行动。

日语诈骗页面

为什么是 DigitalOcean?

DigitalOcean 允许用户免费部署最多三个静态网站。但由于诈骗页面上的电话号码需要动态更新,攻击者通过 URL 中的 phone 参数来实现更改。攻击者就可以通过相同的 DigitalOcean 实例来使用不同的电话号码,而无需更改 HTML 或者脚本文件。

诈骗页面的逻辑架构

通过 VirusTotal 的数据,研究人员发现其中一个页面与 DigitalOcean 上 87 个不同域名的 URL 存在关联。

各种关联的 URL

钓鱼网站

美国第一信用合作社

攻击者创建了与美国第一信用合作社(America First Credit Union)非常相似的钓鱼网站,几乎只是在 URL 上存在差异:

钓鱼网站与原始网站

一旦受害者提交了登录信息,受害者就会要求提供更多的个人信息,例如出生日期、社会安全号码、住址等。

要求提供更多信息的钓鱼网站

用户输入数据后,钓鱼网站会要求提供借记卡卡号、到期日期、CVV 码与借记卡密码。

要求提供借记卡信息的钓鱼网站

钓鱼网站模拟第三方登录,还要窃取受害者的电子邮件地址与密码。借此途径,攻击者还具备了应对双因子认证的能力。根据受害者使用的邮箱不同,会使用不同的登录页面。

模拟谷歌登录

模拟微软登录

如果是攻击者预期外的邮箱服务,钓鱼页面使用与 Gmail 相同的布局,但不使用 Google 的徽标。

模拟未知电子邮件登录

最后,攻击者将受害者重定向到合法网站去。

原始网站

亨廷顿国家银行

与前述的情况基本类似,钓鱼网站如下所示:

模仿亨廷顿国家银行的钓鱼网站

窃取用户名与密码后,要求受害者发送一次性密码来绕过双因子认证。

要求发送一次性密码的钓鱼网站

要求提供邮箱登录信息的钓鱼网站

要求提供借记卡信息的钓鱼网站

要求提供个人信息的钓鱼网站

要求提供身份证或驾照信息的钓鱼网站

在完成各种信息的窃取后,将用户重定向到合法的原始网站。

原始网站

Truist Financial 银行

钓鱼网站

IONOS 邮箱

IONOS 网络邮箱服务是攻击者唯一不针对金融机构发起的攻击,只是获取电子邮件凭据。

钓鱼网站

结论

诈骗与网络钓鱼一直经久不衰,攻击者会不断找寻各种新的方法来攻击受害者。尽管 DigitalOcean 接到安全人员的报告后迅速处理了这些网站,但攻击者仍然在不断创建新的网站进行攻击。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138822.html<

(0)
运维的头像运维
上一篇2025-03-03 04:50
下一篇 2025-03-03 04:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注