سرکوب جهانی امپراتوری فیشینگ: پلتفرم LabHost تعطیل شد

سرکوب جهانی امپراتوری فیشینگ: پلتفرم LabHost تعطیل شد

پیج هنلی


پیج هنلی

منتشر شده در: آوریل 22، 2024

در یک تلاش گسترده برای اجرای قانون بین‌المللی، یک پلتفرم آنلاین بزرگ به نام LabHost که در تهیه کیت‌های فیشینگ به مجرمان سایبری نقش داشت، برچیده شد. این عملیات که توسط پلیس متروپولیتن بریتانیا و با هماهنگی آژانس مجری قانون اتحادیه اروپا یوروپل انجام شد، مقامات 19 کشور را درگیر کرد و به دستگیری 37 مظنون منجر شد.

LabHost که در سال 2021 تأسیس شد، به طور خاص برای تسهیل ایجاد وب‌سایت‌های جعلی طراحی شده است، و مهاجمان را قادر می‌سازد تا افراد را برای افشای اطلاعات حساس مانند آدرس ایمیل، رمز عبور و جزئیات بانکی فریب دهند. طبق گفته پلیس متروپولیتن، LabHost با ارائه خدمات خود به حدود 1 کاربر ثبت نام شده که هزینه اشتراک ماهانه پرداخت می کردند، نزدیک به 1,173,000 میلیون پوند (تقریباً 2,000 دلار) درآمد کسب کرده بود.

Europol گفت: "با هزینه ماهانه به طور متوسط ​​249 دلار، LabHost طیف وسیعی از خدمات غیرقانونی را ارائه می دهد که قابل تنظیم هستند و می توانند با چند کلیک اجرا شوند." «بسته به اشتراک، مجرمان از جمله موسسات مالی، خدمات تحویل پستی، و ارائه دهندگان خدمات مخابراتی، از جمله اهداف فزاینده ای را دریافت کردند. Labhost منویی از بیش از 170 وب‌سایت جعلی ارائه کرد که صفحات فیشینگ قانع‌کننده‌ای را در اختیار کاربران خود قرار داد تا از بین آن‌ها انتخاب کنند.

در طول این عملیات، که از یکشنبه تا چهارشنبه انجام شد، بیش از 70 مکان در سراسر جهان جستجو شد و شبکه وسیعی از حدود 40,000 دامنه فیشینگ را نشان داد. این حوزه‌ها طیف متنوعی از قربانیان از جمله مؤسسات مالی، خدمات پستی و ارائه‌دهندگان مخابرات را هدف قرار دادند.

تحقیقات یوروپل همچنین نشان داد که LabHost مسئول به دست آوردن حدود 480,000 شماره کارت بانکی و بیش از 64,000 پین به همراه بیش از 1 میلیون رمز عبور برای خدمات آنلاین مختلف است.

از جمله ابزارهای ارائه شده توسط LabHost، "LabRat" بود، یک ابزار مدیریت کمپین که به مجرمان اجازه می داد حملات فیشینگ را در زمان واقعی سازماندهی و نظارت کنند. این ابزار به دلیل توانایی اش در دور زدن پروتکل های امنیتی پیشرفته، از جمله احراز هویت دو مرحله ای، مورد توجه قرار گرفت و در نتیجه کارایی حملات فیشینگ آغاز شده از طریق پلت فرم را افزایش داد.

تمبر زمان:

بیشتر از کارآگاهان ایمنی