通过外挂软件有偿代抢茅台,获利2000余万元;|欧洲杯2024成黑客攻击盛宴;

华盟原创文章投稿奖励计划

通过外挂软件有偿代抢茅台,获利2000余万元;

“飞天茅台酒”

一经上架就被抢售一空?

一瓶难求的背后

还有不法分子的偷偷运作

近日,浙江丽水云和县公安局披露此前侦破的一起非法利用软件抢购电商平台飞天茅台酒案,涉及30余万条电商平台用户数据,涉案资金流水高达6000余万元。
2023年12月,云和县公安局网安大队接到辖区吴女士报案称,疑似有人通过外挂软件有偿帮人在电商平台上代抢茅台酒。案件受理后,云和公安立即组织警力开展侦查。

自动草稿

民警在初步调查后发现,部分电商平台存在不法分子使用外挂软件秒杀“飞天茅台酒”的情况。商家这种面向广大消费者的“低价优惠”被集中到了少数人手里,这么一来,严重破坏了电商平台的公平交易秩序。
经过3个多月的缜密侦查和分析研判,民警锁定了5个分工明确、层级分明的犯罪团伙。随后,先后前往广东、江苏、陕西等地开展统一收网行动,在当地警方配合下,成功打掉犯罪团伙5个,抓获14名犯罪嫌疑人,查封涉案机房5处,涉案资金流水高达6000余万元。

自动草稿

据了解,犯罪嫌疑人郭某、刘某等人,于2021年,以非法牟利为目的,开发了抢购软件,以有偿原价抢购电商平台飞天茅台酒为噱头,通过张某、李某等下级代理大量收集电商平台用户账号信息。
郭某等人通过外挂软件批量登录账号,进行抢购。在为用户成功抢购到茅台酒后,由代理向用户收取代抢费用,层级提交至软件开发人员郭某、刘某等人的手中。该案件中的5个犯罪团伙分工明确,截至目前,已为用户代抢到飞天茅台酒3万余瓶,非法获利2000余万元。
“犯罪嫌疑人通过编写抢购程序,大批量有偿在电商平台上代抢茅台酒的行为侵犯了其他消费者的公平交易权,也破坏了电商平台的交易秩序及交易环境。”办案民警王琪超说。

自动草稿

目前,14名犯罪嫌疑人因涉嫌提供侵入、非法控制计算机信息系统程序工具罪,被移送起诉至云和县人民检察院。

警方提醒法律红线不能逾越,安全底线不能触碰,“限时秒杀”是面向广大消费群体的促销活动,非法抢购软件的出现破坏了电商平台的公平交易秩序。
作为消费者,通过合法方式获取优惠是合法有效的,但如果通过非法手段,不仅违背了公平正义,破坏了网络安全,更是违法犯罪行为,将会受到法律惩罚;同时还面临着个人信息泄露、平台软件封号、资金被骗等多重风险。

欧洲杯2024成黑客攻击盛宴;

自动草稿

在德国举办的欧洲足联锦标赛(欧洲杯2024)吸引了超过2000万球迷的关注,全球范围内也有数千万球迷观赛。然而,这场盛事不仅吸引了观众的注意,还引来了网络犯罪分子的关注,他们利用球迷的观赛热情和警惕性下降发动多种攻击,获取不义之财。

网络安全公司Cyberint的一份最新报告显示,针对欧洲杯的网络攻击激增。其暗网监控发现犯罪分子正积极分享有关欧洲足联、(假)球票、免费/廉价流媒体服务以及被盗客户凭证的销售等信息。

账户劫持与欺诈

据hackread报道,犯罪分子正在利用被盗的欧洲足联客户凭证进行欺诈活动,例如账户劫持和购票。他们还可以窃取敏感的个人信息,冒充账户所有者,并获取资金或支付卡的访问权。

自2024年以来,Cyberint已检测到超过1.5万份暴露的欧洲足联客户凭证,在暗网市场上发现了超过2000份欧洲足联客户凭证的销售信息。这些凭证通常通过凭证窃取恶意软件泄露,该恶意软件会感染受害者的机器并将用户输入日志发送给命令控制服务器运营商。

由于欧洲足联已将比赛的流媒体转播权出售给媒体网络,这为网络犯罪分子提供了创建非法内容网站的机会,后者承诺免费直播和实时比分,以此来吸引没有有线电视或流媒体订阅的球迷。点击这些恶意网站上的链接可能会导致数据泄露或病毒感染。这些网站还可能会勒索受害者的计算机和网络,或者控制系统进行欺诈或间谍活动。访问该网站还可能遭遇“路过式下载”恶意软件攻击。

假冒官方APP泛滥

研究人员指出,冒充欧洲足联官方应用程序的移动应用程序在第三方应用商店中泛滥,并且经常包含恶意代码。这些第三方应用商店监管较少,任何人都可以上传未经授权的应用程序而无需监督。

犯罪分子大量上传冒用欧足联品牌和logo的恶意应用程序,给球迷、欧足联客户和志愿者带来数据泄露风险。

第三方售票网站诈骗

由于欧洲杯2024年的球迷越来越多地依赖第三方售票网站,这也为诈骗者提供了可乘之机。一些卖家利用球迷的热情兜售虚假或不存在的球票,他们通过社交媒体联系球迷或创建精巧的钓鱼网站来模仿合法的票务销售商。

另一个欺诈手段是票务抽奖,提供球迷赢得免费球票的机会。犯罪分子可以利用提供的详细信息将受害者作为诈骗目标,或将信息出售给最高出价者。

自动草稿

上图展示了网络罪犯出售欧洲足联客户账户以及模仿欧足联官方应用的恶意应用程序(来源:Cyberint)

欧足联官网存在安全漏洞

最后,研究人员发现欧洲足联的官网也存在安全漏洞

研究人员指出:“欧洲足联官方网站uefa.com存在配置错误。此类漏洞会带来切实的风险,可能成为犯罪分子发起攻击的入口。”

安全建议:

Cyberint建议球迷对未经请求的通信保持谨慎,核实网站的真实性,并使用安全的支付方式。为了避免票务欺诈,球迷应仅从授权来源购买球票,使用安全的支付平台(例如PayPal),优先选择信用卡支付,并避免直接银行或电汇转账。

文章来源 :浙江网警、GoUpSec

精彩推荐

乘风破浪|华盟信安线下网络安全就业班招生中!

自动草稿

【Web精英班·开班】HW加油站,快来充电!

自动草稿

始于猎艳,终于诈骗!带你了解“约炮”APP

自动草稿

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容