安全研究人员在分析针对美国邮政(USPS)的网络钓鱼活动时发现,假冒域名的流量通常与合法网站记录的流量相似,在节假日期间甚至更高。网络钓鱼行动通常以人们的敏感信息(账户凭证、银行卡详细信息)为目标,或试图诱骗用户向欺诈性商店付款,或支付因各种原因被搁置的物品的所谓结算费用。
在2023年假期期间,Akamai Technologies观察到大量DNS查询指向假冒USPS服务的"组合域名":"非法域名的流量几乎等同于合法域名平日的流量,而在假期期间则大大超过了合法域名的流量"。
2023年10月,一名Akamai员工收到了一条可疑的短信,该短信重定向到一个包含恶意JavaScript代码的网站,随后Akamai开始调查以美国邮政为主题的网络钓鱼。
接下来,分析人员编制了一份过去五个月中使用相同 JS 文件的所有域名列表,只保留了名称中包含 USPS 字符串的域名。
这些网页的设计非常令人信服,完全是美国邮政总局真实网站的翻版,并有逼真的状态更新跟踪页面。
在一个案例中,网络钓鱼行为者建立了一个看似专门邮寄物品的商店,该商店在 11 月下旬开始获得大量流量,因为消费者想购买节日礼物和收藏品。
从2023年10月到2024年2月,Akamai发现的最受欢迎的恶意域名收到了近50万次查询,其中两个域名的查询次数分别超过了15万次。
Akamai
与以 USPS 为主题的网络钓鱼域名相关的最流行顶级域 (TLD) 是
.com- 4459 个域名和 271 278 次查询
.top- 3,063 个域名和 274,257 次查询
.shop- 566 个域名和 58,194 次查询
.xyz- 397 个域名和 30,870 次查询
.org- 352 个域名和 16,391 次查询
.info- 257 个域名和 7,597 次查询
在审查期间,Akamai研究发现的所有恶意网站产生的总查询次数超过1,128,146次,仅少于合法USPS网站记录的1,181,235次。
Akamai
不过,统计显示,11 月至 12 月间恶意域名的流量高于合法域名,这表明冬季假日期间恶意活动有所增加。
Akamai
Akamai仅对美国邮政进行了研究,因此这些可能涵盖更多品牌的组合域名抢注活动的实际规模可能更大。