安全客 2024年08月16日
网络犯罪分子利用假冒的巴黎奥运会域名进行犯罪活动
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

一份新报告显示,在 2024 年 7 月 26 日开始的巴黎奥运会之前,恶意在线活动激增。网络安全研究人员发现,威胁行为者正在利用该活动的受欢迎程度,通过设置虚假社交媒体账户、商店和票务系统,以及推出欺诈性加密货币来欺骗用户。

😠 域名滥用:研究人员发现了 166 个唯一域名,显示出 DNS 滥用的迹象,例如关键字填充和拼写错误抢注。这些域名经常使用非常规和可疑的顶级域名(TLD),例如 .xyz、.win、.stream、.mobi、.shop、.store 和 .info,并使用“Olympics”的变体和常见拼写错误来吸引流量。

💰 虚假商品和票务:研究人员警告说,假冒的奥运商店域名是一个巨大的风险,因为它们欺骗了希望购买官方商品和体验的粉丝。网络犯罪分子还创建了虚假网站,出售奥运会门票,旨在从用户那里收集个人信息和付款详细信息。

🪙 欺诈性加密货币:研究人员还强调了使用奥林匹克相关品牌营销的骗局加密货币和代币的出现。这些计划经常给投资者带来巨大的经济损失。

📺 未经授权的直播:研究人员指出,未经授权的直播网站提供免费观看奥运会赛事可能会损害官方媒体广播公司,从而可能影响国际奥委会(IOC)的收入。

一份新报告显示,在 2024 年 7 月 26 日开始的巴黎奥运会之前,恶意在线活动激增。BforeAI 的网络安全研究人员今天发布的新数据显示,威胁行为者通过设置虚假社交媒体账户、商店和票务系统以及推出欺诈性加密货币来利用该活动的受欢迎程度。研究人员分析了奥运会前两周获得的新注册域名(NRD)。他们的研究结果包括:166 个唯一域名显示出 DNS 滥用的迹象,例如关键字填充和拼写错误抢注域名经常使用非常规和可疑的顶级域名 (TLD),例如 .xyz、.win、.stream、.mobi、.shop、.store 和 .info“Olympics”的变体和常见拼写错误(例如,“olymplics”、“olymppics”)被用来捕获输入错误的域名大量使用与奥运会和特定年份或事件相关的关键词(例如,“paris2024”、“olympics2024”)来吸引流量这些策略既提高了这些恶意网站的搜索引擎可见性,又提高了它们的合法性,从而提高了它们成功瞄准潜在受害者的机会。对消费者的影响在报告中,BforeAI警告说,假冒的奥运商店域名尤其代表着相当大的风险,因为它们欺骗了希望购买官方商品和体验的粉丝。这可能会给消费者带来巨大的经济损失,并损害合法供应商的声誉。BforeAI还指出,网络犯罪分子已经创建了虚假网站,出售奥运会门票,旨在从用户那里收集个人信息和付款详细信息。然后,被盗数据最终可能会在暗网上出售或用于未来的金融诈骗。其他威胁除了票务和商品诈骗之外,该研究还强调了使用奥林匹克相关品牌营销的骗局加密货币和代币的出现。此类计划以前曾出现在国际足联世界杯等其他重大赛事中,并经常给投资者带来巨大的经济损失。此外,BforeAI指出,未经授权的直播网站提供免费观看奥运会赛事可能会损害官方媒体广播公司,从而可能影响国际奥委会(IOC)的收入。风扇的保护措施为确保安全的奥运体验,BforeAI呼吁球迷:只依赖奥运官方网站和社交媒体渠道避免点击可疑链接和从非官方来源购买门票验证托管在不熟悉的 TLD 上的网站的真实性避免投资专为奥运会创建的加密货币在社交媒体上举报假冒奥运网站也有助于营造更安全的在线环境。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 巴黎奥运会 欺诈 加密货币 安全建议
相关文章