歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Sophos 發現網路犯罪分子黑吃黑數百萬美元並提交仲裁
2022 / 12 / 12
編輯部
Sophos發表最新報告《地下論壇上駭客上演黑吃黑》系列的第一部分。該報告除了揭露網路犯罪分子互相詐騙數百萬美元並提交仲裁以解決詐騙糾紛,還揭露攻擊者如何使用傳統手法 (如誤植域名、網路釣魚、後門惡意軟體和虛假市集等老方法) 來互相進行詐騙。
在這份報告中,Sophos X-Ops 的專家調查了 Exploit 和 XSS 這兩個提供存取即服務 (AaaS) 名單的地下論壇 (俄語),以及專門公布外洩資料的 BreachForums 論壇和市集 (英語)。這三個論壇都設置了專屬的仲裁區。儘管解決糾紛時偶爾會混淆「原告和被告」,因為被指控者要不是不露面,就是反控投訴者才是「黑吃黑」,但騙來騙去的目的都是為了錢。Sophos 檢視了三個論壇上 12 個月內的大約 600 起詐騙,發現受騙金額超過 250 萬美元,每次從 2 美元到 16 萬美元不等。
Sophos 資深威脅研究員 Matt Wixey 表示:「在調查網路詐騙時,我們偶然發現了一個次經濟體系,裡面不僅有低階的犯罪分子,甚至包括一些最著名的勒索軟體集團。這些詐騙不見得只是為了錢,個人矛盾和競爭也是很常見的,甚至還發現一些詐騙份子對黑吃黑的同夥再度進行詐騙的事件。在一個案例中,我們發現了一場目的是報復詐騙者的網路攻擊競賽,原因是該詐騙者試圖誘騙用戶支付 250 美元加入假的地下論壇。比賽『獲勝者』最終拿到了 100 美元。」
Sophos 還發現,這些爭論和仲裁留下了許多尚待利用的情報,安全專業人員和執法單位可以利用它們深入了解和防禦網路犯罪行為。
Wixey 說:「犯罪分子在論壇上申訴遭到詐騙時通常需要檢附證據,因此提供了許多詐騙戰術和策略的資訊,而那些都是我們尚未善用的資源。此外,我們還能從仲裁報告中深入了解攻擊者的優先事項、他們的競爭對手和聯盟關係,還有,很諷刺的是,他們如何容易地被自己用來騙人的手法所騙。」
AaaS
存取即服務
誤植域名
網路釣魚
後門惡意軟體
最新活動
2025.11.12
2025上市櫃高科技製造業資安論壇
2025.11.14
2026必須關注的資安大趨勢
2025.12.03
2025台灣資安通報應變年會
2025.11.06
【實體研討會】11/6 AI × 資安雙引擎:生產力與防護力全面啟動
2025.11.06
商丞科技『Silverfort 身份安全平台』網路研討會。
2025.11.07
1107歐盟EN 18031與IOT檢測工具應用
2025.11.13
資料外洩風險解析:揭露企業最脆弱的三大短板與高效修補方案
看更多活動
大家都在看
微軟強化檔案總管安全性 封鎖網路下載檔案預覽功能
微軟緊急發布 Windows Server 修補程式,修復重大 RCE 漏洞
駭客利用 Cisco 零時差漏洞在網路交換器植入 Rootkit
YouTube 成惡意軟體新戰場 「Ghost Network」分工精細躲避偵測長達四年
Shadow Escape 零點擊攻擊威脅數兆筆個資 ChatGPT、Claude、Gemini 全面受影響
資安人科技網
文章推薦
趨勢科技頒發超過100萬美元獎金予道德駭客
勒索軟體組織 Qilin 攻擊手法升級,在 Windows 系統部署 Linux 加密程式
南亞外交機構遭鎖定!SideWinder駭客組織採用全新ClickOnce攻擊手法