تستهدف حملة التصيد الاحتيالي الكبيرة شركة Nike وغيرها من ماركات الملابس الشهيرة

تستهدف حملة التصيد الاحتيالي الكبيرة شركة Nike وغيرها من ماركات الملابس الشهيرة

تايلر كروس تايلر كروس
تحديث في: 15 حزيران، 2023
تستهدف حملة التصيد الاحتيالي الكبيرة شركة Nike وغيرها من ماركات الملابس الشهيرة

اكتشف باحثون من Bolster أن أكثر من 100 علامة تجارية شهيرة للأحذية والملابس كانت هدفًا لحملة تصيد واسعة النطاق.

"من بين العلامات التجارية البارزة التي تأثرت بهذه الحملة Nike و Puma و Adidas و Casio و Crocs و Sketchers و Caterpillar و New Balance و Fila و Vans والعديد من العلامات الأخرى ،" الدول الاستشارية الأمنية لتعزيز. "بدأت هذه الحملة مباشرة في يونيو 2022 وكانت ذروة نشاط التصيد الاحتيالي بين نوفمبر 2022 وفبراير 2023."

كان ممثلو التهديد ينتحلون صفة هذه العلامات التجارية باستخدام مواقع ويب احتيالية لخداع العملاء لتسليم معلومات حساسة. يستخدمون أيضًا تقنيات مختلفة لتحسين محركات البحث (SEO) من أجل الظهور على الصفحة الأولى لـ Google ومحركات البحث الأخرى - بعض هذه المواقع كانت موجودة بالفعل منذ عدة سنوات.

تشمل المواقع المتأثرة Nike و Casio و Timberland و Puma و Sketchers و Asics و Crocs و Doc Martins و Columbia Sportswear و New Balance و Converse وغيرها الكثير.

تم تحديد أكثر من 6,000+ مجال نشط من خلال باحثي Bolster ، ولا يزال 3,000 منهم نشطًا. بينما كان البعض موجودًا منذ سنوات ، تم تسجيل البعض الآخر خلال الـ 90 يومًا الماضية.

"يستخدم المهاجمون في الغالب نمطًا يجمع بين اسم العلامة التجارية واسم بلد عشوائي ، متبوعًا بنطاق مستوى أعلى عام (TLD)."

من أمثلة ذلك:

  • بوما الأحذية-singapore.com
  • pumaenmexico.com.mx
  • bestpumaindia.in
  • بوما-italia.com
  • pumashoesaustralia.org
  • pumaoutletsingapore.com

"يؤدي استخدام نفس مسجل النطاق ، ومجموعة من مزودي خدمة الإنترنت نفسهما ونمط تسجيل اسم نطاق مطبعي مشابه إلى الاعتقاد بأن نفس المجموعة من الجهات الفاعلة في التهديد وراء كل مواقع الاحتيال وانتحال هوية العلامة التجارية هذه."

يعتقد الباحثون أنه عندما يشتري الضحايا منتجات من هذه المواقع الاحتيالية ، فإنهم إما لن يتلقوا منتجاتهم أو أنها ستكون مزيفة.

لتجنب الوقوع ضحية لإحدى حيل التسوق هذه ، تأكد من أنك على الموقع الرسمي ولست مقلدًا عن طريق تأكيد اسم المجال الخاص بالموقع. ويجب أن تكون حذرًا بشكل خاص من الصفقات الجيدة جدًا التي يصعب تصديقها إلى جانب نطاقات الويب المشبوهة.

الطابع الزمني:

اكثر من مباحث السلامة